CompanyLOGO项目二计算机安全知识CompanyLogo教学目标:了解计算机安全知识的定义。熟练掌握计算机存储数据的安全。熟练掌握计算机硬件安全。了解常用防护策略。了解计算机安全管理制度项目一认识计算机CompanyLogo教学难点:计算机存储数据的安全教学时数及分配:4学时场地及工具设备:一楼多媒体机房教学方法:讲练结合教学资源:多媒体机房、OFFICE相关软件。事故预防及环境保护措施:严格按照上机操作规程及机房管理制度执行项目一认识计算机CompanyLogo项目一认识计算机任务一计算机安全知识的定义任务二计算机存储数据的安全任务三计算机硬件安全任务四常用防护策略任务五计算机安全管理制度CompanyLogo计算机安全知识定义:国际标准化委员会的定义是为数据处理系统和采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露。中国公安部计算机管理监察司的定义是计算机安全是指计算机资产安全,即计算机信息系统资源和信息资源不受自然和人为有害因素的威胁和危害。CompanyLogo计算机存储数据的安全计算机安全中最重要的是存储数据的安全,其面临的主要威胁包括:计算机病毒、非法访问、计算机电磁辐射、硬件损坏等。计算机病毒是附在计算机软件中的隐蔽的小程序,它和计算机其他工作程序一样,但会破坏正常的程序和数据文件。恶性病毒可使整个计算机软件系统崩溃,数据全毁。要防止病毒侵袭主要是加强管理,不访问不安全的数据,使用杀毒软件并及时升级更新。CompanyLogo计算机存储数据的安全非法访问是指盗用者盗用或伪造合法身份,进入计算机系统,私自提取计算机中的数据或进行修改转移、复制等等。防止的办法一是增设软件系统安全机制,使盗窃者不能以合法身份进入系统。如增加合法用户的标志识别,增加口令,给用户规定不同的权限,使其不能自由访问不该访问的数据区等。二是对数据进行加密处理,即使盗窃者进入系统,没有密钥,也无法读懂数据。三是在计算机内设置操作日志,对重要数据的读、写、修改进行自动记录。CompanyLogo计算机存储数据的安全由于计算机硬件本身就是向空间辐射的强大的脉冲源,如和一个小电台差不多,频率在几十千周到上百兆周。盗窃者可以接收计算机辐射出来的电磁波,进行复原,获取计算机中的数据。为此,计算机制造厂家增加了防辐射的措施,从芯片,电磁器件到线路板、电源、转盘、硬盘、显示器及连接线,都全面屏蔽起来,以防电磁波辐射。更进一步,可将机房或整个办公大楼都屏蔽起来,如没有条件建屏蔽机房,可以使用干扰器,发出干扰信号,使接收者无法正常接收有用信号。CompanyLogo计算机存储数据的安全计算机存储器硬件损坏,使计算机存储数据读不出来也是常见的事。防止这类事故的发生有几种办法,一是将有用数据定期复制出来保存,一旦机器有故障,可在修复后把有用数据复制回去。二是在计算机中使用RAID技术,同时将数据存在多个硬盘上;在安全性要求高的特殊场合还可以使用双主机,一台主机出问题,另外一台主机照样运行。CompanyLogoRAID是英文RedundantArrayofIndependentDisks的缩写,中文简称为独立冗余磁盘阵列。简单的说,RAID是一种把多块独立的硬盘(物理硬盘)按不同的方式组合起来形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能和提供数据备份技术。组成磁盘阵列的不同方式称为RAID级别(RAIDLevels)。在用户看起来,组成的磁盘组就像是一个硬盘,用户可以对它进行分区,格式化等等。总之,对磁盘阵列的操作与单个硬盘一模一样。不同的是,磁盘阵列的存储速度要比单个硬盘高很多,而且可以提供自动数据备份。数据备份的功能是在用户数据一旦发生损坏后,利用备份信息可以使损坏数据得以恢复,从而保障了用户数据的安全性。中文名RAID磁盘阵列外文名RedundantArrayofIndependentDisks中文简称独立冗余磁盘阵列属性一个硬盘组CompanyLogo计算机硬件安全计算机在使用过程中,对外部环境有一定的要求,即计算机周围的环境应尽量保持清洁、温度和湿度应该合适、电压稳定,以保证计算机硬件可靠的运行。计算机安全的另外一项技术就是加固技术,经过加固技术生产的计算机防震、防水、防化学腐蚀,可以使计算机在野外全天候运行。CompanyLogo计算机硬件安全从系统安全的角度来看,计算机的芯片和硬件设备也会对系统安全构成威胁。比如CPU,电脑CPU内部集成有运行系统的指令集,这些指令代码是都是保密的,我们并不知道它的安全性如何。据有关资料透漏,国外针对中国所用的CPU可能集成有陷阱指令、病毒指令,并设有激活办法和无线接收指令机构。他们可以利用无线代码激活CPU内部指令,造成计算机内部信息外泄、计算机系统灾难性崩溃。如果这是真的,那我们的计算机系统在战争时期有可能全面被攻击。CompanyLogo计算机硬件安全硬件泄密甚至涉及了电源。电源泄密的原理是通过市电电线,把电脑产生的电磁信号沿电线传出去,利用特殊设备可以从电源线上就可以把信号截取下来还原。计算机里的每一个部件都是可控的,所以叫做可编程控制芯片,如果掌握了控制芯片的程序,就控制了电脑芯片。只要能控制,那么它就是不安全的。因此,我们在使用计算机时首先要注意做好电脑硬件的安全防护,把我们所能做到的全部做好CompanyLogo常用防护策略1)安装杀毒软件对于一般用户而言,首先要做的就是为电脑安装一套杀毒软件,并定期升级所安装的杀毒软件,打开杀毒软件的实时监控程序。(2)安装个人防火墙安装个人防火墙(FireWall)以抵御黑客的袭击,最大限度地阻止网络中的黑客来访问你的计算机,防止他们更改、拷贝、毁坏你的重要信息。防火墙在安装后要根据需求进行详细配置。CompanyLogo(3)分类设置密码并使密码设置尽可能复杂在不同的场合使用不同的密码,如网上银行、E-Mail、聊天室以及一些网站的会员等。应尽可能使用不同的密码,以免因一个密码泄露导致所有资料外泄。对于重要的密码(如网上银行的密码)一定要单独设置,并且不要与其他密码相同。设置密码时要尽量避免使用有意义的英文单词、姓名缩写以及生日、电话号码等容易泄露的字符作为密码,最好采用字符、数字和特殊符号混合的密码。建议定期地修改自己的密码,这样可以确保即使原密码泄露,也能将损失减小到最少。CompanyLogo(4)不下载不明软件及程序应选择信誉较好的下载网站下载软件,将下载的软件及程序集中放在非引导分区的某个目录,在使用前最好用杀毒软件查杀病毒。不要打开来历不明的电子邮件及其附件,以免遭受病毒邮件的侵害,这些病毒邮件通常都会以带有噱头的标题来吸引你打开其附件,如果下载或运行了它的附件,就会受到感染。同样也不要接收和打开来历不明的QQ、微信等发过来的文件。CompanyLogo(5)防范流氓软件对将要在计算机上安装的共享软件进行甄别选择,在安装共享软件时,应该仔细阅读各个步骤出现的协议条款,特别留意那些有关安装其他软件行为的语句。(6)仅在必要时共享一般情况下不要设置文件夹共享,如果共享文件则应该设置密码,一旦不需要共享时立即关闭。共享时访问类型一般应该设为只读,不要将整个分区设定为共享。(7)定期备份数据备份的重要性毋庸讳言,无论你的防范措施做得多么严密,也无法完全防止“道高一尺,魔高一丈”的情况出现。如果遭到致命的攻击,操作系统和应用软件可以重装,而重要的数据就只能靠你日常的备份了。所以,无论你采取了多么严密的防范措施,也不要忘了随时备份你的重要数据,做到有备无患!CompanyLogo计算机安全管理制度学生机房管理制度为最大效率的发挥机房的使用功效,延长使用寿命,同时为保证计算机安全运行,维持正常的教学秩序,让学生能在干净、整洁的环境中学习,并养成一个良好的文明的上机习惯,培养出高素质学生,学校电脑机房特制定以下管理条例:CompanyLogo纪律卫生管理条例1、上课前做好上机准备工作,在机房外排好队伍等候上机。由课代表清点人数维持纪律。2、进机房一律要穿好鞋套,若手上有污渍要清洗后方能入内。3、进入机房后按规定位置对号入座,上机时要保持安静,不可大声喧哗,更不可四处走动,有问题请举手向老师请教。在课中不可做与本课无关的事情,如玩游戏、上网聊天等。4、严禁携带任何食物进入机房,其中包括:饮料、开水、水果等其它零食;不准在机房内随地吐啖、乱丢纸屑。5、不可用手直接触摸显示器屏幕,不可将脚挂在主机箱上或桌子横档上。。CompanyLogo硬件设备管理条例1、课前课后由小组长检查键盘、鼠标损坏情况,若有问题及时向老师汇报,以便老师追究责任。2、不可随便移动显示器位置,不可私自调试显示器上的按钮,不可私自插拔电源插头。3、严禁私自拆卸或偷走电脑配件,如鼠标的滚迹球与挡板,键盘的高低脚等,若有发现者按电脑配件原价进行赔偿并按学校有关规定进行处分。4、严禁在电脑及桌椅上刻画、涂抹、张贴,上机完毕后应将键盘、鼠标、凳子放回原位。5、必须严格遵守开关机操作步骤,若需要重新启动电脑要向老师提出请求,经同意后方可进行。绝对不允许私自重新启动或强行关机。若发现电脑有故障要及时向老师汇报。CompanyLogo软件网络管理条例。1、不可私自设置与破解密码,如开机密码、屏幕保护密码等。不可设置共享文件夹。2、不可更改电脑的配置参数,如电脑桌面、控制面板、网络地址等。3、没经老师同意不可下载软件、安装软件或卸载软件,不可随便拷贝、删除任何文件,不可私自将光盘、磁盘带入机房。4、不可上色情、暴力、血腥、反动网站,若出现自动连接此类网站时要及时报告老师。不可利用网络传送接收色情、暴力、血腥、反动信息。5、不可将电脑中的反病毒软件关闭或禁用。对于违反机房管理条例,学校将根据其情节的轻重给予不同的处罚,严重的将给予一定的处分。电脑机房管理条例的解释权属教导处和机房管理人员。CompanyLOGO