- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全念案例概述邱秀莉程大前言常安全防相法律介安事件案例宣考料前言科技路的起我的生活多便利性但也始引一些新的安全特是利用路行犯罪引的治安疑些小影人益大影家安全安全之不只在建立防火或是置硬有越越多研究告指出人的安全教育是最重要的一常安全防安全站位章社交工程路安全站安全章是由公正第三方之路商店之交易安全行通之路商店提供安全章於站上以便消者辨站之交易安全可靠常的安全章如防秘使用路交易或者填人料需先查站是否有安全章使用路物或路行查址列是否以保料有加密安全制是存在器中的小型文字使用者的密使用者下次再度使用器
資訊安全觀念與案例概述 圖書資訊館 邱秀莉 96.12.6 課程大綱 前言 常見資訊安全問題防護 資訊相關法律簡介 資安事件案例宣導 參考資料 前言 資訊科技與網際網路的興起為我們的生活帶來許多便利性,但也開始引發一些新興的安全議題,特別是利用網路進行犯罪引發的治安疑慮。這些問題,小則影響個人權益,大則影響國家安全。 資訊安全之維護不只在建立防火牆或是購置硬體設備,有越來越多研究報告指出,資訊人員的安全教育是最重要的一環。 常見資訊安全問題防護 安全認證網站 Cookie紀錄 數位簽章 社交工程 網路釣魚 殭屍電腦 安全認證網站 安全認證標章是由公正第三方之驗證機構,針對網路商店之交易安全進行檢驗;通過驗證之網路商店,驗證機構會提供「安全認證標章」張貼於該網站上,以便消費者辨識該網站之交易安全與可靠。常見的安全認證標章如: 防護秘訣: 使用網路交易或者填寫個人資料時,需先檢查該網站是否有安全認證標章。 使用網路購物或網路銀行時,應檢查網址列開頭是否為https,以確保資料傳輸有加密安全機制。 cookie紀錄 cookie是存在瀏覽器中的小型文字檔,記錄使用者瀏覽網頁的資訊、帳號與密碼。當使用者下次再度使用瀏覽器時,電腦能自動顯示最近使用過的網頁,使用者也無需重新輸入帳號與密碼。 防護秘訣: cookie紀錄重要的個人資料與網路使用習慣,應隨手刪除電腦裡的cookie紀錄。 詳讀每個網站的隱私權政策,尤其是cookie所蒐集的使用者資訊用途,以避免個人資料被濫用。 數位簽章 如同書面文件的簽名、蓋章,網路環境中也有數位簽章,作為通信與交易的基礎。由於數位簽章是簽署人向憑證機構申請後核發,且文件傳遞過程亦經加密與驗證,所以具有防止竄改偽造、確認交易對象身份、避免事後否認等功能。 防護秘訣: 有法律保障的數位簽章,是由主管機關公告核定的憑證機構所核發。 應確認數位憑證的有效期限。 社交工程 社交工程就是一種利用人性弱點的詐騙技術,藉由與人之間的互動而形成的犯罪行為。它避開了嚴密的資通安全技術防護,是非常難以防範的攻擊模式。 防護秘訣: 遇到他人以任何身份要求個人或公司資料時,應先謹慎確認身份。 不管是信件或言詞交談,應小心勿隨意透露重要資訊給不認識的人。 網路釣魚 網路釣魚是駭客仿冒知名公司網站,架設神似的假網頁,誘騙使用者登入假網站輸入個人資料。 防護秘訣: 勿用電子郵件內提供的超連結,以自己輸入網址方式取代。 收到要求輸入個人資料的電子郵件時,一定要和原公司求證,以減少被騙機會。 殭屍電腦 受到殭屍病毒(BotNet)感染的主機,會猶如殭屍般任由駭客控制,上網連線速度會突然變慢。駭客會以遠端控制受感染的主機,進行網路攻擊,包括竊取私密資料、散佈垃圾郵件、發動阻斷式服務等網路犯罪行為。 防護秘訣: 不開啟任何來路不明的磁片、光碟、email的附加檔,尤其是不認識的人寄來的電子郵件附加檔。 不能心存僥倖,電腦一定要安裝防毒軟體,因惡意軟體變化日新月異,病毒碼也要時時更新。 資訊相關法律簡介 刑法妨害電腦使用罪章 國家機密保護法 電腦處理個人資料保護法 刑法妨害電腦使用罪章條文(1/2) 第358條 無故入侵電腦罪 無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處3年以下有期徒刑、拘役或科或併科10萬元以下罰金。 第359條 無故取得、刪除或變更他人電磁紀錄罪無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,處5年以下有期徒刑、拘役或科或併科20萬元以下罰金。 刑法妨害電腦使用罪章條文(1/2) 第360條 無故干擾電腦系統罪 無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備,致生損害於公眾或他人者,處3年以下有期徒刑、拘役或科或併科10萬元以下罰金。 第362條 製作程式供犯罪之用 製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處5年以下有期徒刑、拘役或科或併科20萬元以下罰金。 第361條 對公務機關加重其刑 第363條 告訴乃論 案例分析(1/3) 2004年10月初,多達400萬會員的天堂網路遊戲服務驚爆遊戲公司網站疑似遭到駭客攻擊事件,傳出許多玩家的帳號遭盜、寶物遭竊(2004/10/7 民視新聞)。 適用法條: 刑法第358條 刑法第359條 案例分析(2/3) 一名大學肄業黃姓男子利用網路釣魚(phishing)手法,涉嫌架設虛假的「中X銀行」的網路銀行網頁,利用相似的網址,以魚目混珠的方式,誘騙兩家網路銀行的客戶誤信點選登入,從而套取其帳號、密碼,再憑此將被害人存款轉至人頭帳戶,被害人多達六
您可能关注的文档
最近下载
- 2023年广东省普通高中学业水平第一次合格性考试物理试题(原卷版).docx VIP
- Let’s learn信息技术与学科融合教学设计.doc VIP
- 急诊急救知识试题(含答案).docx VIP
- 智慧城市生命线工程综合安全风险监测预警平台解决方案.ppt VIP
- 国家重点研发计划项目综合绩效自评价报告..docx
- 石油化工行业知识产权保护与创新研究.pptx VIP
- 电大《西方行政学说》形考任务2.4答案.pdf VIP
- 2026年咨询工程师考试题库【完整版】.docx VIP
- 2023年7月广东省普通高中学业水平合格性考试物理试题(原卷版).docx VIP
- 中国高等教育学会外国留学生教育管理分会科研课题成果.pdf VIP
原创力文档


文档评论(0)