電腦和互聯(lián)網(wǎng)的安全_第1頁
電腦和互聯(lián)網(wǎng)的安全_第2頁
電腦和互聯(lián)網(wǎng)的安全_第3頁
電腦和互聯(lián)網(wǎng)的安全_第4頁
電腦和互聯(lián)網(wǎng)的安全_第5頁
已閱讀5頁,還剩20頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

第二十章 電腦和互聯(lián)網(wǎng)安全20.1 電腦系統(tǒng)保安 15520.2 網(wǎng)上安全和私隱 15820.3 在互聯(lián)網(wǎng)上辦法 163第1頁20.1電腦系統(tǒng)保安電腦災(zāi)難(Computerdisaster)起因:盜竊、火警、操作不當(dāng)、程式有誤、硬件失效、人為破壞、未經(jīng)授權(quán)接達(dá)、電腦病毒感染等後果:數(shù)據(jù)損毀、金錢損失、機(jī)密資訊外洩防止方法:1.數(shù)據(jù)備份2.預(yù)防未經(jīng)授權(quán)接達(dá)3.防止電腦病毒感染第二十章電腦和互聯(lián)網(wǎng)安全第2頁20.1.1備份和復(fù)原(1)備份(Backup)定時進(jìn)行適當(dāng)備份程序確保災(zāi)難萬一發(fā)生,系統(tǒng)仍能復(fù)原過來復(fù)原(Restore)電腦災(zāi)難一旦發(fā)生,以備份把電腦回復(fù)到在備份前狀態(tài)20.1電腦系統(tǒng)保安第3頁20.1.1備份和復(fù)原(2)備份方式:三個或以上備份副本(在不一樣時間)最舊副本會被重寫,成為最新副本20.1電腦系統(tǒng)保安第4頁20.1.2預(yù)防未經(jīng)授權(quán)接達(dá)(1)鑒別(Authentication)只容許經(jīng)授權(quán)用戶進(jìn)入電腦系統(tǒng)1. 識別代碼和密碼登入系統(tǒng)前,用戶必須輸入正確識別代碼(UserID)密碼(Password)定時更改密碼新用戶更要立刻更改密碼識別代碼和密碼必須保持機(jī)密不輕易猜對機(jī)密最少八個字元混合數(shù)字、大寫和小寫字母20.1電腦系統(tǒng)保安第5頁20.1.2預(yù)防未經(jīng)授權(quán)接達(dá)(2)2. 鑒別設(shè)備包含磁卡、智能卡生物測定學(xué)鑒別設(shè)備像指紋掃描器、面型識別系統(tǒng)等(見第6章)3. 防火牆(Firewall)阻止黑客闖入連接到互聯(lián)網(wǎng)局域網(wǎng)硬件或軟件20.1電腦系統(tǒng)保安第6頁20.1.3防止受病毒感染(1)病毒(Virus)自我複製程式攻擊電腦系統(tǒng)後果:令人啼笑皆非顯示數(shù)據(jù)損毀組織內(nèi)全部電腦都有可能受到感染20.1電腦系統(tǒng)保安第7頁20.1.3防止受病毒感染(2)病毒感染途徑﹕1. 開啟電郵附件2. 共享數(shù)據(jù)檔案3. 使用盜版軟件4. 安裝來歷不明共享/免費(fèi)軟件5. 受到散播病毒黑客襲擊20.1電腦系統(tǒng)保安第8頁20.1.3防止受病毒感染(3)預(yù)防病毒感染:1. 為每部電腦安裝防毒軟件。 每日更新病毒定義檔案 定時掃描硬碟偵測病毒 掃描全部下載檔案及電郵附件2. 切勿開啟或轉(zhuǎn)寄來歷不明電郵附件。3. 拒絕使用盜版軟件。4. 確保電腦不會以軟磁碟或光碟來啟動。5. 安裝防火牆,預(yù)防未經(jīng)授權(quán)接達(dá)。20.1電腦系統(tǒng)保安第9頁

20.2網(wǎng)上安全和私隱A.私隱和識別B.加密C.公開密碼匙和私人密碼匙D.網(wǎng)站保密傳送E.數(shù)碼證書F.數(shù)碼簽署第二十章電腦和互聯(lián)網(wǎng)安全第10頁

20.2.1私隱和識別私隱(Privacy)信息傳送時,會否被人攔截,並非法讀?。坷硐虢鉀Q方案:傳送信息,最好只能由收件人讀取其它人取得信息,亦無法知道內(nèi)容身份識別(Identification)怎樣得知提供電子商貿(mào)企業(yè)是可靠?理想解決方案:能夠確定在互聯(lián)網(wǎng)上對方真正身份網(wǎng)上商店最好能證明它並非偽冒或虛假企業(yè)同樣地,我們有時亦需要在互聯(lián)網(wǎng)上證明自己身份在電子商貿(mào)中或支付政府帳單時,讓對方接納我們申請20.2網(wǎng)上安全和私隱第11頁20.2.2加密加密(Encryption)把數(shù)據(jù)轉(zhuǎn)換成一個必需密碼匙才能讀取形式若沒有密碼匙,信息只會以亂碼形式出現(xiàn)密碼匙進(jìn)行解密(Decryption)把信息還原到原來形式20.2網(wǎng)上安全和私隱第12頁20.2.3公開和私人密碼匙(1)公開密碼匙(Publickey)讓任何人都知道私人密碼匙(Privatekey)機(jī)密,不能公開加密/解密用公開密碼匙來加密,只能以私人密碼匙來解密20.2網(wǎng)上安全和私隱第13頁20.2.3公開和私人密碼匙(2)加密/解密(續(xù))用私人密碼匙來加密,只能以公開密碼匙來解密他人傳送機(jī)密信息給你你能夠把公開密碼匙交給任何人,方便他們在傳送機(jī)密信息給你前,使用你公開密碼匙來加密。在收到經(jīng)加密信息後,使用私人密碼匙,你便可為信息進(jìn)行解密。20.2網(wǎng)上安全和私隱第14頁20.2.3公開和私人密碼匙(3)例1 麗玲將要傳送一個信息給志明。麗玲能怎樣確定這個信息,除了志明外,其它人將不能讀取?解: 麗玲應(yīng)該使用志明公開密碼匙把信息加密。當(dāng)志明收到加密後信息時,他會使用私人密碼匙來開啟信息20.2網(wǎng)上安全和私隱第15頁20.2.4網(wǎng)站保密傳送(1)保密插口層(SSL)網(wǎng)站用來確保數(shù)據(jù)安全地傳送用戶瀏覽器會顯示閉鎖圖像瀏覽SSL網(wǎng)站時,用戶會接收到公開密碼匙傳送任何數(shù)據(jù)前,用戶瀏覽器會用這公開密碼匙進(jìn)行加密當(dāng)網(wǎng)站收到經(jīng)加密數(shù)據(jù)時,便會用私人密碼匙來解密用於電子商貿(mào)只能用於較新瀏覽器上20.2網(wǎng)上安全和私隱第16頁20.2.4網(wǎng)站保密傳送(2)例2 文媛使用信用卡從一家網(wǎng)上書店BookOnline購買了一本書。討論購物數(shù)據(jù)是怎樣透過互聯(lián)網(wǎng)安全地傳送?解:傳送購物數(shù)據(jù)前,文媛瀏覽器會使用BookOnline公開密碼匙將這些數(shù)據(jù)加密。在收到加密數(shù)據(jù)後,BookOnline會使用它私人密碼匙為數(shù)據(jù)解密。20.2網(wǎng)上安全和私隱第17頁20.2.5數(shù)碼證書(Digitalcertificate)數(shù)碼文件識別持有者在互聯(lián)網(wǎng)上身份包含持有者名字及公開密碼匙持有數(shù)碼證書網(wǎng)站,瀏覽器會顯示閉鎖圖像由核證機(jī)關(guān)(Certificateauthority)發(fā)行比如發(fā)行「電子證書」(E-cert)香港郵政署申請一份數(shù)碼證書方便享用電子化公共服務(wù)將會收到:私人密碼匙(16位數(shù)字密碼)和安裝數(shù)碼證書軟件20.2網(wǎng)上安全和私隱第18頁20.2.6數(shù)碼簽署(1)經(jīng)數(shù)碼化簽署文件部份內(nèi)容經(jīng)私人密碼匙加密並附有一份數(shù)碼證書(包含公開密碼匙)加密部份,稱為數(shù)碼簽署(Digitalsignature),其它人是不可能冒簽。數(shù)碼簽署意味含有「不可否認(rèn)性」(Non-repudiation)顧客發(fā)出附有數(shù)碼簽署購貨指令後,便不能夠否認(rèn)曾經(jīng)發(fā)出指令。發(fā)送數(shù)碼簽署電郵,必須使用專用電郵軟件20.2網(wǎng)上安全和私隱第19頁20.2.6數(shù)碼簽署(2)例3 曼玉想要遞交申請表給運(yùn)輸署,方便申請駕駛執(zhí)照。運(yùn)輸署怎樣能證明曼玉身份?解: 首先,曼玉使用她私人密碼匙在申請表上加上數(shù)碼簽署,然後把這文件連同她數(shù)碼證書一起傳送到運(yùn)輸署。藉著使用曼玉數(shù)碼證書上公開密碼匙,運(yùn)輸署便能確認(rèn)寄件人是曼玉20.2網(wǎng)上安全和私隱第20頁20.2.6數(shù)碼簽署(3)例4 學(xué)友是某小組組長,他想要發(fā)出一個匯報(bào)小組成員工作表現(xiàn)電郵給他上司,黃小姐。他必需確定只有黃小姐才能讀取信息內(nèi)容。同時,他需確定黃小姐接收到該信息。學(xué)友應(yīng)該怎樣做?解: 學(xué)友應(yīng)該使用他私人密碼匙在電郵上加上數(shù)碼簽署,再使用黃小姐公開密碼匙把電郵加密。 當(dāng)黃小姐收到電郵後,她能夠用學(xué)友公開密碼匙核實(shí)學(xué)友身份,然後用自己私人密碼匙將電郵解密20.2網(wǎng)上安全和私隱第21頁20.3在互聯(lián)網(wǎng)上辦法A.普通安全辦法B.網(wǎng)上購物安全辦法C.在互聯(lián)網(wǎng)上個人辦法第二十章電腦和互聯(lián)網(wǎng)安全第22頁20.3.1普通安全辦法A.普通安全辦法1. 透過互聯(lián)網(wǎng)傳送機(jī)密資料前,必須將數(shù)據(jù)加密2. 定時更改密碼3 選擇難於猜測密碼必須同時含有數(shù)字、大寫和小寫字母4. 掃描全部下載檔案和電郵附件,防止受病毒感染關(guān)掉電郵軟件中自動處理電郵附件功效。5. 定時清理電郵資料夾6. 在公共場所使用互聯(lián)網(wǎng)後,離開前僅記登出系統(tǒng)20.3在互聯(lián)網(wǎng)上辦法第23頁20.3.2網(wǎng)上購物安全辦法B.網(wǎng)上購物安全辦法1. 使用安全瀏覽器上述加密方法只適用於較先進(jìn)瀏覽器,比如InternetExplorer3.0或以上。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論