- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第五章 信息安全 本章学习目标 ● 掌握信息安全的概念 ● 了解信息安全的内容及信息安全问题产生的原因 ● 了解计算机硬件安全所涉及的方面 ● 掌握几种计算机操作系统安全设置的方法 ● 理解计算机病毒的概念、病毒的分类 ● 掌握防范病毒的基本措施和常用病毒软件的使用 ● 了解防火墙概念和应用 ● 理解防火墙原理 ● 了解网络攻击的常见技术和对策 ● 理解什么是计算机犯罪及计算机犯罪的特点 ● 了解我国有关信息安全的法律法规 5.1 信息安全概述 为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和显露”。 信息安全在信息社会是有着极为重要的意义,信息安全将直接关系到国家安全、经济发展、社会稳定和人们的日常生活,因此学习和了解信息安全的基本知识对处于信息社会的我们来说非常必要。 5.1.1 信息安全的内容 信息本身的安全 保障个人数据或企业的信息在存储、传输过程中的保密性、完整性、合法性和不可抵赖性,防止信息的泄露和破坏,防止信息资源的非授权访问。 信息系统或网络系统的安全 保障合法用户正常使用网络资源,避免病毒、拒绝服务、远程控制和非授权访问等安全威胁,及时发现安全漏洞,制止攻击行为等。 信息安全的属性 可用性 机密性 完整性 可靠性 不可抵赖性 5.2 计算机硬件安全 工作环境 物理安全 计算机安全操作 5.3 操作系统的安全设置 用户安全设置 密码安全设置 系统安全设置 服务安全设置 5.3.1 用户安全设置(一) 1.禁用Guest账号 在计算机管理的用户里面把Guest账号禁用 2.限制不必要的用户 去掉所有的Duplicate User用户、测试用户、共享用户等等。这些用户很多时候都是黑客们入侵系统的突破口。 3.创建两个管理员账号 创建一个一般权限用户用来收信以及处理一些日常事物,另一个拥有Administrators 权限的用户只在需要的时候使用。 4.系统Administrator账号改名 Windows 2000 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。 5.3.1 用户安全设置(二) 5.创建一个陷阱用户 可以让那些 Hacker们忙上一段时间,借此发现它们的入侵企图。 6.把共享文件的权限从Everyone组改成授权用户 任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享。 7.开启用户策略 使用用户策略 8.不让系统显示上次登录的用户名 默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。 5.3.2 密码安全设置 1.使用安全密码 密码的复杂性 2.设置屏幕保护密码 屏幕保护密码也是防止内部人员破坏服务器的一个屏障。 3.开启密码策略 注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位 ,设置强制密码历史为5次,时间为42天。 4.考虑使用智能卡来代替密码 用智能卡来代替复杂的密码是一个很好的解决黑客的攻击的方法。 5.3.3 系统安全设置(一) 1. 使用NTFS格式分区 NTFS文件系统要比FAT、FAT32的文件系统安全得多。 2. 运行防毒软件 杀毒软件不仅能杀掉一些著名的病毒,还能查杀大量木马和后门程序。 3. 安装最新的补丁程序 安装最新的补丁程序保障服务器长久安全。 4. 关闭默认共享 Windows 2000安装好以后,系统会创建一些隐藏的共享。 5.3.3 系统安全设置(二) 5. 锁住注册表 设定注册表访问权限。 6. 禁止用户从软盘和光驱启动系统 一些第三方的工具能通过引导系统来绕过原有的安全机制。 7. 利用系统工具来配置安全策略 微软提供了一套基于MMC(管理控制台)安全配置和分析工具,利用它们你可以很方便地配置你的服务器以满足你的要求。 5.3.4 服务安全设置 1. 关闭不必要的端口 关闭端口提高安全系统整体的安全性。 2. 设置好安全记录的访问权限 安全记录在默认情况下是没有保护的,把它设置成只有Administrators和系统账户才有权访问。 3. 把敏感文件存放在另外的文件服务器中 把一些重要的用户数据(文件、数据表、项目文件等)存放在另外一个安全的服务器中,并且经常备份它们。 4. 禁止建立空连接 认情况下,
您可能关注的文档
- 贵金属交易时间分析.ppt
- 贵阳市保利·温泉新城二期认筹执行细案.ppt
- 过程方法应用乌龟图.ppt
- 过程检测仪表[电子教案]第三章-物位检测仪.ppt
- 过程控制及自动化仪表总结.ppt
- 行为决策和管理智慧.ppt
- 行政部各岗位编制手册.ppt
- 行政单位会计制度+.ppt
- 行政单位会计制度-课件.ppt
- 航空飞航安全管理课件.ppt
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- 高一下学期第一次月考数学试卷(基础篇)(解析版)_1.docx
- 海洋渔业捕捞生产安全操作规程培训课件.pptx
- 城市绿化生态修复项目背景概述包括对项目的详细描述包括规模、位置和设计特点.docx
- QHZTT001-2024 混合型饲料添加剂 糖萜素(I型、II型).pdf
- 激光-电子非线性康普顿散射特性分析-analysis of laser - electron nonlinear compton scattering characteristics.docx
- 无人机驾驶员高级巡检理论考试复习题库(全优).docx VIP
- ESAB(A2-A6)PEH过程控制器解说.doc
- 22G101三维彩色立体图集.doc VIP
- 管道支架计算表.xls VIP
- 燃料油检测报告.docx
我们是专业写作机构,多年写作经验,专业代写撰写文章、演讲稿、文稿、文案、申请书、简历、协议、ppt、汇报、报告、方案、策划、征文、心得、工作总结代写代改写作服务。可行性研究报告,实施方案,商业计划书,社会稳定风险评估报告,社会稳定风险分析报告,成果鉴定,项目建议书,申请报告,技术报告,初步设计评估报告,可行性研究评估报告,资金申请报告,实施方案评估报告
文档评论(0)