计算机导论 978-7-302-23740-2 第8章

计算机导论 978-7-302-23740-2 第8章

ID:43804569

大小:560.00 KB

页数:28页

时间:2019-10-14

计算机导论 978-7-302-23740-2 第8章_第1页
计算机导论 978-7-302-23740-2 第8章_第2页
计算机导论 978-7-302-23740-2 第8章_第3页
计算机导论 978-7-302-23740-2 第8章_第4页
计算机导论 978-7-302-23740-2 第8章_第5页
资源描述:

《计算机导论 978-7-302-23740-2 第8章》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、计算机导论扬州职业大学第八章信息安全技术学习目标了解信息安全的概念掌握操作系统安全防范技术掌握计算机网络安全技术掌握计算机病毒防范技术熟悉网络安全法规任务1:了解信息安全的概念信息安全信息安全(InformationSecurity)是指信息在存储、处理和传输状态下不被故意的或偶然的非授权泄露、更改、破坏或使信息被非法的系统辨识与控制,即确保信息的完整性、保密性、可用性和可控性。信息安全的本质上是保护用户的利益和隐。信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别等多个方面。任务1:了解信息安全的概念信息系统的不安全因素自然灾害人为的或偶然事故计

2、算机病毒传播和“黑客”攻击计算机违法犯罪活动任务1:了解信息安全的概念信息安全的任务建立完整、可靠的数据存储冗余设备和行之有效的数据灾难恢复办法。建立严格的访问控制机制,拒绝非法访问。利用数据加密手段,防范数据攻击。系统及时升级,及时修补,封堵自身的安全漏洞。安装防火墙,在用户和网络之间、网络和网络之间建立安全屏障。任务2:掌握操作系统安全防范技术WindowsXP安全基础用户帐号计算机帐号组域身份验证授权审核安全设置任务2:掌握操作系统安全防范技术WindowsXP安全模型用户身份验证交互式登录:根据用户的本地计算机或ActiveDirectory帐户确认用户的身份网络身份

3、验证:根据用户试图访问的网络服务确认用户身份基于对象的访问控制通过为存储在ActiveDirectory中的对象分配安全描述符实现访问控制任务2:掌握操作系统安全防范技术WindowsXP安全防范措施强化帐号管理使用NTFS文件系统关闭不必要的服务关闭不必要的端口把敏感文件存放到非系统磁盘中及时更新补丁程序任务3:掌握计算机网络安全防范技术网络安全面临的威胁内网威胁非法访问破坏系统的可用性破坏信息的完整性行为否认恶意攻击传播病毒其他威胁任务3:掌握计算机网络安全防范技术常用网络安全技术数据加密技术通过变换和置换等各种方法将被保护信息置换成密文,然后再进行信息的存储和传输,即使

4、加密信息在存储或传输过程中被外界获得,非授权者也不能理解数据的真实含义,从而达到信息保密的目的。任务3:掌握计算机网络安全防范技术常用网络安全技术数据加密技术任务3:掌握计算机网络安全防范技术常用网络安全技术访问控制技术访问控制是实现既定安全策略的系统安全技术,通过某种途径显式地管理对系统资源的访问请求。访问控制技术通过用户注册和对用户授权进行审查方式具体实施。用户访问信息资源,需要首先通过用户名和密码的核对,然后,访问控制系统对登录用户的所有访问操作进行监视,并拒绝越权访问。任务3:掌握计算机网络安全防范技术常用网络安全技术防火墙技术在计算机信息安全领域,把用于保护计算机网

5、络中敏感数据不被未经授权访问的计算机软硬件系统称为防火墙。防火墙是一类防范措施的总称,不是一个单独的计算机程序或设备。防火墙的作用:提供网络安全屏障、强化网络安全策略、实现网络监控与审计、限制内部网络暴露。任务3:掌握计算机网络安全防范技术常用网络安全技术防火墙技术任务3:掌握计算机网络安全防范技术常用网络安全技术网络安全扫描技术它是为网络系统管理员能够及时了解系统中存在的安全漏洞,并采取防范措施,从而降低系统的安全风险而发展起来的一种安全技术。利用这种技术,可以对网络中的安全漏洞进行扫描,了解网络系统中存在的不安全服务,检测系统中是否被安装了窃听程序,防火墙系统是否存在安全

6、漏洞和配置错误等。任务3:掌握计算机网络安全防范技术常用网络安全技术网络入侵检测技术通过检测网络数据流,并与系统中的入侵特征数据库进行比较,一旦发现有被攻击的迹象,立刻根据用户所定义的动作做出反应。利用网络入侵技术可以实现网络安全检测和实时攻击识别。任务4:掌握计算机病毒防范技术计算机病毒的概念定义之一:通过磁盘、网络等作为媒介传播扩散,能“传染”其他程序的程序。定义之二:能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性的程序。定义之三:一种人为制造的程序,它通过不同的途径潜伏或寄生在存储媒体(如磁盘、内存)或程序里。定义之四:计算机病毒是指编制或者在计算机程

7、序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码。任务4:掌握计算机病毒防范技术计算机病毒的特点破坏性隐蔽性潜伏性传染性任务4:掌握计算机病毒防范技术计算机病毒的传染途径通过U盘通过移动硬盘通过网络任务4:掌握计算机病毒防范技术计算机病毒的破坏方式破坏操作系统,使系统瘫痪破坏文件和数据抢占系统资源堵塞网络泄露计算机信息任务4:掌握计算机病毒防范技术计算机病毒的防范备好启动盘,并设置写保护。尽量使用本地硬盘启动计算机,不用U盘、移动硬盘或其他移动设备启动计算机。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。