版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
計(jì)算機(jī)安全防護(hù)技術(shù)網(wǎng)絡(luò)中心2011年12月計(jì)算機(jī)安全防護(hù)技術(shù)網(wǎng)絡(luò)中心目錄一、計(jì)算機(jī)安全的基本知識二、計(jì)算機(jī)常用安全配置目錄一、計(jì)算機(jī)安全的基本知識一、計(jì)算機(jī)安全的基本知識計(jì)算機(jī)安全的定義國務(wù)院頒布的《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第一章,第三條的定義是:計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),應(yīng)當(dāng)保障計(jì)算機(jī)及其相關(guān)的配套的設(shè)備,設(shè)施(含網(wǎng)絡(luò))的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障計(jì)算機(jī)功能的正常發(fā)揮以維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行。為什么要注意個人計(jì)算機(jī)的安全正常的工作、學(xué)習(xí)、娛樂需要。維護(hù)個人信息數(shù)據(jù)資料的保密性、完整性、準(zhǔn)確性。一、計(jì)算機(jī)安全的基本知識計(jì)算機(jī)安全的定義計(jì)算機(jī)安全的屬性:保密性:信息不泄露給非授權(quán)的用戶、實(shí)體或過程,或供其利用的特性。完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失等特性??捎眯裕嚎杀皇跈?quán)實(shí)體訪問并按需求使用的特性,即當(dāng)需要時應(yīng)能存取所需的信息??煽啃裕合到y(tǒng)在規(guī)定條件下和規(guī)定時間內(nèi)完成任務(wù)的能力。不可抵賴性:指通信雙方對其收、發(fā)過的信息均不可抵賴。一、計(jì)算機(jī)安全的基本知識計(jì)算機(jī)安全的屬性:一、計(jì)算機(jī)安全的基本知識從技術(shù)上,計(jì)算機(jī)安全主要包括:實(shí)體安全:又稱物理安全,主要指主機(jī)、計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)備、各種通信線路和信息存儲設(shè)備物理介質(zhì)等的安全。系統(tǒng)安全:指操作系統(tǒng)本身的安全。通過系統(tǒng)帳號和密碼、文件目錄的存取權(quán)限設(shè)置、系統(tǒng)安全管理設(shè)置、服務(wù)程序使用管理設(shè)置的措施。
信息安全:保障信息不會被非法閱讀、修改和泄露。一、計(jì)算機(jī)安全的基本知識從技術(shù)上,計(jì)算機(jī)安全主要包括:一、計(jì)算機(jī)安全的基本知識信息安全的保障措施:(1)操作系統(tǒng)安全:硬件與軟件資源有效控制(2)信息庫安全:存儲各種有用信息資源保持完整(3)網(wǎng)絡(luò)安全:避免信息有網(wǎng)絡(luò)傳輸中不安全(4)存取控制:對數(shù)據(jù)讀、寫、修改、刪除、執(zhí)行等進(jìn)行控制防止信息被非法獲取和破壞(5)密碼保護(hù):文件加密,他人不能獲取(6)病毒防護(hù):準(zhǔn)確、實(shí)時監(jiān)控,及時清除一、計(jì)算機(jī)安全的基本知識信息安全的保障措施:一、計(jì)算機(jī)安全的基本知識二、
計(jì)算機(jī)常用安全配置設(shè)置登錄密碼啟動系統(tǒng)防火墻關(guān)閉不必要的服務(wù)關(guān)閉自動運(yùn)行功能檢查\停止計(jì)算機(jī)共享計(jì)算機(jī)病毒防護(hù)定期升級\計(jì)算機(jī)安全檢查其他二、計(jì)算機(jī)常用安全配置設(shè)置登錄密碼設(shè)置登錄密碼密碼類型開機(jī)BIOS密碼(system/setup)操作系統(tǒng)登錄密碼屏幕保護(hù)密碼應(yīng)用系統(tǒng)密碼(網(wǎng)站、郵件等)密碼設(shè)置規(guī)則長度、復(fù)雜度(Ch3ngY4ndr0508chEng)定期更換設(shè)置登錄密碼密碼類型什么樣的密碼是比較脆弱的?少于8個字符單一的用戶名與密碼相同最常被人使用的弱口令:自己、家人、朋友、親戚、寵物的名字生日、結(jié)婚紀(jì)念日、電話號碼等個人信息工作中用到的專業(yè)術(shù)語,職業(yè)特征字符類型,例如只用小寫字母,或只用數(shù)字字典中包含的單詞,或者只在單詞后加簡單的后綴所有系統(tǒng)都使用相同的密碼密碼一直不變什么樣的密碼是比較脆弱的?少于8個字符你的密碼安全么?測試一下密碼的破解時間/Ch3ngY4n你的密碼安全么?測試一下密碼的破解時間Ch3ngY4n密碼安全建議黑客利用計(jì)算機(jī)每秒能夠生成1萬億個密碼組合。在這種情況下,黑客需耗費(fèi)180年破解一個11位密碼。但如果用戶使用12位密碼,黑客得耗費(fèi)17134年才能破解。密碼應(yīng)該經(jīng)常更改,比如3個月不同的系統(tǒng)或場所應(yīng)使用不同的密碼一定要即刻更改系統(tǒng)的缺省或初始化密碼不要與任何人共享你的密碼不要把密碼寫在紙上不要把密碼存儲在計(jì)算機(jī)文件中輸入密碼時嚴(yán)防有人偷看如果有人在電話中向你索取密碼,拒絕后立即報(bào)告如果發(fā)覺有人獲知你的密碼,立即改變它安全提示:刪除或禁用系統(tǒng)默認(rèn)或者不用的賬號!密碼安全建議黑客利用計(jì)算機(jī)每秒能夠生成1萬億個密碼組合。在這
防火墻技術(shù)防火墻是指隔離在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道防御系統(tǒng),是這一類防范措施的總稱。在互聯(lián)網(wǎng)上防火墻是一種非常有效的網(wǎng)絡(luò)安全模型,通過它可以隔離風(fēng)險(xiǎn)區(qū)域(即Internet或有一定風(fēng)險(xiǎn)的網(wǎng)絡(luò))與安全區(qū)域(局域網(wǎng))的連接,同時不會妨礙人們對風(fēng)險(xiǎn)區(qū)域的訪問。啟動系統(tǒng)防火墻防火墻技術(shù)防火墻是指隔離在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的一道啟動系統(tǒng)防火墻一般的防火墻都可以達(dá)到以下目的:可以限制他人進(jìn)入內(nèi)部網(wǎng)絡(luò),過濾掉不安全服務(wù)和非法用戶;防止入侵者接近你的防御設(shè)施;限定用戶訪問特殊站點(diǎn);為監(jiān)視Internet安全提供方便。啟動系統(tǒng)防火墻一般的防火墻都可以達(dá)到以下目的:
防火墻并非萬能,對于以下情況它無能為力:(1)不能防范繞過防火墻的攻擊。(2)一般的防火墻不能防止受到病毒感染的軟件或文件的傳輸。(3)不能防止數(shù)據(jù)驅(qū)動式攻擊。(4)難以避免來自內(nèi)部的攻擊。
啟動系統(tǒng)防火墻防火墻并非萬能,對于以下情況它無能為力:啟動系統(tǒng)防火墻啟動系統(tǒng)防火墻鼠標(biāo)右鍵點(diǎn)擊計(jì)算機(jī)屏幕右下角網(wǎng)絡(luò)連接標(biāo)志啟動系統(tǒng)防火墻鼠標(biāo)右鍵點(diǎn)擊計(jì)算機(jī)屏幕右下角網(wǎng)絡(luò)連接標(biāo)志防火墻的“例外”設(shè)置防火墻的“例外”設(shè)置計(jì)算機(jī)服務(wù)管理
MicrosoftWindows服務(wù)(即,以前的NT服務(wù))使您能夠創(chuàng)建在它們自己的Windows會話中可長時間運(yùn)行的可執(zhí)行應(yīng)用程序。這些服務(wù)可以在計(jì)算機(jī)啟動時自動啟動,可以暫停和重新啟動而且不顯示任何用戶界面。這使服務(wù)非常適合在服務(wù)器上使用,或任何時候,為了不影響在同一臺計(jì)算機(jī)上工作的其他用戶,需要長時間運(yùn)行功能時使用。還可以在不同于登錄用戶的特定用戶帳戶或默認(rèn)計(jì)算機(jī)帳戶的安全上下文中運(yùn)行服務(wù)。計(jì)算機(jī)服務(wù)管理MicrosoftWindows服務(wù)(計(jì)算機(jī)服務(wù)管理鼠標(biāo)右鍵點(diǎn)擊桌面上我的電腦圖標(biāo)計(jì)算機(jī)服務(wù)管理鼠標(biāo)右鍵點(diǎn)擊桌面上我的電腦圖標(biāo)計(jì)算機(jī)服務(wù)管理計(jì)算機(jī)服務(wù)管理容易造成安全隱患的服務(wù)WinXP需禁止的服務(wù)1.NetMeetingRemoteDesktopSharing:允許受權(quán)的用戶通過NetMeeting在網(wǎng)絡(luò)上互相訪問對方。這項(xiàng)服務(wù)對大多數(shù)個人用戶并沒有多大用處,況且服務(wù)的開啟還會帶來安全問題,因?yàn)樯暇W(wǎng)時該服務(wù)會把用戶名以明文形式發(fā)送到連接它的客戶端,黑客的嗅探程序很容易就能探測到這些賬戶信息。2.UniversalPlugandPlayDeviceHost:此服務(wù)是為通用的即插即用設(shè)備提供支持。這項(xiàng)服務(wù)存在一個安全漏洞,運(yùn)行此服務(wù)的計(jì)算機(jī)很容易受到攻擊。攻擊者只要向某個擁有多臺WinXP系統(tǒng)的網(wǎng)絡(luò)發(fā)送一個虛假的UDP包,就可能會造成這些WinXP主機(jī)對指定的主機(jī)進(jìn)行攻擊(DDoS)。另外如果向該系統(tǒng)1900端口發(fā)送一個UDP包,令“Location”域的地址指向另一系統(tǒng)的chargen端口,就有可能使系統(tǒng)陷入一個死循環(huán),消耗掉系統(tǒng)的所有資源(需要安裝硬件時需手動開啟)。3.Messenger:俗稱信使服務(wù),電腦用戶在局域網(wǎng)內(nèi)可以利用它進(jìn)行資料交換(傳輸客戶端和服務(wù)器之間的NetSend和Alerter服務(wù)消息,此服務(wù)與WindowsMessenger無關(guān)。如果服務(wù)停止,Alerter消息不會被傳輸)。這是一個危險(xiǎn)而討厭的服務(wù),Messenger服務(wù)基本上是用在企業(yè)的網(wǎng)絡(luò)管理上,但是垃圾郵件和垃圾廣告廠商,也經(jīng)常利用該服務(wù)發(fā)布彈出式廣告,標(biāo)題為“信使服務(wù)”。而且這項(xiàng)服務(wù)有漏洞,MSBlast和Slammer病毒就是用它來進(jìn)行快速傳播的。4.TerminalServices:允許多位用戶連接并控制一臺機(jī)器,并且在遠(yuǎn)程計(jì)算機(jī)上顯示桌面和應(yīng)用程序。如果你不使用WinXP的遠(yuǎn)程控制功能,可以禁止它。5.RemoteRegistry:使遠(yuǎn)程用戶能修改此計(jì)算機(jī)上的注冊表設(shè)置。注冊表可以說是系統(tǒng)的核心內(nèi)容,一般用戶都不建議自行更改,更何況要讓別人遠(yuǎn)程修改,所以這項(xiàng)服務(wù)是極其危險(xiǎn)的。6.FastUserSwitchingCompatibility:在多用戶下為需要協(xié)助的應(yīng)用程序提供管理。WindowsXP允許在一臺電腦上進(jìn)行多用戶之間的快速切換,但是這項(xiàng)功能有個漏洞,當(dāng)你點(diǎn)擊“開始→注銷→快速切換”,在傳統(tǒng)登錄方式下重復(fù)輸入一個用戶名進(jìn)行登錄時,系統(tǒng)會認(rèn)為是暴力破解,而鎖定所有非管理員賬戶。如果不經(jīng)常使用,可以禁止該服務(wù)。或者在“控制面板→用戶賬戶→更改用戶登錄或注銷方式”中取消“使用快速用戶切換”。7.Telnet:允許遠(yuǎn)程用戶登錄到此計(jì)算機(jī)并運(yùn)行程序,并支持多種TCP/IPTelnet客戶,包括基于UNIX和Windows的計(jì)算機(jī)。又一個危險(xiǎn)的服務(wù),如果啟動,遠(yuǎn)程用戶就可以登錄、訪問本地的程序,甚至可以用它來修改你的ADSLModem等的網(wǎng)絡(luò)設(shè)置。除非你是網(wǎng)絡(luò)專業(yè)人員或電腦不作為服務(wù)器使用,否則一定要禁止它。8.PerformanceLogsAndAlerts:收集本地或遠(yuǎn)程計(jì)算機(jī)基于預(yù)先配置的日程參數(shù)的性能數(shù)據(jù),然后將此數(shù)據(jù)寫入日志或觸發(fā)警報(bào)。為了防止被遠(yuǎn)程計(jì)算機(jī)搜索數(shù)據(jù),堅(jiān)決禁止它。9.RemoteDesktopHelpSessionManager:如果此服務(wù)被終止,遠(yuǎn)程協(xié)助將不可用。容易造成安全隱患的服務(wù)WinXP需禁止的服務(wù)容易造成安全隱患的服務(wù)還有一些普通用戶可以按需求禁止或改為手工啟動的服務(wù):1.Alerter:通知所選用戶和計(jì)算機(jī)有關(guān)系統(tǒng)管理級警報(bào)。如果你未連上局域網(wǎng)且不需要管理警報(bào),則可將其禁止。2.IndexingService:本地和遠(yuǎn)程計(jì)算機(jī)上文件的索引內(nèi)容和屬性,提供文件快速訪問。這項(xiàng)服務(wù)對個人用戶沒有多大用處。3.ApplicationLayerGatewayService:為Internet連接共享和Internet連接防火墻提供第三方協(xié)議插件的支持。如果你沒有啟用Internet連接共享或WindowsXP的內(nèi)置防火墻,可以禁止該服務(wù)。4.UninterruptiblePowerSupply:管理連接到計(jì)算機(jī)的不間斷電源,沒有安裝UPS的用戶可以禁用。5.PrintSpooler:將文件加載到內(nèi)存中以便稍后打印。如果沒裝打印機(jī),可以禁用。6.SmartCard:管理計(jì)算機(jī)對智能卡的讀取訪問。基本上用不上,可以禁用。7.SsdpDiscoveryService:啟動家庭網(wǎng)絡(luò)上的upnp設(shè)備自動發(fā)現(xiàn)。具有upnp的設(shè)備還不多,對于我們來說這個服務(wù)是沒有用的。8.Clipbook:啟用“剪貼板查看器”儲存信息并與遠(yuǎn)程計(jì)算機(jī)共享。如果不想與遠(yuǎn)程計(jì)算機(jī)進(jìn)行信息共享,就可以禁止。9.ImapiCd-burningComService:用Imapi管理CD錄制,雖然WinXP中內(nèi)置了此功能,但是我們大多會選擇專業(yè)刻錄軟件,另外如果沒有安裝刻錄機(jī)的話,也可以禁止該服務(wù)。10.Workstation:創(chuàng)建和維護(hù)到遠(yuǎn)程服務(wù)的客戶端網(wǎng)絡(luò)連接。如果服務(wù)停止,這些連接都將不可用。11.ErrorReportingService:服務(wù)和應(yīng)用程序在非標(biāo)準(zhǔn)環(huán)境下運(yùn)行時,允許錯誤報(bào)告。如果你不是專業(yè)人員,這個錯誤報(bào)告對你來說根本沒用。12.TCP/IPNetBIOSHelper:NetBIOS在Win9X下就經(jīng)常有人用它來進(jìn)行攻擊,對于不需要文件和打印共享的用戶,此項(xiàng)也可以禁用再就是如下幾種服務(wù)對普通用戶而言也沒有什么作用,可以自己決定取舍,如:RoutingandRemoteAccess、NetLogon、NetworkDDE和NetworkDDEDSDM。容易造成安全隱患的服務(wù)還有一些普通用戶可以按需求禁止或改為手關(guān)閉自動播放開始菜單,選擇運(yùn)行,鍵入命令gpedit.msc關(guān)閉自動播放開始菜單,選擇運(yùn)行,鍵入命令關(guān)閉自動播放關(guān)閉自動播放檢查\停止計(jì)算機(jī)共享檢查\停止計(jì)算機(jī)共享檢查\停止計(jì)算機(jī)共享關(guān)閉默認(rèn)共享
默認(rèn)共享的關(guān)閉就要復(fù)雜得多,而且如果設(shè)置不正確,重新啟動計(jì)算機(jī)后這些默認(rèn)共享又會自動打開。
關(guān)閉默認(rèn)共享的方法主要有兩種。
第一種方法是修改注冊表法。打開注冊表編輯器,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters,把其中的AutoShareServer鍵值修改為0,接著找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters下的AutoShareWks,將鍵值修改為0。如果上面所說的主鍵不存在,就新建一個主健再改鍵值即可。第二種方法是停止服務(wù)法。在“服務(wù)”窗口中,找到Server服務(wù)并將它的啟動類型修改為禁用即可。檢查\停止計(jì)算機(jī)共享關(guān)閉默認(rèn)共享
默認(rèn)共享的關(guān)閉就要復(fù)雜得加強(qiáng)宣傳教育,認(rèn)識計(jì)算機(jī)病毒危害嚴(yán)格管理,養(yǎng)成使用非本機(jī)介質(zhì)時‘先測后用’‘本機(jī)定期檢測’,‘預(yù)防病從口入’盡量不使用來歷不明的光盤或U盤,利用寫保護(hù)固定啟動方式(硬盤啟動)專機(jī)專用慎用公用軟件、不用盜版軟件、慎用網(wǎng)上下載文件、不打開不明郵件分類管理數(shù)據(jù)。各
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度首付分期購房借款合同范本規(guī)定6篇
- 年度線性低密度聚乙烯產(chǎn)業(yè)分析報(bào)告
- 年度吸污車產(chǎn)業(yè)分析報(bào)告
- 2025年度樓房建筑工程合同糾紛解決協(xié)議4篇
- 二零二四年養(yǎng)老社區(qū)三方物業(yè)服務(wù)委托合同文本3篇
- 二零二五年度船舶租賃船運(yùn)輸協(xié)議合同3篇
- 二零二五年酒店客房家具更新?lián)Q代合同3篇
- 2025年度智能交通信號系統(tǒng)安裝與維護(hù)承包協(xié)議合同范本3篇
- 二零二五版教育培訓(xùn)機(jī)構(gòu)合同標(biāo)的課程開發(fā)與教學(xué)質(zhì)量承諾3篇
- 2025年度生物質(zhì)能發(fā)電項(xiàng)目合作協(xié)議合同范本
- GB/T 33688-2017選煤磁選設(shè)備工藝效果評定方法
- GB/T 304.3-2002關(guān)節(jié)軸承配合
- 漆畫漆藝 第三章
- CB/T 615-1995船底吸入格柵
- 光伏逆變器一課件
- 貨物供應(yīng)、運(yùn)輸、包裝說明方案
- (完整版)英語高頻詞匯800詞
- 《基礎(chǔ)馬來語》課程標(biāo)準(zhǔn)(高職)
- IEC61850研討交流之四-服務(wù)影射
- 《兒科學(xué)》新生兒窒息課件
- 材料力學(xué)壓桿穩(wěn)定
評論
0/150
提交評論