网路安全攻防战PPT课件

上传人:无*** 文档编号:162834872 上传时间:2022-10-20 格式:PPT 页数:38 大小:494KB
收藏 版权申诉 举报 下载
网路安全攻防战PPT课件_第1页
第1页 / 共38页
网路安全攻防战PPT课件_第2页
第2页 / 共38页
网路安全攻防战PPT课件_第3页
第3页 / 共38页
资源描述:

《网路安全攻防战PPT课件》由会员分享,可在线阅读,更多相关《网路安全攻防战PPT课件(38页珍藏版)》请在装配图网上搜索。

1、网路安全攻防战1網路安全攻防戰網路安全攻防戰國立北門高中國立北門高中网路安全攻防战2大綱 課綱精神&教案規劃理念 影片欣賞&分組討論 常見網路安全事件 探討相關網路安全引發的新聞事件 網路安全防護的基本概念 介紹常見的網路安全防護工具 參考資料网路安全攻防战3課綱精神 3-1 網安全問題:探討網應用可能衍生的安全性問題,如電腦病毒、駭客攻擊、間諜軟體、及網蠕蟲等。3-2 網安全防護:介紹網安全的防護概與工具,如網站內容分級、網過軟體、防毒軟體、防火牆、資備份、資加密、及垃圾郵件處等。針對網路安全單元,可安排12小時進行授課,單元內容應兼顧知識內容的廣度與深知識內容的廣度與深度度,結合時事結合時

2、事與其它可用資源,利用舉例舉例與闡述的方式,介紹網路應用所可能衍生的安全問題衍生的安全問題,並進一步探討針對網路安全問題,所必需具備的防護觀念防護觀念以及可使用的相關工具相關工具。网路安全攻防战4教案規劃理念上網成為現代人生活的一部份。雖然網路科技為人們的生活帶來了許多便利,但也連帶的產生了不少網路安全的問題。教案內容探討近年來受到大眾關切的線上交易安全、垃圾郵件、電腦駭客、網路釣魚及電腦病毒等網路安全議題。學習目標:1.瞭解維護資訊安全的重要性。2.瞭解網路應用可能衍生的安全性問題。3.瞭解網安全的防護概。4.能運用網路安全防護工具進行防護。网路安全攻防战5影片欣賞 播放網路上身電影片段,說

3、明網路資訊安全的重要性,並引發學生對資訊安全的興趣。分組討論題綱:1.為什麼資訊安全會日益重要?2.如何保護個人網路隱私權問題?3.電腦病毒的困擾?【網路隱私權討論區】http:/www.als.org.tw/forum/forum_sg.asp?id=18网路安全攻防战6常見網路安全事件 將學生分組進行操作 上網查詢網路安全問題及事件 進行討論 列舉收集到的網路安全事件的相關報導 繳交相關報告 主題參考 電腦病毒、垃圾郵件、駭客攻擊、間諜軟體、網蠕蟲、釣魚網站、及P2P下載安全网路安全攻防战7網路安全新聞事件(1)介紹電腦病毒的危害 會自我複製的可執行程式。電腦效能將會變得比一般正常的電腦慢

4、。影片欣賞 預防病毒與蠕蟲 探討新聞事件 1999/04/26:CIH病毒,會刪除硬碟資料並破壞BIOS。1999/03:梅莉莎病毒(Melissa)。它會在email中加入寄件者熟人的名字作為偽裝。由於大量散播郵件導致許多系統當機。2005/8/11:針對微軟安全漏洞進行攻擊的新型線上病毒-幽靈病毒(WORM_ZOTOB.A)。2007/11/23:隨身碟感染USB病毒事件,電腦無法開啟隨身碟。包括無法在我的電腦中點選硬碟進入、隨身碟出現RECYCLER資料夾、硬碟根目錄中出現autorun.inf 檔案等等。网路安全攻防战8網路安全新聞事件(2)介紹電腦駭客攻擊的流程 利用存在於各類系統上

5、的軟體或硬體弱點來入侵電腦 影片欣賞 如何保護電腦上網的安全性 探討駭客攻擊的新聞事件 2000/03:駭客用DDos的網攻擊方式,引起Yahoo、Amazon、CNN、eBay 等知名網站癱瘓 2001/07:A 旗下的Bibliofind 遭駭客盜走顧客的信用卡資 2005/04:大考中心和國中基測電腦系統連續三年遭蘇姓電腦駭客入侵,竊取一百多萬筆考生資料,燒錄成光碟,轉賣給補習班。2005/05:某資訊組長透過某大學的代理伺服器連結,進入教師介聘作業系統,擅自修改積分與介聘分發志願相關資料。2006/02:某高中生涉嫌設計電腦鍵盤側錄程式,側錄並竊取線上遊戲玩家的帳號與密碼。网路安全攻防

6、战9網路安全新聞事件(3)介紹間諜軟體對電腦的影響 泛指會在未經使用者同意的情況下進行廣告、收集私人資訊,或修改電腦設定等行為的軟體。影片欣賞 了解間諜軟體,電腦可能被入侵的管道,入侵的徵兆以及如何預防間諜軟體 探討間諜軟體引發的新聞事件 1991:1991年的波灣戰爭中。將伊拉克從法國購買的防空系統使用的印表機晶片換上了植入間諜軟體的晶片。1999:科索沃戰爭中,南軍聯盟使用多種間諜軟體實施網路攻擊,使北約軍隊的一些網站被垃圾資訊阻塞。隨後,北約也將大量反間諜軟體注入南軍電腦網路系統,致使南軍防空系統癱瘓。2003/01:印度和巴基斯坦兩國駭客以間諜軟體為武器展開激烈的網上“廝殺”。結果殃及

7、全世界100多個國家的數十萬台電腦。2006/11:美國海軍學院電腦系統遭間諜軟體攻擊而全面癱瘓。网路安全攻防战10網路安全新聞事件(4)介紹電腦蠕蟲的危害 電腦網路蠕蟲為一獨立程式,可進行自我複製,並透過網路連線、電子郵件附件、即時通訊等方式散佈到其他電腦系統。影片欣賞 了解病毒與蠕蟲會如何侵害您的電腦。探討網路蠕蟲的新聞事件 1988:Morris Worm的攻擊事件,感染大量網際網路的主機。2001:CodeRed蠕蟲在九小時內便攻擊25萬台主機,損失金額估計超過20億美元。2006/2/1:有位公司員工遭受電腦蠕蟲WORM_GREW A、Nyxem、BlackMal、Mywife的攻擊

8、,該蠕蟲是透過電子郵件附加檔案、以及目前最受歡迎的P2P軟體所傳遞。网路安全攻防战11網路安全新聞事件(5)介紹釣魚網站 釣魚網站(Phishing)是模仿真實網站,通常會唯妙唯肖地模仿合法的網站,藉以誤導使用者輸入帳號密碼或個人資料,達到騙取個人資訊的目的。影片欣賞:了解網路詐騙訊息,保護自己遠離網路詐騙三種方法。探討網路釣魚引發的新聞事件 2004:一個德國的少年綁架了Google.de。2005/01:紐約一家ISP公司Panix的網址,就嫁接到位於澳洲的網站。2007/04/03:(內政部警政署刑事局新聞稿)犯罪集團利用新型網路釣魚之方式,以假資料註冊與國內知名網站等極為類似之網址,讓

9、不知情的民眾點選連結至藏有木馬程式之網頁內,俟民眾電腦遭植入木馬程式後,隨即連結至正常之網站。該木馬程式具有鍵盤側錄以及檔案竊取的功能。网路安全攻防战12網路安全新聞事件(5)(續)真假網站大考驗 比較看看哪裡不一樣.tw .tw 中國信託中國信託www.ntx.gov.tw .tw 財政部北區國稅局財政部北區國稅局TW.BID.YAHOO.COM TW.BlD.YAHO0.COM 雅虎拍賣雅虎拍賣http:/www.vvretch.cc/http:/www.wretch.cc/無名小站無名小站http:/.tw http:/.tw PCHome 土地銀行土地銀行 注意以下的不同注意以下的不同

10、:1-l-I,0-O,C-G,w-vv,m-rn,r-n1-l-I,0-O,C-G,w-vv,m-rn,r-n网路安全攻防战13網路安全新聞事件(6)介紹垃圾郵件的氾濫 將一份內容相同的電子郵件,未經收信人許可,大量寄給很多人。郵件內容多數是與收信人不相干的商業廣告。影片欣賞 了解垃圾郵件的來源,哪一類的垃圾郵件訊息可能是危險的,如何做減少收到的垃圾郵件。討論發生垃圾郵件的重大新聞 2006/6/12:達文西密碼的電影上映,在全球造成了一股旋風,達文西密碼相關主題的垃圾郵件肆虐,如主旨為Get the Da Vinci Code on us的郵件,邀請收件人參加讀書俱樂部,可能造成個人資料的外

11、洩。2007/5/14:以母親節為主題的垃圾郵件充斥氾濫,像網路訂花服務、母親節禮品購物網站廣告等。2009/02/26:國家通訊傳播委員會NCC所提濫發商業電子郵件管理條例草案,未來收到濫發商業郵件的收信人,可向違法的發信人請求每封違法電子郵件新台幣500元至2000元的民事損害賠償金額。网路安全攻防战14網路安全新聞事件(7)介紹P2P下載的原理 P2P(peer to peer)利用點對點分散式網路架構傳輸型態進行網路資源分享,下載檔案的同時也提供他人下載檔案。它讓使用者可以直接連接到其他使用者的電腦,進行文件的共用與交換,使得資料洩密的風險大增。常見的p2p軟體如BT、Emule、Ez

12、peer、Kazza、eDonkey等。P2P引發的洩密實際新聞事件 2007/05:警方人員因為對電腦資訊欠缺警覺,使用點對點分享軟體造成偵訊筆錄資料外洩情事。2008/04/25:玉山兵推疑洩密六軍團全都露 2008/05/06:分享軟體惹禍 網路報稅資料大規模外洩,財政部財税中心澄清並非遭駭客入侵系統,應是民眾電腦中的P2P下載軟體將資料分享、流出。网路安全攻防战15網路安全防護基本概念 資安六大心法【六億六千萬】:六個注意六個注意 1.注意遵守資通安全規定 2.注意密碼安全性原則 3.注意隨時修補系統安全性漏洞 4.注意隨時更新病毒碼 5.注意保護使用資料安全 6.注意電子郵件及網路使

13、用規定 六個千萬六個千萬 1.千萬不要開啟或回覆來歷不明電子郵件 2.千萬不要下載或執行來歷不明軟體或檔案 3.千萬不要洩露個人帳號密碼 4.千萬不要用非信任電腦處理公務 5.千萬不要隨意透露個人資料 6.千萬不要忘記定期作資料備份网路安全攻防战16網路安全基本概念 網路上處處隱藏危機,目前電腦病毒電腦病毒、垃垃圾信件圾信件、間諜軟體間諜軟體、及網路釣魚網路釣魚、駭客入駭客入侵攻擊侵攻擊可以說是現今網路安全議題上的五大威脅。面對這些網路應用所帶來的威脅,如何能夠安全地上網,基本的防毒防毒、防諜防諜、防駭防駭的上網安全概念就必須先建立起來。网路安全攻防战17電腦病毒【防毒】安裝防毒軟體。經常更新

14、病毒定義檔。更新作業系統的修補程式。電腦的使用者權限不要設在電腦系統管理員等級,並設定適當的登入密碼。不開啟來路不明的郵件。小心開啟郵件附加檔网路安全攻防战18垃圾郵件 不讀取任何垃圾郵件 安裝郵件過濾軟體(或者啟動防毒軟體的信件過濾功能)Yahoo、MSN等網路式信箱,記得啟動過濾功能。遇垃圾郵件並記得回報。网路安全攻防战19間諜軟體【防諜】安裝防諜軟體。電腦上至少要有兩套以上的防諜軟體。安裝任何軟體之前仔細看清使用條款,並注意安裝過程。不安裝來路不明的軟體。不上不明的網站。网路安全攻防战20網路釣魚 任何主動寄來要求輸入帳號和密碼的訊息,絕對不要相信。不要信任任何垃圾郵件及來路不明的垃圾傳

15、訊。不小心洩露資料時,要立即更改帳號的密碼。檢查網站是否為釣魚網站:http:/ 回報釣魚網站:http:/www.antiphishing.org/网路安全攻防战21駭客入侵【防駭】安裝個人防火牆,以加強個人電腦安全防護。執行作業系統與應用軟體之弱點補強作業,修補軟體漏洞以防範惡意電子郵件攻擊。不明郵件一律刪除,以避免遭受駭客攻擊。不任意下載或安裝不明軟體,如電腦遊戲或工具軟體等,以防駭客入侵。不在安全防護不足之網際網路環境中使用電子交易,如網咖等,以防資料遭竊聽冒用。网路安全攻防战22網路安全防護工具 網站內容分級IE設定 防堵釣魚網站Netcraft工具列 資料備份資料備份精靈 資料加密

16、PowerCrypt2000 垃圾郵件處理SpamDog 防毒軟體&防間諜軟體Norton Security Scan、Spyware Doctor、Avira AntiVir、Avast!Antivirus、AVG Free Anti-Virus、Windows Defender、Ad-Aware 2008 Free 防火牆費爾個人防火牆、Comodo Firewall网路安全攻防战23網站內容分級 RSACi 分級:是由美國史丹佛大學所發展制訂,原本是針對電視電影媒體等傳媒所設計,將需過濾的內容分為性、裸露、語言、暴力四個類別,再將不同的類別分為0到4共5個等級,級數愈高內容傷害程度也越大

17、。網路內容分級協會ICRA(Internet Content Rating Association)依此發展出RSACi 過濾系統,用來保護兒童與青少年阻隔於情色暴力之外。Microsoft 提供了一種方法來限制使用者能檢視的網站類型。針對分級設定,無需安裝任何軟體,只要在 IE 瀏覽器做好設定就行了。网路安全攻防战24網站分級設定【IE分級設定說明】1.進入 IE 之後,點選工具/網際網路選 項/內容頁籤。2.選擇內容警告器,點選啟用按鈕。3.點選分級頁籤。選擇要過濾的類別 IE6有4個類別:分別為性、語言、裸露、暴力。IE7有13個類別:幼童、使用者產生內容、性、武器、歧視、毒品、酒精、菸

18、草、恐懼恫嚇、裸露、語言、暴力、賭博 4.移動下方的滑桿可以調整容許讓使用者可以閱 覽網站與清單中的類別,設定限制的標準最大 的容許範圍在哪裡。【台灣網站分級推廣基金會TICRF的分級服務】免費提供網頁過濾軟體http:/www.ticrf.org.tw/chinese/rating-installation.htm 网路安全攻防战25防堵釣魚網站 使用IE7網路釣魚篩選工具 Netcraft防釣魚網站工具列功能將所有安裝本工具列用戶碰到的網站寫進資料庫,並過濾出釣魚、木馬網站,並給予危險的標示,將釣魚網站阻絕掉。官方網站:http:/ Google網路釣魚回報網頁:http:/ Report

19、 Form http:/ 資料備份精靈是一套全中文介面的檔案備份工具,可以設定備份的時間,時間一到自動備份您的資料,並且可以指定您所要備份的類型。官方網站:http:/hola.idv.tw/网路安全攻防战27資料加密 PowerCrypt2000:檔案、文字資料都能加密的工具。可以使用它直接為文字內容加密,讓原本看似正常的文章內容直接變成亂碼,開啟時會誤以為檔案已損毀,大大的增加重要檔案的安全性。官方網站:http:/ SpamDog是一套與 Outlook(Express)完全結合的垃圾郵件過濾軟體,其中最大的特色在於完全不須要改變您使用信件的習慣,就可以達到去除垃圾郵件的目的。SpamD

20、og Lite採用完全單機的版本,也不需要連網路即可使用。官方網站:http:/ Norton Security Scan:偵測並消除病毒和網際網路蠕蟲,免費偵測更新和定期掃描 Spyware Doctor入門版:偵測並移除間諜軟體、廣告軟體、木馬病毒以及鍵盤記錄程式包含智慧更新與排程以保護您的電腦。官方網站:http:/ 是一套由位於德國的 Avira 公司發展出。Avira 在專精於安全領域長達20年,軟體效能與防毒能力日益卓越,在許多防毒軟體的評鑑都有不錯的表現。官方網站:http:/ 官方網址:http:/ AVG Free Anti-Virus 官方網址:http:/ 【檢測病毒網站

21、】VirusTotal 是一款可疑檔案分析服務,通過各種知名反病毒引擎,對您所上傳的檔案進行偵測,以判斷檔案是否被病毒、蠕蟲、木馬、以及各類惡意軟體感染。網址:http:/ Lab】http:/www.malware- Windows Defender(Beta 2):免費程式,可協助您的電腦避免由間諜軟體及其他有害軟體所帶來的快顯視窗、效能低落及安全性威脅等侵擾。註:反間諜軟體無法找到駭客工具程式、及病毒(只可作為防毒軟體的補充,並不能代替防毒軟體)。官方網站:http:/ Ad-Aware 2008 Free:掃描您的系統中的廣告連結,舉凡免費軟體所附掛的廣告軟體、回報連結都可以偵測的出來

22、。官方網站:http:/www.lavasoft.de/网路安全攻防战33防火牆 費爾個人防火牆專業版:可以為你的電腦提供全方位的網路安全保護。軟體性質:Freeware 版本代碼:3.0 檔案大小:4.10 MB 官方網址:http:/ 网路安全攻防战34防火牆(續)Comodo Firewall:由著名的系統安全供應商 Comodo Inc所開發的免費網路防火牆,它具有一般市售防火牆的多數功能,如封鎖特定通訊埠、封鎖特定軟體網路存取權限、監控網路使用情形、安全等級調整等。官方網站:http:/【資安論壇軟體防火牆評比大集合】http:/forum.icst.org.tw/phpBB2/viewtopic.php?t=8651网路安全攻防战35參考資料【網路安全】http:/infotrip.ncl.edu.tw/law/security.html【網路安全診斷】http:/ Security網路資訊安全健檢】http:/www.i-security.tw/default.aspx【Microsoft電腦網路安全基礎影片】http:/ 駭客是利用存在於各類系統上的軟體或硬體弱點來入侵電腦。入侵表示下列三種情況之一:存取儲存在電腦中的資訊 暗地使用電腦的資源(如濫發垃圾信)攔截在電腦系統之間傳送的資訊。附件附件网路安全攻防战

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!