資訊安全 - ww2.csjhs.tn.edu.tw.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
資訊安全 - ww2.csjhs.tn.edu.tw.ppt

資訊安全 講師:辜逸恆 電腦中毒的種類 一般中毒的種類可分為四種: 病毒 蠕蟲 特洛伊木馬程式 間諜程式 病毒 病毒是一段電腦程式碼。 將自身附加到程式或檔案。 可能會損壞您的軟體、硬體和檔案。 沒有人力介入就不會散播出去。 蠕蟲 具有大量複製的能力。 將自己複製傳給您電子郵件通訊錄所列出的每個人 。 不需要使用者的動作即可消耗記憶體或網路頻寬,進而使電腦當機。 不需要透過「母體」程式或檔案即可傳播 。 特洛伊木馬程式 (Trojan Horse ) 特洛伊木馬程式就如神話所述,看起來像是一件禮物,結果卻是突擊特洛伊城的希臘士兵 。 它不會自我繁殖,也不會刻意地去感染其他文件 。 具有隱蔽、自動啟動、欺騙、自我恢復、破壞、傳輸資料的行為特徵 透過偽裝吸引用戶下載執行或安裝,打開被種木馬者的電腦門戶,使種木馬的人可以任意毀壞、竊取被種者的文件或操作畫面,甚至遠端操控被種者的電腦。 最終的目的就是蒐集情資、等待時機執行破壞任務、當作跳板進行滲透。 間諜軟體 未經使用者同意的情況下進行廣告、收集私人資訊,或修改電腦設定等行為的軟體。 電腦中了間諜軟體,其徵兆為: 1.沒有上網時還是一直看見廣告視窗. 2.瀏覽器首頁或瀏覽器搜尋設定遭到更改. 3.瀏覽器裡出現不想要的新工具列,而且很難加以移除. 4.電腦完成某些工作所需的時間比平時久. 5.電腦突然會常常當機 間諜軟體常見的手法: 1.間諜軟體或其他惡意軟體有許多方式能進入電腦. 2.常見的手法是與其他您想要的程式一併安裝,例如音樂或影片共享程式. 中毒的特徵 電腦速度變慢 CPU飆到100% 經常當機 者每隔幾分鐘重新啟動 E-mail自動寄信問題 為何我的E-mail會自動寄病毒信給別人? 1.電腦中毒,病毒自動搜尋通訊錄上所有名單並將病毒信寄出。 2.電腦中木馬,帳號和密碼被盜用。 解決辦法: 1. 使用防毒軟體掃毒。 2. 確定毒已完全掃除後再更改信箱的密碼。 3.若無法清除病毒,只好重灌系統,再將信箱密碼重灌。 案例一:網站涉洩露學師生個人資料 台南市中西區某所知名中學網站因控管不當,透過Yahoo、Google等搜尋引擎,便可直接取得該校就學貸款學生名冊,名冊內含學生及家長身份證字號暨地址電話出生年月日等等個人資料,讓學生資料暴露於危險之中。 案例一:網站涉洩露學師生個人資料 預防方式: 1.網站應指派專人管理審核內容,以避免洩漏學生、教師個人資料。 2.不適合公開的檔案不可存放在公開之網站上。 3.網站上過期的資料應進行檔案刪除、不可只移除超連結,以免被搜尋引擎取得而被讀取。 案例二:私灌FOXY學生資料外洩 某台南市中西區升學名校之行政單位,由於擅自安裝FOXY(檔案下載軟體)於行政電腦中,且不熟悉FOXY之設定方式,誤將電腦中所有資料開放予所有人下載,造成七年級暨九年級所有學生資料外洩,市府已對相關人員的疏失責任展開追究。 案例二:私灌FOXY學生資料外洩 預防方式: 點對點(P2P)檔案下載軟體因版本與種類繁多,軟體容易被改寫加入木馬或後門程式,故不要安裝P2P軟體,如Bittorrent(BT)、eMule、FOXY等,以免造成機密資料外洩;另P2P下載之檔案也容易含有病毒或是非法之盜版軟體,容易遭到廠商追蹤舉發而產生訴訟與巨額賠償。 案例三:全台近千網站植入惡意程式 據媒體報導:平均每10個網頁,就有1 個植入惡意程式碼,「拒絕壞程式基金 會」( )發布 「全台近千網站植入惡意程式」訊息,顯 示目前網站內含惡意程式碼問題嚴重。 案例三:全台近千網站植入惡意程式 預防方式: 1.勿瀏覽非公務用途網站。 2.個人電腦應安裝防毒軟體,作業系統及防毒軟體隨時更新。 3.瀏覽器安全等級應設定為中級或更高等級。 4.勿任意下載或安裝來路不明、有違反法令疑慮(如版權、智慧財產權等)的電腦軟體。 案例四:網路銀行資料遭竊取 據科技犯罪防制中心指出:有犯罪集團利用假資料註冊與國內知名網路銀行、航空公司等極為類似之網址,再於各大搜尋引擎公司購買關鍵字廣告,誘使民眾連結至藏有木馬程式網,俟民眾電腦遭植入木馬後再導向正常網站,此時木馬程式已開始進行鍵盤側錄與竊取檔案,竊取民眾網路銀行帳號密碼,其後再進行轉帳盜取,此類損失達已數千萬元。 案例四:網路銀行資料遭竊取 預防方式: 1.使用搜尋引擎時需特別注意關鍵字廣告與正牌網站之區隔。 2.個人電腦應安裝防毒與防火牆軟體,作業系統及防毒軟體應定期更新。 3.避免將個人基本資料於網路上流傳。 4.避免於辦公室瀏覽非公務網站。 網路釣魚 利用垃圾郵件的管道發送仿效知名網站的電子郵件,引誘無知的使用者進入偽裝的知名網站,藉此騙取使用者帳號、密碼或姓名、地址、電話及信用卡資料,然後再利用這些資料獲取

文档评论(0)

2105194781 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档