- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全课件76943new.ppt
如何安全地进行Web浏览 意识上 –外来的都是存在安全风险的 –天下没有免费的午餐… –只有想不到,没有做不到… 行动上 –遵守基本的安全策略 –掌握基本的安全技术 –熟悉基本的工具使用… 安全浏览的真实目的是什么? 防止被植入恶意软件 防止个人身份被利用 防止浏览过程中隐私信息被泄露 1 防止被植入恶意软件… 遵守最小权限原则 ??安全使用浏览器 ??使用沙箱对恶意程序进行隔离 ??在虚拟机环境中上网 ??使用合理选择和使用反病毒软件 ??系统还原软件??… 1)最小权限原则 要求计算环境中的特定抽象层的每个模块如进程、用户或者计算机程序只能访问当下所必需的信息或者资源。 赋予每一个合法动作最小的权限,就是为了保护数据以及功能避免受到错误或者恶意行为的破坏。又称“最少权限原则” 2)安全使用浏览器 不同的人使用相同的IE访问相同的网站效果是一样的? Web浏览器只有IE? 所有的Web浏览器在安全上都是一样的? 各类流行的浏览器 IE Firefox Opera Safari Orca Chrome Firefox的两个插件 NoScript 默认情况下,NoScript禁用Java,JavaScript,Flash及其他常常可用于攻击的动态内容。 Adblock Plus Adblock Plus插件利用网站黑名单来自动阻止网站上的内容,黑名单中包括含有恶意广告和间谍软件的网站。 安全评测 Pwn2Own黑客竞赛中,安全研究人员Charlie Miller利用苹果Safari浏览器的安全漏洞仅仅花十秒钟时间就入侵了系统,从而赢得5000美元奖金; 另一位德国大学计算机专业的学生Nils也在同一天通过漏洞攻陷了IE 8、Safari和Firefox,只剩下Google的Chrome坚守住了最后防线。 IE 比Firefox、Opera、Safari更不安全? SandBoxIE 专用安全浏览软件 360安全浏览器:采用恶意网址拦截技术,可自动拦截挂马、欺诈、网银仿冒等恶意网址。采用沙箱技术,在隔离模式即使访问木马也不会感染。 3)使用沙箱对恶意程序进行隔离 ??SandBoxIE ??GreenBorder ??ZoneAlarm ForceField ??iCore Virtual Accounts 工作原理 GreenBorder GreenBorder 公司成立于2001年,2007年5月被Google收购。 GreenBorder为IE和Firefox构建了一个安全的虚拟执行环境。 用户通过浏览器所作的任何写磁盘操作,都将重定向到一个特定的临时文件夹中。 ZoneAlarm ForceField iCore Virtual Accounts 用户可以同时登陆多个账户,并且非常容易从一个账户切换到另外一个账户环境。需要注意的是,系统将为每一个账户分配一定的硬盘磁盘空间。 4)在虚拟机环境中上网 虚拟机能够完全模仿一台真实的计算机,同时可以有效地将其与物理计算机隔离起来,并且其环境遭到破坏之后可以快速恢复。 虚拟机在反病毒领域起到了非常重要的作用: 虚拟机可以作为蜜罐来收集网络中的病毒样本。 病毒研究者可以使用虚拟机来分析和测试病毒样本。 –普通用户可以使用虚拟机来访问互联网,从而使物理计算机与互联网络进行了一定的隔离,有效避免外来威胁对物理计算机造成各类损害和私密资料外泄。 5)合理选择和使用反病毒软件 反病毒软件具有如下几方面的作用: 避免已知恶意软件被植入到防护目标中。 能够对未知恶意软件进行一定程度上的防护。 有效缩短恶意软件在防护主机上的生命周期,增加攻击者的攻击成本。 从一定程度上避免黑客入侵或缓解被黑客渗透的深入程度,并向用户给出入侵警告 相对于用户而言,反病毒软件拥有更加丰富的病毒检测经验以及更为准确的恶意软件特征识别机制。 尽管目前反病毒软件在病毒查杀方面依然存在不可忽略的误报和漏报率,但反病毒软件在抵御病毒入侵方面具有绝对重要且必不可少的作用。 目前国内典型的反病毒软件产品有: –瑞星、金山毒霸、江民、安天、东方微点等。 国外典型的反病毒软件有: –AVP、Norton、Nod32、Antiv、DrWeb、VirusScan、TrendMicro等。 6)还原软件 典型的系统还原软件有: –PowerUser –PowerDefender –PowerShadow –冰点还原 –还原精灵 –雨过天晴 –Returnil Virtual System等。 2 防止个人身份被利用 及时安全登出 不要访问来历不明的网址 不要浏览非法网站(暴力、色情等) –文明上网,安全上网 3 防止浏览过程中隐私信息被泄露 Web浏览记录 –URL访问记录 –IE缓存 –缓存密码
您可能关注的文档
- 第六章工程经济分析new.ppt
- 如何写论文95972new.ppt
- 《多媒体技术》讲稿第3章new.ppt
- 第1章. 微机系统导论new.ppt
- 营销策划PPTnew.ppt
- 大学物理下期检测题题解new.ppt
- LabVIEW宝典课件new.ppt
- 张森 PPT 201012030233.ppt
- 数据结构1new.ppt
- 第一单元小结new.ppt
- 林业技术对林业产业的经济影响探究.pdf
- 意境的营造-现代中国漆画艺术创作研究.pdf
- 选将网测评程序说明.pdf
- 【完整版】2020-2025年中国木片加工行业错位竞争策略制定与实施研究报告.pdf
- 【完整版】2020-2025年中国木片加工行业基于产业变化研究与战略决策咨询报告.pdf
- 【完整版】2020-2025年中国木片加工行业新产品进入市场策略制定与实施研究报告.pdf
- 简道云供应商管理系统怎么搭建.pdf
- 简道云人力资源怎么进行规划.pdf
- 3.4生态系统的信息传递 课件(共24张PPT)人教版(2025)高中生物学选择性必修2.pptx
- 3.1.1长方体 教学课件 小学数学人教版五年级下册.pptx
文档评论(0)