- 1、本文档共59页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
後门程式–特洛伊木马-明新科技大学资讯管理学系
基本電腦安全防護介紹與應用 Hsieh, Ming-Che Institute of Information Management Ming-Hsin University of Science and Technology Hsin-Chu, Taiwan E-Mail:jer.shieh@ 大綱 電腦安全分類 資訊安全 網路安全 防火牆 電腦病毒 小技巧 安全相關網站 交易安全 參考文獻 電腦安全分類 資訊安全 資料保密、檔案保存、使用者驗證與鑑定等。 作業程序與人員管理的安全問題。 網路安全 網路應用的資訊安全 如防火牆、電腦病毒、入侵偵測、VPN等。 交易安全 進行電子交易時資料交換的資訊安全。 電腦安全的威脅 電腦人員的疏忽 如:操作不當造成資料遺失及系統損毀。 電腦犯罪 入侵系統、網路竊聽、密碼破解、企業間諜。 自然或人為災害 如:地震、火災、水災、颱風與恐怖攻擊等。 軟硬體的錯誤 電腦當機、斷電、軟體錯誤、病毒入侵等。 密碼學 對稱式密碼學 非對稱式密碼學 對稱式密碼學 速度快, 適合對大量資料加密 安全性低 - 金鑰分配及保密不易 不適用於大型團體 常見的方法為:DES、AES 非對稱式密碼學 較對稱式密碼法慢約100~1000倍 適用於少量資料加密 植基於PKI (Public Key Infrastructure) 常見的方法為:RSA 網路世界充滿危機? 非法入侵與破壞系統 資料竊取、竄改 資料攔截 假冒身份 跳板攻擊 病毒、特洛伊木馬程式 解決網路世界的危機 利用密碼學將資料加密 防火牆(Firewall) 防毒軟體、資料備份 入侵偵測系統(IDS) 認證(Authentication) 制訂安全規範與政策 何謂防火牆? 防止一般個人電腦或是公司的內部網路遭到駭客的入侵與破壞,在外部網路與內部網路之間使用一個過濾器來過濾具有攻擊意圖或不懷好意的資訊或程式。 防火牆的類型 硬體防火牆 使用和安裝方便 通常比軟體防火牆速度更快、更可靠 有些還可當作路由器及 DHCP 伺服器使用 價格昂貴 軟體防火牆 在作業系統上執行較有彈性 可以掌控的範圍比硬體防火牆還大 可以安裝在各種網路系統上 價格較便宜 防火牆的功能 封包過濾(IP Filtering) 應用代理程式(Proxy Server) 驗證及授權功能 稽查與追蹤功能 為外界提供 DNS 服務 資料加密功能 郵件轉送 示警功能 防火牆的設定 Windows XP SP2版 Windows XP內建防火牆 Windows XP SP2版 1/6 1. 請選擇 「開始」→「控制台」,如圖一。 Windows XP SP2版 2/6 2. 請開啟 「網路連線」選項,如圖二。 Windows XP SP2版 3/6 3. 請在「區域連線」的圖示上按滑鼠右鍵,點選「內容」,如圖三。 Windows XP SP2版 4/6 4. 請選擇進階頁籤後按下設定鍵,如圖四。 Windows XP SP2版 5/6 5. 請點選「開啟(建議事項)」,即已啟動防火牆選項,如圖五。 Windows XP SP2版 6/6 6. 檢查網路防火牆狀態是否啟動,如圖六。 Windows XP內建防火牆 1/3 1. 請點選 「區域連線」,按下滑鼠右鍵,點選「內容」,如圖一。 Windows XP內建防火牆 2/3 2. 請選擇 「進階」頁籤,按下設定鍵即可進入Windows防火牆設定視窗,如圖二。 Windows XP內建防火牆 3/3 3. 進入Windows防火牆設定視窗後,請選擇「進階」頁籤,在按下設定鍵,如圖三,即進入Windows防火牆的「進階設定」選項,如圖四。 設定管制資訊進出的規則 在「進階設定」視窗中共有兩個標籤頁:「服務」標籤頁、「ICMP」標籤頁。都是用來設定管制封包進出的規則,如圖五、圖六。 後門程式 行為: 潛伏於系統中,提供外界進入的管道,可使其他人經由未經授權的管道進入、操作電腦。 不會主動散播、必須人為或利用其他惡意程式植入系統。 威脅: 造成機密外洩 資源被濫用 成為攻擊跳板 分為主動式與被動式兩種類型。 「主動式」後門程式 駭客可以「主動」連線進去的後門程式。 手法: 監聽系統上某個通訊埠(Listen Port)以接受外來的連線要求。 截聽正常網路通訊的資料並過濾可能夾帶在內的控制指令。 可以使用防火牆進行防範。 主動式後門示意圖 被動式後門示意圖 後門程式特性(客戶端) 定時透過 25、53、79、80、110 等常見的通訊埠與伺服器端連線,規避防火牆的阻擋。 可以進行執行、瀏覽、讀寫、刪除、複製等檔案操作。 具有加密連線功能,可使用加密連線進行資料傳輸。 具有鍵盤側錄軟體(Key Logger)
您可能关注的文档
- 广州管圆线虫w.PPT
- 广汇汽车服务股份公司章程.PDF
- 广汇汽车服务股份公司2017年半年报告.PDF
- 广汇汽车服务股份公司股东大会议事规则.PDF
- 广汽集团公司章程-广州汽车集团股份有限公司.PDF
- 广西不同产量水平普通玉米穗部性状与其产量的相关与-南方农业学报.PDF
- 广西农业科技园区监测评价评分细则-广西科技厅.DOC
- 广西猪乙型脑炎血清流行病学调查分析-南方农业学报.PDF
- 广西重点试验室培育基地工作年报2017年试验室名称.DOC
- 库存周转天数X日均销售额情形170天70天500万情形270天60天.PPT
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
文档评论(0)