电脑安全防护教学.docx
《电脑安全防护教学.docx》由会员分享,可在线阅读,更多相关《电脑安全防护教学.docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电脑安全防护教学 如何才能学会爱护电脑平安,该如何防护呢?下面是学习啦我整理的关于电脑平安防护教学的相关资料,供你参考。 电脑平安防护教学一: 文中对计算机平安的三个方面进行深化探讨,并分别提出了相应的平安爱护措施和防范措施。 关键词:计算机平安,物理平安,远程平安。 一提起计算机平安,大家心里想到的首先是"某某的主页被黑了""五角大楼昨天又被黑客闯入"之类的讯息,其实我认为这只是平安的一个方面,是属远程攻击,但你是否想到,很大部分的入侵行为可能不是黑客们干的,而是你四周的环境所引起的,又或是与你误操作有关。所以计算机平安应当分为物理平安、本地平安和远程
2、平安。 本文就这三方面状况下的计算机平安作了简要的说明并分别对这三方面的爱护措施作了深化的探讨。 一、物理平安 保证计算机信息系统各种设备的物理平安是整个计算机信息系统平安的前提。 物理平安是爱护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。它主要包括三个方面: 环境平安:对系统所在环境的平安爱护,如区域爱护和灾难爱护; 设备平安:主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源爱护等; 媒体平安:包括媒体数据的平安及媒体本身的平安。 明显,为保证信息网络系统的物理平安,除在网络规划和场地、环
3、境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失秘的案例已经许多,在理论和技术支持下的验证工作也证明这种截取距离在几百甚至可达千米的复原显示给计算机系统信息的_带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上探取肯定的防护措施,来削减或干扰扩散出去的空间信号。 正常的防范措施主要在三个方面: 1、 对主机房及重要信息存储、收发部门进行屏蔽处理。 建设一个具有高效屏蔽效能的屏蔽室,用它来安装运行主要设备,以防止磁鼓,磁带与高辐射设备等的信号外泄。为提高屏蔽室的效能,在屏蔽室与外界的各项联系、连接中均要实行相应的隔离措施和设计,如信号线、电话线
4、、空调、消防限制线,以及通风波导,门的关起等。 2、 对本地网、局域网传输线路传导辐射的抑制。由于电缆传输辐射信息的不行避开性,现均采纳了光缆传输的方式,大多数均在Modem出来的设备用光电转换接口,用光缆接出屏蔽室外进行传输。 3、 对终端设备辐射的防范。终端机尤其是CRT显示器,由于上万伏高压电子流的作用,辐射有极强的信号外泄,但又因终端分散运用不宜集中采纳屏蔽室的方法来防止,故要求除在订购设备上尽量选取低辐射产品外,主要实行主动式的干扰设备如干扰机来破坏对应信息的窃复。个别重要的首脑或集中的终端也可考虑采纳有窗子的装饰性屏蔽室,这样虽降低了部份屏蔽效能,但可改善工作环境,使人感到在一般机
5、房内一样工作。 二、本地平安。 即单机平安。可取的防范措施主要在四个方面: 1、密码爱护 有许多有效的爱护数据的平安措施,但是用密码爱护系统和数据的平安是最常常采纳也是最初采纳的方法之一。 选择“唯一”的密码并周期性地变更密码。有些用户认为运用他们的生日或者孩子和宠物的名字作为密码是一个好办法,但是这些信息太简单发觉了。事实上,运用一个不常见但是你又简单记得的口令才是真正须要考虑的。考虑运用儿提时代的宠物或者爱好作为密码也是一个不错的办法。另外,适当的交叉运用大小写字母也是增加黑客解除难度的好方法。 另外,考虑给全部的帐户运用同样的用户名和密码。假如你为Windows工具设置口令,精确的说,设
6、置了不相同的密码和用户名。你不得不考虑到运用不同的用户名和密码很可能遗忘他们或者混淆他们。从而锁住系统连你自己也无法运用系统或者数据。所以说,你最好有规则的变更口令和用户名。另外,为了增加解除的难度,最好每月改变一次口令,当然,更重要的是你自己必需能够记住他们。 2、运用NTFS得到额外的平安性能 当你安装WinNT的时候,你有二种选择组织和存储你的文件:NTFS(NT文件系统)或者FAT(文件安排表)。为要共享的书目和文件选择和配置NTFS格式是一个好的选择。要爱护文件夹和文件,运用Windows NT资源管理器或者点击桌面的"我的电脑",选择指定的文件后运用右键菜单,选
7、择弹出菜单的"属性",你可以望见三个平安选项卡:权限,审核和全部者。权限选项允许你设置哪些用户组对这些文件或者文件夹有什么样的存取级别。你可以望见各种存取选项,从全部存取到不行存取。你也可以设置该平安级别是否应用于为该文件夹下的全部文件和子文件夹。为你须要跟踪的用户选择用户组和文件夹和文件。全部者选项让你选择文件和文件夹的全部者。默认的,假如你创建一个文件夹或者文件的时候已经有了全部者,而且你也已经拥有了编辑权限。 3、运用用户配置文件和策略 多数的电脑多人运用。对于这样的状况,假如你的电脑上有敏感数据,你就必需要设置特定的用户只能存取特定的书目或者文件。下面是设置方法。
8、为多个用户建立用户配置文件。假如有多人运用你的电脑,让多用户拥有自己的配置 文件和密码是非常必需的,这样,每一个用户可以根据自己的喜好自定义登陆以后的桌面环境。当然,硬盘上的文件依旧没有得到有效爱护,所以,这仅仅是一个特别有限的平安防护方法。然而,有一个变通的方法就是,既然每一个用户可以自定义配置文件,那么可以将他的文件存放在桌面上(当然,假如文件多的话,可以干脆在桌面上再建立文件夹),这样,当用户登陆的时候就只能存取各自权限以内的文件了。 要设置多个用户配置文件,请按下面的步骤操作。按"起先"按钮|"设置"|"限制面板"|"
9、;密码",按"用户配置文件"选项卡,选择"允许用户自定义桌面设定",系统接下来会询问你是否重新启动,按"确定"重新启动。启动完毕,返回"限制面板",选择"用户",按"下一步"添加用户。对每一个用户来说,你必需给出用户名、密码和用户登陆后要出现桌面上的条目。当系统重新启动的时候,系统会询问你用户名和密码,这时候平安设置就起先生效了。 适用操作系统:Windows Me, 9x, 2000 4、运用EFS(加密文件系统)限制平安级别。 Windows 2000拥有一个独
10、特的平安系统,被称之为EFS(加密文件系统)。当给某个用户指定文件系统权限之后,EFS存取机制将有一个过期的期限。这个权限确定该用户所处的安 全级别。通过这个系统,用户可以加密文件、文件夹,甚至可以运用密钥加密用户所能够存取的硬盘驱动器。要指派或者编辑平安级别,按"起先"|"限制面板"|"管理工具"|"本地平安策略"|"本地策略"|"用户权利指派",指派或者删除用户ID和组别ID以编辑用户权限。 适用操作系统: Windows 2000 三、远程平安。 即网络平安。网络平安是
11、指网络系统的硬件、软件及其系统中的数据受到爱护,不受偶然的或者恶意的缘由而遭到破坏、更改、泄露,系统连续牢靠正常地运行,网络服务不中断。 从其本质上来讲就是网络上的信息平安。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络平安的探讨领域。 现有的防范措施主要在以下几个方面: 1、 内外网隔离及访问限制系统 在内部网与外部网之间,设置防火墙(包括分组过滤与应用代理)实现内外网的隔离与访问限制是爱护内部网平安的最主要、同时也是最有效、最经济的措施之一。 防火墙技术可依据防范的方式和侧重点的不同而分为许多种类型,但总体来讲有二大类较为常用:分组过滤、应
12、用代理。 分组过滤(Packet filtering):作用在网络层和传输层,它依据分组包头源地址,目的地址和端口号、协议类型等标记确定是否允许数据包通过。只有满意过滤逻辑的数据包才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。 应用代理(Application Proxy):也叫应用网关(Application Gateway),它作用在应用层,其特点是完全"阻隔"了网络通信流,通过对每种应用服务编制特地的代理程序,实现监视和限制应用层通信流的作用。实际中的应用网关通常由专用工作站实现。 无论何种类型防火墙,从总体上看,都应具有以下五大基本功能:过滤进、出网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑 安全 防护 教学
限制150内