[精选]电脑安全防护与介绍9931.pptx
《[精选]电脑安全防护与介绍9931.pptx》由会员分享,可在线阅读,更多相关《[精选]电脑安全防护与介绍9931.pptx(58页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十章第十章 電腦安全防護與介紹電腦安全防護與介紹1 1 1 1網路安全網路安全2 2 2 2網路世界充滿危機網路世界充滿危機非法入侵與破壞系統資料竊取、竄改資料攔截假冒身份(E-mail、主機)跳板攻擊病毒、特洛伊木馬程式3 3 3 3解決網路世界的危機解決網路世界的危機利用密碼學將資料加密防火牆(Firewall)防毒軟體、資料備份入侵偵測系統(IDS)認證(Authentication)制訂安全規範與政策4 4 4 4防火牆防火牆5 5 5 5何謂防火牆何謂防火牆?防止一般個人電腦或是公司的內部網路防止一般個人電腦或是公司的內部網路遭到駭客的入侵與破壞,在外部網路與遭到駭客的入侵與破壞,
2、在外部網路與內部網路之間使用一個過濾器來過濾具內部網路之間使用一個過濾器來過濾具有攻擊意圖或不懷好意的資訊或程式。有攻擊意圖或不懷好意的資訊或程式。6 6 6 6防火牆的類型防火牆的類型硬體防火牆硬體防火牆使用和安裝方便通常比軟體防火牆速度更快、更可靠有些還可當作路由器及 DHCP 伺服器使用價格昂貴軟體防火牆軟體防火牆在作業系統上執行較有彈性可以掌控的範圍比硬體防火牆還大可以安裝在各種網路系統上價格較便宜7 7 7 7防火牆的功能防火牆的功能封包過濾(IP Filtering)應用代理程式(Proxy Server)驗證及授權功能稽查與追蹤功能為外界提供 DNS 服務資料加密功能郵件轉送示警
3、功能8 8 8 8Windows XP SP2版防版防火牆的設定火牆的設定Windows XP SP2版開始/控制台/Windows 防火牆9 9 9 9防火牆的設定防火牆的設定請點選開啟(建議事項),即已啟動防火牆選項。10101010防火牆的設定防火牆的設定檢查網防火牆態是否啟動。11111111防火牆的設定防火牆的設定進入Windows防火牆設定視窗後,請選擇進階頁籤,再按下設定鍵,如圖,即進入Windows防火牆的進階設定選項。12121212防火牆的設定防火牆的設定安裝軟體時要注意,不要隨便回答YES。例如:Foxy,eDonkey。防火牆的PORT不要隨便打開。防火牆防攻擊,但不防
4、病毒。13131313電腦病毒電腦病毒14141414電腦惡意程式電腦惡意程式惡性程式(Malicious Code)泛指所有不懷好意的程式碼,包括電腦病毒、特洛伊木馬程式、電腦蠕蟲。在早期電腦病毒、特洛伊木馬程式、電腦蠕蟲都是各自獨立的程式而且彼此不相干,但近幾年來單一型態的惡性程式愈來愈少了,大部份都以電腦病毒加電腦蠕蟲或特洛伊木馬程式加電腦蠕蟲的型態存在以便造成更大的影響力,而且比率以前者居多。15151515電腦病毒所謂的電腦病毒是會將本身複製到其他乾淨的檔案或開機區的惡性程式,當電腦使用者在不自覺的情形執行到已受病毒感染的檔案或磁片開機時,這個惡性程式就以相同的方式繼續散播出去。通常
5、病毒最喜歡感染的檔案格式為【.COM檔】與【.EXE檔】檔案型、開機型、巨集病毒。16161616特洛伊木馬程式特洛伊木馬程式就不像電腦病毒一樣會感染其他檔案,特洛伊木馬程式通常都會以一些特殊管道進入使用者的電腦系統中,然後伺機執行其惡意行為(如格式化磁碟、刪除檔案、竊取密碼等)。17171717電腦蠕蟲電腦蠕蟲也不會像特洛伊木馬程式一樣感染其他檔案,但本尊會複制出很多分身,就像西遊記中的孫悟空一樣,拔幾根毛就可以複制出幾個分身,然後像蠕蟲般在電腦網路中爬行,從一台電腦爬到另外一台電腦,最常用的方法是透過區域網路(LAN)、網際網路(Internet)或是 E-mail 來散佈自己。18181
6、818後門程式後門程式(特洛伊)行為:潛伏於系統中,提供外界進入的管道,可使其他人經由未經授權的管道進入、操作電腦。不會主動散播、必須人為或利用其他惡意程式植入系統。威脅:造成機密外洩資源被濫用成為攻擊跳板分為主動式與被動式兩種類型。19191919主動式後門程式主動式後門程式駭客可以主動連線進去的後門程式。手法:監聽系統上某個通訊埠(Listen Port)以接受外來的連線要求。截聽正常網路通訊的資料並過濾可能夾帶在內的控制指令。可以使用防火牆進行防範。20202020被動式後門程式被動式後門程式駭客需要被動的等待後門發出的連線要求。手法:由被植入目標系統的後門程式主動發出連線要求到駭客所準
7、備的伺服端。當駭客接收到由後門發出的連線要求後即建立連線,進行操控的動作。後門程式可以被設定再固定時間或某個條件下主動發出連線要求。使用防火牆難以防範。21212121後門程式伺服端後門程式客戶端防火牆(只開啟 Port 80 進出)ListenPort 80後門程式伺服端ListenPort 80後門程式客戶端正常存取,通過Hacker後門程式ListenPort 54321Hacker後門程式ListenPort 54321防火牆(只開啟 Port 80 進出)拒絕連線22222222後門程式的特性後門程式的特性定時透過 25、53、79、80、110 等常見的通訊埠與伺服器端連線,規避防
8、火牆的阻擋。可以進行執行、瀏覽、讀寫、刪除、複製等檔案操作。具有加密連線功能,可使用加密連線進行資料傳輸。具有鍵盤側錄軟體(Key Logger)的功能。23232323後門程式後門程式可以經由遠端遙控開啟,就可竊取使用端的撥接帳號密碼、電腦資料、竄改系統程式以及進行電腦活動的監控。除了駭客入侵外,只要使用者從網站Download共享軟體,或進入色情網站下載,就有可能被植入木馬程式!24242424預防中毒預防中毒Window Update 自動更新功能開啟安裝防毒軟體 不要亂開來路不明信件、檔案,軟體最好從其官方網站下載 加裝防間諜/後門/木馬軟體加裝防火牆不要只更新病毒碼,防毒軟體也要更新
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 电脑 安全 防护 介绍 9931
限制150内