[精选]新世纪计算机信息安全教程chap0836417.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《[精选]新世纪计算机信息安全教程chap0836417.pptx》由会员分享,可在线阅读,更多相关《[精选]新世纪计算机信息安全教程chap0836417.pptx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、新世纪计算机信息安全教程新世纪计算机信息安全教程 重点内容:重点内容:l Windows XP/Vista Windows XP/Vista单机安全单机安全 l 组策略及应用组策略及应用第第第第8 8 8 8章章章章 Windows Windows Windows Windows客户端安全客户端安全客户端安全客户端安全 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 在今天的计算机时代,必须抵御以病毒和木马以及
2、其他形式出现的对网络和计算机的恶意入侵,对于客户端用户而言,采取下列措施会有助于防止和抵御病毒和木马的攻击。(1)了解病毒及其一般传播方式。(2)了解病毒的一般特征:计算机病毒通常具备传染性、隐蔽性、潜伏性、欺骗性、表现性、破坏性六大特性。(3)在个人计算机上安装商用病毒检测程序,并定期地检查计算机病毒。网络管理员应注意以下几个方面:(1)将新程序放在网络上之前,应先把程序安装在未连入网络的计算机上,使用病毒检测软件进行检查。(2)不能允许用户以Administrators组成员身份在他们自己的计算机上登录。(3)要求用户创建更保险的密码,使病毒不会轻易推测出密码而获得管理员权限。(4)定期备
3、份文件,以便最大限度地减小病毒攻击时造成的损害。1 1 1 1、Windows XP/VistaWindows XP/VistaWindows XP/VistaWindows XP/Vista安全安全安全安全概述概述概述概述 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 要保护计算机上的数据,应当保证单个文件和文件夹的安全,并采取行动保证物理计算机本身的安全。如果计算机包含敏感信息,将它保存在安全的位置。计算
4、机的锁定有两种方法:在工作组环境中锁定计算机、在域环境中锁定计算机。在工作组环境中锁定计算机,可以通过按“Windows+L”组合键、“切换用户”功能和屏幕保护两种方式。对于已加入域环境的计算机,“快速用户切换”选项是不可用的,需要按组合键“Ctrl+Alt+Delete”来锁定计算机。另外,也可以使用屏幕保护程序来锁定计算机,使用方式和工作组中的计算机一样。2 2 2 2、锁定计算机、锁定计算机、锁定计算机、锁定计算机 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Win
5、dows XP/Vista单机安全单机安全单机安全单机安全 对于管理员账户而言,应该设置强密码。强密码应该符合以下条件,而且以字母、数字和下画线组成,并且以数字的字母开头:(1)至少有7个字符的长度。因为就密码加密的方式而言,最安全的密码应该长达7个或14个字符。(2)包含下列三组字符中的每一种类型:(3)在第2到第6个位置中至少应有一个符号字符。(4)和以前的密码有明显的不同。(5)不能包含名字或用户名。(6)不能是普通的单词或名称。3 3 3 3、保护密码、保护密码、保护密码、保护密码 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Wi
6、ndows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 在Windows XP计算机上,如果以管理员身份运行将会使系统易受木马和其他安全性威胁的侵害,在访问网站时也可能会受到木马等恶意代码的破坏。尤其是在以管理员权限登录时中了木马,可能会破坏系统、新建具有管理访问权限的用户账户等。因此,应该将用户账户添加到Users组或Power Users组中。对于User组的成员,可以执行日常任务,包括运行程序和访问Internet站点,以防止计算机遭受不必要的风险。对于Power Users组的成员,可以执行日常任务,也可以安装程
7、序、添加打印机以及使用“控制面板”中的大部分项目。如果需要执行管理任务,例如升级操作系统或配置系统参数,可以先注销再以管理员身份登录。如果经常需要以管理员身份登录,那么能以管理员的身份使用runas命令来启动程序。4 4 4 4、以普通用户运行计算机、以普通用户运行计算机、以普通用户运行计算机、以普通用户运行计算机 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 在网络中,端口一直是黑客攻击的焦点,大部分网络攻
8、击都是从端口开始的。为了系统安全起见,应将不常用的端口关闭,只开放一些常用端口。例如,需要访问网站,则启用80端口,需要从FTP网站下载文件,则开放21端口。在Windows XP系统中,无法只禁止某个端口,需要先禁止所有端口,然后开放允许使用的端口。5 5 5 5、端口安全、端口安全、端口安全、端口安全 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 对于一些重要的文件或数据,应将其进行加密,以防被人偷窥。W
9、indows XP提供了一种加密文件系统(EFS),该技术用于在NTFS文件系统卷上加密的文件。一旦加密了文件或文件夹,就可以像使用其他文件和文件夹一样使用它们。对加密该文件的用户,加密是透明的,用户不必在使用前手动解密已加密的文件,可以正常打开和更改文件,系统会自动完成解密和加密。而未经许可的用户或入侵者将无法阅读或打开文件和文件夹中的内容,这在一定程度上保护了文件的安全。通过为文件夹和文件设置加密属性即可进行加密和解密,如同设置其他任何属性(如只读、压缩或隐藏)一样。如果加密一个文件夹,则在该文件夹中创建的所有文件和子文件夹都将自动加密。为安全起见,推荐在文件夹级别上加密。6 6 6 6、
10、加密文件系统、加密文件系统、加密文件系统、加密文件系统 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 Windows XP自带了防火墙系统,可以加固计算机系统的安全。防火墙可以限制从其他计算机传入的信息,防御穿过外围网络或来自企业内部的网络攻击,例如,特洛伊木马攻击、端口扫描攻击和蠕虫,还可防止在未经邀请的情况下尝试连接到计算机。7 7 7 7、WindowsWindowsWindowsWindows防火墙防
11、火墙防火墙防火墙 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 Windows防火墙是从Windows XP Professional才开始集成的,因此使用较早Windows版本的用户只能通过第三方防火墙程序,预防病毒和网络攻击。网络防火墙软件很多,目前常用的有瑞星防火墙、金山网镖、天网防火墙等。如图所示为瑞星个人防火墙。网络防火墙一般都可以设置规则,并且规则可以选择为有效或无效状态,以决定是否拦截网络访问。
12、如果同时设置了“允许Ping出”和“禁止Ping入”两个规则,则本地计算机可以Ping其他计算机,而其他计算机则不能Ping本地计算机。尤其是对一些很少用或根本不使用的端口,更应该设置规则将其关闭。8 8 8 8、第三方网络防火墙、第三方网络防火墙、第三方网络防火墙、第三方网络防火墙 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 微软的Windows系统发布后,都会不定时地再发布一些补丁,以弥补相应操作系统的
13、漏洞或缺陷。因此,在安装Windows XP以后,应先启用自动更新功能,并且安装已发布的补丁程序,以保护系统的安全。右击“我的电脑”,从弹出的快捷菜单中选择“属性”选项,打开“系统 属性”对话框,切换到“自动更新”选项卡,即可选择自动更新的方式。通过下载补丁程序手动安装也是一种不错的方式。如今国内许多下载网站都提供补丁下载,而且下载速度也很快,用户下载后直接运行安装更新程序即可安装,大多只需单击“下一步”按钮,不需特别的设置。除了可以通过自动更新、手动下载安装补丁程序外,还可以直接连接到微软的Windows Update网站下载相应的更新程序。不过,对于一些比较大的补丁包直接从微软网站下载势必
14、非常慢,尤其是对于拨号用户来说更是相当困难。其实,此时可以直接到软件店买一张集成补丁包安装光盘,或从国内一些较大的下载站点下载安装。9 9 9 9、系统更新设置、系统更新设置、系统更新设置、系统更新设置 新世纪计算机信息安全教程新世纪计算机信息安全教程 一、一、一、一、Windows XP/Vista Windows XP/Vista Windows XP/Vista Windows XP/Vista单机安全单机安全单机安全单机安全 Internet当之无愧地成为世界上资源最丰富的宝藏,而微软的Internet Explorer也成为了用户使用最多的IE浏览器。但IE浏览器也是黑客和病毒经常下
15、手的地方,虽然我们可以通过在IE浏览器上安装一些第三方软件或杀毒软件来避免这种攻击,而实际上,通过IE本身的安全设置也可以在一定程度上避免网络攻击。1.Cookie安全:Cookie是Web网站通过浏览器存放在本地计算机上的一个记录文件,主要记录了用户的个人信息。现在,有些网站的服务内容是在用户所打开Cookie的前提下提供的。因此为了保护个人隐私,尤其是在一些非个人计算机上,最好是删除Cookies。2.清理IE临时文件:Internet临时文件也是一大危害,它虽然不会像病毒一样破坏系统,但临时文件默认保存在系统分区,大量的临时文件则会浪费大量的磁盘空间,并且会影响系统运行速度。3.设置安全
16、级别:在使用IE浏览器时,很可能感染来自Web网站的恶意代码或受到恶意攻击,为了系统安全,IE浏览器可以为Internet或局域网设置不同区域的安全级别,不同级别使用不同的设置。4.分级审查:IE浏览器支持用于Internet内容分级的PICS(Platform for Internet Content Selection)标准,通过设置分级审查功能,可以帮助用户控制计算机可访问的Internet信息内容的类型。10101010、Internet ExplorerInternet ExplorerInternet ExplorerInternet Explorer设置设置设置设置 新世纪计算机
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 新世纪 计算机信息 安全 教程 chap0836417
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内