电脑安全防护教学-精品文档.docx
《电脑安全防护教学-精品文档.docx》由会员分享,可在线阅读,更多相关《电脑安全防护教学-精品文档.docx(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电脑安全防护教学电脑安全防护教学怎样才能学会保护电脑安全,该怎样防护呢?下面是学习啦我整理的关于电脑安全防护教学的相关资料,供你参考。电脑安全防护教学一:文中对计算机安全的三个方面进行深化讨论,并分别提出了相应的安全保护措施和防备措施。关键词:计算机安全,物理安全,远程安全。一提起计算机安全,大家心里想到的首先是某某的主页被黑了五角大楼昨天又被黑客闯入之类的讯息,其实我以为这只是安全的一个方面,是属远程攻击,但你能否想到,很大部分的入侵行为可能不是黑客们干的,而是你周围的环境所引起的,又或是与你误操作有关。所以计算机安全应该分为物理安全、本地安全和远程安全。本文就这三方面情况下的计算机安全作了
2、扼要的解释并分别对这三方面的保护措施作了深化的讨论。一、物理安全保证计算机信息系统各种设备的物理安全是整个计算机信息系统安全的前提。物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的毁坏经过。它主要包括三个方面:环境安全:对系统所在环境的安全保护,如区域保护和灾难保护;设备安全:主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护等;媒体安全:包括媒体数据的安全及媒体本身的安全。显然,为保证信息网络系统的物理安全,除在网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过
3、电磁辐射使信息被截获而失秘的案例已经很多,在理论和技术支持下的验证工作也证明这种截取距离在几百甚至可达千米的复原显示给计算机系统信息的_带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上探取一定的防护措施,来减少或干扰扩散出去的空间信号。正常的防备措施主要在三个方面:1、对主机房及重要信息存储、收发部门进行屏蔽处理。建设一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要设备,以防止磁鼓,磁带与高辐射设备等的信号外泄。为提高屏蔽室的效能,在屏蔽室与外界的各项联络、连接中均要采取相应的隔离措施和设计,如信号线、线、空调、消防控制线,以及通风波导,门的关起等。2、对本地网、局域网传输
4、线路传导辐射的抑制。由于电缆传输辐射信息的不可避免性,现均采用了光缆传输的方式,大多数均在Modem出来的设备用光电转换接口,用光缆接出屏蔽室外进行传输。3、对终端设备辐射的防备。终端机尤其是CRT显示器,由于上万伏高压电子流的作用,辐射有极强的信号外泄,但又因终端分散使用不宜集中采用屏蔽室的办法来防止,故要求除在订购设备上尽量选取低辐射产品外,主要采取主动式的干扰设备如干扰机来毁坏对应信息的窃复。个别重要的首脑或集中的终端可以考虑采用有窗子的装饰性屏蔽室,这样虽降低了部份屏蔽效能,但可改善工作环境,使人感到在普通机房内一样工作。二、本地安全。即单机安全。可取的防备措施主要在四个方面:1、密码
5、保护有很多有效的保护数据的安全措施,但是用密码保护系统和数据的安全是最经常采用也是最初采用的方法之一。选择“唯一的密码并周期性地改变密码。有些用户以为使用他们的生日或者孩子和宠物的名字作为密码是一个好主意,但是这些信息太容易发现了。事实上,使用一个不常见但是你又容易记得的口令才是真正需要考虑的。考虑使用儿提时代的宠物或者喜好作为密码也是一个不错的主意。另外,适当的穿插使用大小写字母也是增加黑客解除难度的好办法。另外,考虑给所有的帐户使用同样的用户名和密码。假如你为Windows工具设置口令,准确的讲,设置了不一样的密码和用户名。你不得不考虑到使用不同的用户名和密码很可能忘记他们或者混淆他们。进
6、而锁住系统连你本人也无法使用系统或者数据。所以讲,你最好有规则的改变口令和用户名。另外,为了增加解除的难度,最好每月变化一次口令,当然,更重要的是你本人必须能够记住他们。2、使用NTFS得到额外的安全性能当你安装WinNT的时候,你有二种选择组织和存储你的文件:NTFS(NT文件系统)或者FAT(文件分配表)。为要分享的目录和文件选择和配置NTFS格式是一个好的选择。要保护文件夹和文件,使用WindowsNT资源管理器或者点击桌面的我的电脑,选择指定的文件后使用右键菜单,选择弹出菜单的属性,你能够看见三个安全选项卡:权限,审核和所有者。权限选项允许你设置哪些用户组对这些文件或者文件夹有什么样的
7、存取级别。你能够看见各种存取选项,从全部存取到不可存取。你可以以设置该安全级别能否应用于为该文件夹下的所有文件和子文件夹。为你需要跟踪的用户选择用户组和文件夹和文件。所有者选项让你选择文件和文件夹的所有者。默认的,假如你创立一个文件夹或者文件的时候已经有了所有者,而且你也已经拥有了编辑权限。3、使用用户配置文件和策略多数的电脑多人使用。对于这样的情况,假如你的电脑上有敏感数据,你就必需要设置特定的用户只能存取特定的目录或者文件。下面是设置方法。为多个用户建立用户配置文件。假如有多人使用你的电脑,让多用户拥有本人的配置文件和密码是特别必须的,这样,每一个用户能够根据本人的爱好自定义登陆以后的桌面
8、环境。当然,硬盘上的文件仍然没有得到有效保护,所以,这仅仅是一个非常有限的安全防护方法。然而,有一个变通的方法就是,既然每一个用户能够自定义配置文件,那么能够将他的文件存放在桌面上(当然,假如文件多的话,能够直接在桌面上再建立文件夹),这样,当用户登陆的时候就只能存取各自权限以内的文件了。要设置多个用户配置文件,请按下面的步骤操作。按开场按钮|设置|控制面板|密码,按用户配置文件选项卡,选择允许用户自定义桌面设定,系统接下来会询问你能否重新启动,按确定重新启动。启动完毕,返回控制面板,选择用户,按下一步添加用户。对每一个用户来讲,你必须给出用户名、密码和用户登陆后要出现桌面上的条目。当系统重新
9、启动的时候,系统会询问你用户名和密码,这时候安全设置就开场生效了。适用操作系统:WindowsMe,9x,20004、使用EFS(加密文件系统)控制安全级别。Windows2000拥有一个独特的安全系统,被称之为EFS(加密文件系统)。当给某个用户指定文件系统权限之后,EFS存取机制将有一个过期的期限。这个权限决定该用户所处的安全级别。通过这个系统,用户能够加密文件、文件夹,甚至能够使用密钥加密用户所能够存取的硬盘驱动器。要指派或者编辑安全级别,按开场|控制面板|管理工具|本地安全策略|本地策略|用户权利指派,指派或者删除用户ID和组别ID以编辑用户权限。适用操作系统:Windows2000三
10、、远程安全。即网络安全。网络安全是指网络系统的硬件、软件及其系统中的数据遭到保护,不受偶尔的或者恶意的原因此遭到毁坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从其本质上来讲就是网络上的信息安全。从广义来讲,但凡涉及到网络上信息的保密性、完好性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。现有的防备措施主要在下面几个方面:1、内外网隔离及访问控制系统在内部网与外部网之间,设置防火墙(包括分组过滤与应用代理)实现内外网的隔离与访问控制是保护内部网安全的最主要、同时也是最有效、最经济的措施之一。防火墙技术可根据防备的方式和侧重点的不同而分为很多种类型,但总体来讲有二大类
11、较为常用:分组过滤、应用代理。分组过滤(Packetfiltering):作用在网络层和传输层,它根据分组包头源地址,目的地址和端口号、协议类型等标志确定能否允许数据包通过。只要知足过滤逻辑的数据包才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。应用代理(ApplicationProxy):也叫应用网关(ApplicationGateway),它作用在应用层,其特点是完全阻隔了网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。实际中的应用网关通常由专用工作站实现。无论何种类型防火墙,从总体上看,都应具有下面五大基本功能:过滤进、出网络的数据;管理进
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑 安全 防护 教学 精品 文档
限制150内