2023年信息与网络安全教案.docx
《2023年信息与网络安全教案.docx》由会员分享,可在线阅读,更多相关《2023年信息与网络安全教案.docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年信息与网络安全教案 第一篇:信息与网络平安教案 教学内容信息与网络平安课型新课 教学 目 标学问 与技能让学生了解网络平安的重要性、计算机病毒、病毒的特点和传播方式等内容。过程 与方法:通过举例讲解让学生了解网络平安和计算机病毒相关学问。 情感看法 与价值观:通过本部分内容的了解,培育学生文明上网的意识。 教材分析 本节内容主要讲解网络平安的相关内容。 教学流程老师指导学生活动设计意图 一、课前准备 二、引入: 三、教学过程:概述,网络中的信息。 今日我们就来看看信息与网络平安。 1、计算机病毒是怎么回事。让学生倾听网络中的信息,并回答老师相关问题。 学生倾听 学生倾听并并在老师的引
2、导下说出自己遇到过“怪异状况。让学生对信息与网络平安有或许的了解。 引入 让学生明白计算机病毒无处不在。 其次篇:信息与网络平安 一、网络攻击和防卫包括哪些内容 攻击性技术包括以下几个方面:1网络监听。自己不主动去攻击别人,而在计算机上设置一个程序,去监听目标计算机与其它计算机通信的数据。2网络扫描。利用程序去扫描计算机开放的端口等,目的是觉察漏洞,为入侵该计算机做准备。3网络入侵。当探测觉察堆放存在漏洞后,入侵到目标计算机获得信息4网络后门。胜利入侵目标计算机后,为了实现队战利品的长期限制,在目标计算机中种植木马风后门5网络隐身。入侵完毕退出目标计算机后,将自己入侵的痕迹去除,从而防止被对方
3、管理员觉察。 防卫技术:1平安操作系统和操作系统的平安配置。操作系统是网络平安的关键。2加密技术。为防止被监听和数据被盗取,将全部的数据进行加密3防火墙技术。利用防火墙,对传输的数据进行限制,从而防止被入侵4入侵检测。假如网络文件最终被突破,需要即时发出被入侵的警报5网络平安协议。保证传输的数据不被窃取和监听。 二、蜜罐:是一种计算机网络中特地被吸引并诱骗那些试图非法入侵他人计算机系统的人而设计的陷阱。设置蜜罐的目的主要用于被监听被攻击,从而探讨网络平安的相关技术和方法。 三、DoS攻击 DoS攻击是一种实现简洁但又很有效的攻击方式。攻击的目的是让被攻击的主机拒绝用户的正常服务访问,破坏系统的
4、正常运行,最终运用户的部分internet链接和网络系统失效。最基本的dos攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。 四、为什么需要网络踩点:就是通过各种途径队所要。常见的踩点方式:在域名极其注册机构的查询,公司性质的了解,对主页进行分析,邮件地址的搜集和目标ip地址的查询。踩点得目的:探查对方的各方状况,确定攻击的时机。摸清对方最薄弱的环节,和首位最松散的时刻,为下一步的入侵供应良好的策略。 五、对称加密与非对称解密:在一个加密系统中,加密和解密用同一个密钥,叫对称加密,也叫单密钥加密。假如系统接受双密钥,两个互相关联的密码,一个加密,一个解密,叫非对称加
5、密,攻钥加密。 六、在网络入侵中,将自己假装成合法用户来攻击系统的行为,称为冒充。复制合法用户发出的数据,然后进行重发以欺瞒接受者的行为称为重放。终止或干扰服务器,为合法用户供应服务的行为,称为服务拒绝。 七、在LAND攻击中,LAND报文中的原ip地址和目的的地址相同。 八、防火墙将网络分割成两部分,即两个不同的平安域队伍接入int的局域网,其中局域网属于可靠的平安域,而int属于不行信任的非平安域。 九、VPN系统中的身份认证技术包括:用户身份认证和信息认证两种类型。 十、PKI公钥基础设施是利用密码学中的公钥概符合标准的一整套平安基础平台。PKI能为各种不同平安需求的客户供应各种不同的网
6、上平安服务所需要的密钥和证书。这些平安服务主要包括:身份识别与鉴别认证,数据保密性,数据完好性,不行否认行性刚好间戳服务等,从而到达网上传递信息的平安,真实,完好和不行抵赖得目的。PKI的技术基础之一是公开密钥体制,技术基础之二实加密机制。 十一、防火墙分路由模式和透亮模式两类。当用防火墙连接同一网状的不同设备时,可接受用户身份认证防火墙,而用防火墙两个完全不同网络时,则需要运用信息认证防火墙。 十二、DNSSCE域名系统平安扩展是在原有的域名系统DNS上通过公钥技术对DNS信息进行数字签名,从而供应DNS的平安认证和信息完好性检验。发送方首先运用Hash函数,对要发送的DNS信息进行计算,得
7、到固定长度的“信息摘要,对信息摘要用私钥进行加密,此过程实现了对“信息摘要的秋衣签名,最终将要发送到DNS信息,该DNS信息的“信息摘要以及该信息摘要的数字签名,一起发送出来。接收方首先接受攻钥系统中的对应攻钥对接收到的信息摘要的数字签名进行解密,得到解密后的“信息摘要、用与发送方相同的Hash函数对接收到的DNS信息运算,得到运算后的信息摘要。最终,对解密后的信息摘要和运算后的比较,假如两者值相同,就可以确认接收到的DNS信息是完好的,即是由正确的DNS服务器得到相应。 1.在密码学中,密码算法对明文处理方式是不 同的,可把密码系统分为:序列密码和分组密码。 2.PKA 的技术基础包括:公开
8、密钥体制和加密 体制。 3.DNS可同时调用TCP和UDP的53端口,其中 UDP53用于DNS客户端与DNS服务器的通信,而TCP53端口用于DNS区域间的复制。 4.和病毒相比,蠕虫的特点是消耗计算机内存 和网络带宽。 5.DNS的缓存中毒:DNS为提高查找效率,采 用了缓存机制,把用户查询过的最新记录放在缓存中并设置生存周期。缓存中的记录一旦被查询DNS服务器可将记录干脆反给客户端。DNS缓存中毒是在缓存中存入大量错误数据记录,这些记录是攻击者伪造的由于DNS服务器之间会进行记录的同步复制,因此生存周期内缓存中毒的DNS服务器可能将错误的记录发给其他DNS服务器。6.机密性:确保信息不暴
9、露给未经授权的人和应用进程。完好性:只有得到允许的人或应用进程才能修改数据并且能推断出数据是否被修改。可用性:只有得到授权的用户在需要时才能访问数据。可控性:能够为授权范围内的信息流向和行为方式进行限制。7.PMI授权管理基础设施:PMI以资源管理为核心,对资源访问限制权统一交由授权机构处理,PMI能与PKI紧密集成并系统的建立起对认可用户的特定授权,对权限管理进行系统的定义和描述,完好的供应授权服务所需过程。8.防火墙:设置在不同网络之间或网络平安域之间的一系列的部件的组合,通过检测、限制、更改良入不同网络或不同平安域的数据流,尽可能的对外屏蔽网络内部的信息结构和运行状况,以防止发生不行意料
10、的潜在破坏性的入侵,实现网络的平安爱惜。9.UPN虚拟专用网:UPN是利用Internet等公共网络的基础设施,通过隧道技术为用户供应一条与专用网络具有相同通信功能的平安数据通道,实现不同网络之间以及用户与网络之间的互相连接,其中虚拟是指用户不需要建立自己专用的物理线路,而是利用因特网资源建立一条规律上的专用数据通道,专用网络是指这一虚拟出来的网络,不是任何连在公共网络上的用户都可运用的,只有经过授权的用户才可以运用,且传输的数据经过了加密和认证,保证了传输内容的完好性和机密性。10.个人防火墙的只要功能和应用特点:防火墙是指设置在不同网络之间或网络平安域之间的一系列的部件的组合,通过检测、限
11、制、更改良入不同网络或不同平安域的数据流,尽可能的对外屏蔽网络内部的信息结构和运行状况,以防止发生不行意料的潜在破坏性的入侵,实现网络的平安爱惜。个人防火墙是依靠安装在个人计算机上的软件系统,它能够监视计算机的通信状况,一旦觉察有对计算机产生危险的通信就会报警通知管理员或马上中断网络连接,以此实现对个人计算机上重要数据的平安爱惜,个人防火墙是在企业防火墙的基础上进展起来的接受的技术,也与企业防火墙基本相同,但在规则的设置防火墙的管理等方面,进行了简化,使非专业的一般用户能够简洁的安装和运用,为了防止平安威胁对个人计算机产生的破坏个人防火墙主要功能如下:防止因特网上的用户攻击;阻断木马及其他恶意
12、软件的攻击;为移动计算机供应平安爱惜与其他平安产品进行集成。11.有关拒绝服务攻击DoS的实现方法:DDoS(分布拒绝服务攻击)攻击是利用一批受限制的主机向一台主机发起攻击,其攻击的强度和造成的威胁要比DoS攻击严峻的多,破坏性也更强,在整个DDoS攻击中共有四部分组成:攻击者;主控端;代理服务器和被攻击者。攻击者是指整个DDoS攻击的主控台负责向主控端发攻击叮嘱,主控端是攻击者非法侵入并限制的一些主机,通过这些主机再分别限制大量的代理服务器,代理服务器也是攻击者侵入并限制的一批主机,同时攻击者也需要再入侵这些主机并获得对这些主机的写入权限后在上面安装并运行攻击程序,接收和运行主控端发来的叮嘱
13、。被攻击者是DDoS攻击的对象,多为一些大型企业的网站和数据库系统。 第三篇:信息与网络平安管理规定 计算机与网络信息平安管理规定试行 为了加强中心计算机及网络信息平安的管理,确保计算机与网络信息平平稳定的运行,促进医院信息化建设和信息共享利用,现结合实际状况,制定本管理规定。 第一章 总则 第一条 本方法适用于中心范围内的计算机运用、信息采集、管理、利用、平安和隐私爱惜、网络平安管理等工作。本规定中的“信息,是指根据国家法律法规和工作职责,中心在医疗服务和管理过程中产生的基本信息、医疗卫生服务信息等。本规定中的“网络是指计算机及其它终端设备的联网和接入互联网等。 其次条 任何处科室和个人利用
14、计算机以及网络设备时,应自觉遵守国家相关法规。不得利用计算机以及网络设备从事危害国家和中心利益的活动,不得危害中心网络信息系统的平安。任何处科室和个人利用计算机以及网络信息系统制作、复制、传播和查阅信息时,须遵守国家的互联网信息服务管理方法。若有违背,将由国家相关部门按规定进行惩处,构成犯罪的,依法追究刑事责任。 第三条 中心信息化建设小组是中心计算机与网络信息平安的管理机构,负责审议和组织制定医院计算机与网络信息平安等方面的进展规划。 第四条 信息科是中心信息与网络平安的职能管理部门,负责信息与网络平安的建设、应用组织和日常管理。第五条 信息科觉察影响计算机与网络信息平安的隐患时,可马上实行
15、各种有效措施予以制止。在紧急状况下,可以就涉及计算机与网络信息平安的特定事项实行特殊措施进行防范和处理,并视状况予以通报和提出处理建议。 其次章 计算机运用管理 第一条 各处科室所运用的计算机及其软硬件设施,享有日常运用的权利,负有保管的义务。 其次条 计算机开启关闭应按规定步骤进行,工作人员应规范运用计算机设备。如因操作不当等缘由导致设备损坏,将视情节处理。 第三条 各处科室计算机实行专人专用,若出现异样和故障状况须刚好向信息科报告,不得擅自修改计算机的IP地址和网络设置参数。 第四条 各处科室确需增加计算机设备或网络终端接口,应向信息科提出申请,经批准后,由信息科人员负责接入和调试。 第五
16、条 禁止私自拆卸和擅自修理计算机,禁止私自更换计算机硬件设备。如需修理或更换,应先向信息科或选购管理部门提出申请,经审批后由相关专业人员负责修理或更换。 第三章 网络信息平安管理 第一条 网络信息系统的账号、密码等严禁外借、外泄,并应定期修改。若因账号和密码泄露造成网络信息系统被更改或造成损失的,由泄密者担当全部责任。其次条 对网络信息系统的软件、设备、设施的安装、调试以及故障解除等操作由信息科统筹支配相应的技术人员负责。其他任何科室或个人不得自行拆卸、安装任何软、硬件设施。 第三条 任何处科室和个人不得从事以下包括但不限于危害中心网络信息平安的活动: 1.未经允许,进入医院网络信息系统或者运
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 信息 网络安全 教案
限制150内