《网络信息安全基础知识培训精品文稿.ppt》由会员分享,可在线阅读,更多相关《网络信息安全基础知识培训精品文稿.ppt(24页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络信息安全基础知识培网络信息安全基础知识培训训第1页,本讲稿共24页主要内容网络信息安全知识包括哪些内容培养良好的上网习惯如何防范电脑病毒如何安装杀毒软件如何防范邮件病毒如何防止QQ密码被盗如何清除浏览器中的不明网址各单位二级站点的安全管理如何提高操作系统的安全性基本网络故障排查基本网络故障排查第2页,本讲稿共24页网络信息安全知识包括哪些基本内容(一)网络安全概述(二)网络安全协议基础(三)网络安全编程基础(四)网络扫描与网络监听(五)网络入侵(六)密码学与信息加密(七)防火墙与入侵检测(八)网络安全方案设计(九)安全审计与日志分析第3页,本讲稿共24页、安装杀毒软件、安装杀毒软件、要对安
2、装的杀毒软件进行定期的升级和查杀、要对安装的杀毒软件进行定期的升级和查杀、及时安装系统补丁、及时安装系统补丁、最好下网并关机、最好下网并关机、尽量少使用、尽量少使用BTBT下载,同时下载项目不要太多下载,同时下载项目不要太多培养良好的上网习惯第4页,本讲稿共24页培养良好的上网习惯、不要频繁下载安装免费的新软件、不要频繁下载安装免费的新软件、玩游戏时,不要使用外挂、玩游戏时,不要使用外挂、不要使用黑客软件、不要使用黑客软件、一旦出现了网络故障,首先从自身查起,扫描本机、一旦出现了网络故障,首先从自身查起,扫描本机第5页,本讲稿共24页如何防范电脑病毒如何防范电脑病毒(一)杜绝传染渠道(一)杜绝
3、传染渠道 病毒的传染主要的两种方式:一是网络,二是软盘与光盘病毒的传染主要的两种方式:一是网络,二是软盘与光盘建议:建议:1 1、不使用盗版或来历不明的软件,建议不要使用盗版的杀毒软件、不使用盗版或来历不明的软件,建议不要使用盗版的杀毒软件2 2、写保护所有系统盘,绝不把用户数据写到系统盘上写保护所有系统盘,绝不把用户数据写到系统盘上3 3、安装真正有效的防毒软件,并经常进行升级安装真正有效的防毒软件,并经常进行升级4 4、对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、InternetInternet
4、、EmailEmail中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能使用使用5 5、尽量不要使用软盘启动计算机尽量不要使用软盘启动计算机第6页,本讲稿共24页如何防范电脑病毒如何防范电脑病毒(一)杜绝传染渠道(一)杜绝传染渠道6 6、一定要将硬盘引导区和主引导扇区备份下来并经常对、一定要将硬盘引导区和主引导扇区备份下来并经常对重要数据进行备份,防患于未然重要数据进行备份,防患于未然7 7、随时注意计算机的各种异常现象、随时注意计算机的各种异常现象8 8、对于软盘、光盘传染的病毒,预防的方法就是不要随、对于软盘、光盘传染的病毒,预
5、防的方法就是不要随便打开程序或安装软件、可以先复制到硬盘上,接着用杀便打开程序或安装软件、可以先复制到硬盘上,接着用杀毒软件检查一遍,再执行安装或打开命令毒软件检查一遍,再执行安装或打开命令 9 9、在使用聊天工具(如、在使用聊天工具(如QQQQ、MSNMSN)时,对于一些来历不明的连)时,对于一些来历不明的连接不要随意点击;来历不明的文件不要轻易接收接不要随意点击;来历不明的文件不要轻易接收第7页,本讲稿共24页如何防范电脑病毒如何防范电脑病毒(二)平时的积极预防,定期的查毒,杀毒(二)平时的积极预防,定期的查毒,杀毒(三)发现病毒之后的解决办法(三)发现病毒之后的解决办法 在解毒之前,要先
6、备份重要的数据文件在解毒之前,要先备份重要的数据文件 启动反病毒软件,并对整个硬盘进行扫描启动反病毒软件,并对整个硬盘进行扫描 发现病毒后,我们一般应利用反病毒软件清除文件中的病毒,如果可执行文发现病毒后,我们一般应利用反病毒软件清除文件中的病毒,如果可执行文件中的病毒不能被清除,一般应将其删除,然后重新安装相应的应用程序件中的病毒不能被清除,一般应将其删除,然后重新安装相应的应用程序 某些病毒在某些病毒在WindowsWindows状态下无法完全清除,此时我们应采用事先准备状态下无法完全清除,此时我们应采用事先准备的干净的系统引导盘引导系统,然后在的干净的系统引导盘引导系统,然后在DOSDO
7、S下运行相关杀毒软件进行清下运行相关杀毒软件进行清除除 第8页,本讲稿共24页如何防范电脑病毒如何防范电脑病毒备注:备注:可以随时随地防护任何病毒反病毒软件是不存在的、随可以随时随地防护任何病毒反病毒软件是不存在的、随着各种新病毒的不断出现,反病毒软件必须快速升级才能达到杀着各种新病毒的不断出现,反病毒软件必须快速升级才能达到杀除病毒的目的、具体来说,我们在对抗病毒时需要的是一种安全除病毒的目的、具体来说,我们在对抗病毒时需要的是一种安全策略和一个完善的反病毒系统,用备份作为防病毒的第一道防线,策略和一个完善的反病毒系统,用备份作为防病毒的第一道防线,将反病毒软件作为第二道防线、而及时升级反病
8、毒软件的病毒代将反病毒软件作为第二道防线、而及时升级反病毒软件的病毒代码则是加固第二道防线的唯一方法。码则是加固第二道防线的唯一方法。第9页,本讲稿共24页如何安装杀毒软件如何安装杀毒软件1 1、目前常用的杀毒软件:诺顿、卡巴斯、目前常用的杀毒软件:诺顿、卡巴斯基、瑞星、金山毒霸、江民基、瑞星、金山毒霸、江民2 2、校园网提供的杀毒软件、校园网提供的杀毒软件1 1)江民杀毒软件)江民杀毒软件 2 2)瑞星杀毒软件)瑞星杀毒软件第10页,本讲稿共24页如何防范在收取邮件过程如何防范在收取邮件过程中的病毒入侵中的病毒入侵一)邮件病毒特点一)邮件病毒特点1、感染速度快2、扩散面广3、清除病毒困难4、
9、破坏性大5、隐蔽性第11页,本讲稿共24页二)识别二)识别“邮件病毒邮件病毒”的几点技的几点技巧巧1 1、看附件大小、看附件大小2 2、看邮件地址、看邮件地址3 3、识别真伪退信、识别真伪退信第12页,本讲稿共24页三)周密防范邮件病毒入侵三)周密防范邮件病毒入侵合理设置杀毒软件:大部分杀毒软件都对磁盘中的文件进行实时监控,江民、瑞星杀毒软件的表现还是非常不错的、杀毒软件的邮件扫描功能启用后,收发邮件过程中就可以对邮件内容及附件进行检查,这样可以有效防止“邮件病毒”的入侵 第13页,本讲稿共24页防止防止QQQQ密码被盗的技巧密码被盗的技巧第一:复制粘贴防木马第一:复制粘贴防木马 第二:常换密
10、码保安全第二:常换密码保安全 第三:移花巧接木第三:移花巧接木 第四:暗战超级密文第四:暗战超级密文 第五:添加号码为第五:添加号码为1010位数,用位数,用0 0在前面补齐在前面补齐 第六:使用新版本的第六:使用新版本的QQQQ软件软件 第14页,本讲稿共24页清除浏览器中的不明网址清除浏览器中的不明网址1 1、通过、通过IEIE菜单清除:工具菜单清除:工具/Internet/Internet选选项项/常规常规/2 2、通过注册表清除:、通过注册表清除:regeditregeditHKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerTyHKEY
11、_CURRENT_USERSoftwareMicrosoftInternetExplorerTypedurlspedurls第15页,本讲稿共24页各单位二级站点安全管理各单位二级站点安全管理妥善保存ftp账号谨慎使用免费的网站管理系统选用合适的网站技术人员(责任心、后备力量)网站管理的账号的密码设定定期备份数据库定期检查站点里面的文件,并且删除不明文件第16页,本讲稿共24页如何提高操作系统的安全性如何提高操作系统的安全性检查系统补丁版本安装系统漏洞扫描软件:金山毒霸、360安全卫士木马病毒的清理:木马清道夫、360安全卫士、Windows清理助手(IE的修复)、注册表吸尘器(不能卸载的软件
12、)系统管理员账号的管理:密码复杂度、时常更换第17页,本讲稿共24页附:小资料网络信息安全知识体系(参考)杀毒软件评价(参考)培养良好的上网习惯(参考)恶意代码流氓软件处理方法(转)第18页,本讲稿共24页基本网络故障排查基本网络故障排查基本网络故障排查基本网络故障排查20092009年年9 9月月1818日日第19页,本讲稿共24页无法上网?IE浏览器打不开网站:校内/校外QQ/MSN可以上,IE打不开IP地址报告有冲突网络连接出现网络连接非正常情况等等第20页,本讲稿共24页故障分析故障分析通常排查步骤:1.网络连接是否正常?网络连接 表示物理线路不通-解决办法:换根跳线/接入其他网络接口
13、,往上层查找原因(本屋交换机有问题)网络连接非正常情况 表示TCP/IP设置有错-解决办法:找本部门网络管理员,更换正确的IP地址/掩码/网关IP冲突 参照上面解决办法第21页,本讲稿共24页故障分析故障分析2、网络连接显示正确,仍然无法上网网络连接显示正确,仍然无法上网开始-运行cmd-输入ipconfig/all 检查ip设置ping 网关地址 request timed out:网关不通 解决办法:更换网络接口,重启室内接入交换机 本网段有arp木马,安装arp防火墙,绑定正确的网关物理地址 报告网管 time10ms 如果表示网络正常,无错误,继续3 丢包较大或者时通时不通 同网段有木
14、马攻击/arp攻击,报告本部门网管 解决办法:安装arp防火墙,绑定正确的网关mac地址第22页,本讲稿共24页故障分析故障分析3、网络连接正常,网络连接正常,ping网关也正常,仍无法上网?网关也正常,仍无法上网?QQ/msn可以正常使用,但是IE打不开:原因一:在IE浏览器窗口输入220.178.77.242可以访问学校防火墙或者通过nslookup命令检测DNS域名解析出现问题,填入备用DNS服务器202.102.199.68 原因二:非上述故障,判断IE浏览器有问题,查找使用代理服务器/系统安装有上网助手等辅助软件/IE插件问题,解决办法:取消代理服务器/卸载上网助手/重装IE或者使用其他浏览器QQ/msn/IE都无法使用 判断系统安装有恶意软件/上网助手/木马病毒等,解决办法:通过安全卫士等删除非安装的软件/杀毒升级补丁,还是不行?重新安装xp系统第23页,本讲稿共24页故障解决适用分析能打开学校主页,打不开校外网站本机网络正常,等待网络恢复QQ能上,网页打不开使用情况分析3解决QQ/网页校内校外都打不开只能从步骤1开始分析IP报告有冲突找本部门网络管理员,更换正确的IP地址/掩码/网关网络连接换根跳线/接入其他网络接口,往上层查找原因(本屋交换机有问题)网络连接非正常情况找本部门网络管理员,更换正确的IP地址/掩码/网关第24页,本讲稿共24页