网络安全教育.

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

我们的网络安全吗?2014年上半年,每日新增木马病毒数量在1万-1.5万个之间,电脑病毒每天的感染量在500万-1000万台之间。我们的网络安全吗?手机病毒感染情况:截至2014年6月,猎豹移动共收集安卓样本共2440万个,其中病毒样本215万个,占9%,差不多每十个安卓应用中,能发现一个病毒。我们的网络安全吗?2014年,表现最为突出的手机病毒是支付类病毒,支付及后台扣费类病毒占据病毒样本的68%。我们的网络有哪些不安全?2014年上半年四大流行病毒1.敲诈者病毒敲诈者病毒一般通过QQ聊天传播,病毒专门筛选用户硬盘上的重要文件加密后勒索钱财。我们的网络有哪些不安全?2014年上半年四大流行病毒2.恶意弹窗的广告程序2014年上半年,恶意弹窗的广告程序感染了超过千万台电脑。这种恶意程序无任何运行界面,常驻后台,时不时会弹出一个广告窗口骚扰用户,通过弹出广告牟利。我们的网络有哪些不安全?2014年上半年四大流行病毒3.AV终结者:劫持IE首页和上网流量类的木马病毒通过劫持IE首页或IE流量可以为某网站(一般是导航网站)带来流量,从而获得收益。我们的网络有哪些不安全?2014年上半年四大流行病毒4.QQ群蠕虫病毒QQ群蠕虫是一种古老的病毒,在2014年上半年有明显增长。这种病毒利用病毒会利用QQ的快速登录机制,自动登录QQ空间、QQ群等平台发布广告,散播钓鱼网站或者传播自身。我们的网络有哪些不安全?恶意网址,钓鱼网站2014年2个季度,钓鱼网站增长趋势明显,1-6月份共新增拦截钓鱼网站数超过253万个。平均每天有526万人遇到不同类型的钓鱼欺诈网站。一、信息化背景下网络危险行为和网络安全防范手段上网应用:经调查,大学生上网发生率为85.5%,上网的目的按照百分比顺序排列依次是:查阅学习资料(74.5%),浏览新闻(70.5%),下载软件(65.3%),玩游戏(59.4%),收发邮件(50.2%),聊天(44.2%),媒体娱乐(43.1%),其他(36.9%)。网络成瘾方面在网络成瘾的各项指标中,大学生有14.8%的学生上网自控能力较差,有9%的学生通过逃学上网,5.9%同学为了上网与别人发生冲突,15%的同学出现为了上网逃避老师、家长与同学行为。可见网络成瘾行为对大学生们造成了一定的危害。网络成瘾的同学精神恍惚,学习成绩下降,身体健康水平收到了严重的危害。网络安全意识有71.21%大学生为了方便,密码设置过于简单82.67%的同学没有定期进行杀毒软件的升级与杀毒行为11.55%的同学曾经发生过QQ号被盗的情况有94.31%的同学曾经在不知名网站上注册信息,并且提供了自己的真实姓名、学校、住址、身份证号码、邮箱号等信息34.28%的同学没有考虑聊天记录删除问题登陆不明WIFI缺乏安全意识-警惕性:大学生在上网时,由于年轻和社会阅历浅等问题,特别容易在网络上当受骗。大学生是一个思想活跃的群体,容易接受新生事物,而且喜欢研究和探索,追求时尚。网络世界给他们带来了很大的乐趣,为他们提供了一个可以和任何陌生人交流、沟通,甚或是交朋友的平台。可网络世界是虚拟的,上网族通过它获取到的信息都是华丽的,而信息是否真实,却缺乏考证。因此,在聊天中对于分辨能力还不是很强的大学生来说,很容易相信网络上的人或信息,使得大学生上当受骗的几率大大增加,人身和财产安全受到威胁。大学生被“网络兼职”广告、“网络中奖”、“网络传销”和等网络虚假信息欺骗的案例很多,主要原因就是大学生对于网络上被一些不法分子所设置的“网络陷阱”辨别力较差。网络弹出窗“日赚300”结果被骗走生活费冒充彩票网站,QQ群提供中奖号今年4月下旬,江同学,被网上的一则信息所吸引。据回忆:上面好像说日赚100到300(元),加一个群,我就抱着试试看的态度,就用QQ加进去了。加入这个名为“中外合资交流”的聊天群后,群里的一位管理人员联系到江同学,并让她注册一个“时时彩”的彩票网站。【超低价笔记本】某大学广播电视新闻专业的学生A无意中在淘宝网上看见一则广告,“联想品牌机超低价仅售2000元。”而该电脑的市场价是1.4万元人民币。在与供货商取得联系后,供货商称该电脑属于厂价直销,需要先交1000元定金下订单。A没有多想直接汇款1000多元。次日,A接到自称杨经理的人打来的电话,被告知电脑已经发货,需要补齐另外1000元才能签收。几经交涉,A再次给供货商汇款1000元。其后果大家可想而知。【亲友QQ被盗,大学生被骗钱】某学院学生在寝室上网,突然她姐姐的QQ发来信息,让其帮忙网上充值,她没在意就重了300元,接着“姐姐”在QQ上又要求其充值更多钱时,她打电话过去,因姐姐没接电话,而QQ上“姐姐”又一再催促,她又给“姐姐”充了900元。过后,等打电话给姐姐确认,才知是上当受骗。【网上找兼职,14名大学生受骗】2010年,上海某大学大四女生A在网上投简历找兼职,一名自称“电信业务员”的男子杨某主动联系A,称其公司推出“39元畅聊卡”急需兼职人员“冲场”,如你能帮他提高业绩,花半个小时办5张卡,就可获劳务费120元。并解释称其内部有人,此卡当月无手续费,月末自己能通过关系把卡注销。次月,A等14名办理了此卡的大学生去电信公司查询发现手机卡并没有注销,且每人的通信费已经高达4000余元。杨某先后从14名大学生手上骗到畅聊手机卡70张、产生话费达4.57余万元。缺乏安全意识-技术层面:警惕!“手机”变“手雷”“电脑”变“黑客”!“套牌木马”变身“支付宝”!据报道,互联网安全中心近日截获了一个利用安卓系统组件的“套牌木马”家族,它能够修改中招手机中“爸”“妈”“哥”“姐”等家人的手机号码,这一家族的木马还会将正版支付宝付款界面替换为钓鱼页面,窃取支付宝账号和密码。“套牌木马”家族通过恶意主包和子包相互配合共同作恶。安全专家介绍说,手机用户安装伪装成“一键清理”的恶意程序后,会修改中招手机中以“爸”“妈”“哥”“姐”等类似家人昵称存储的联系人号码,窃取短信、通话记录等隐私信息,还会在手机使用支付宝登录页面时,关闭掉正版支付宝应用,将手机页面替换为伪造的“支付宝登录”页面,手机用户输入“账户”和“登录密码”后,木马通过发送短信的方式将这些信息发送给木马制作者。“出行旅游”木马害人害己!钓鱼型QQ粘虫木马,通常会根据阶段性社会热门话题或活动进行伪装,使用一些带有挑逗性、能引起用户好奇心的文件名称,如“带女友去旅行、长假火车票预订、中国好声音报名”等字眼诱导用户点击下载。一旦网友轻信下载中招,后续会频繁收到借钱、打款等欺诈消息,且QQ帐号中的社交关系链也会因此受到木马威胁。安全专家特别提醒,假期出游要选择官方网站查询交通、路线、食宿等相关信息,切勿轻信社交群中上传的文件,上网同时保持电脑管家等安全软件的开启可有效拦截此类盗号木马。黑客的几种攻击手段:一、获取口令这种方式有三种方法:一是缺省的登录界面攻击法。在被攻击主机上启动一个可执行程序,该程序显示一个伪造的登录界面。当用户在这个伪装的界面上键入登录信息(用户名、密码等)后,程序将用户输入的信息传送到攻击者主机,然后关闭界面给出提示信息“系统故障”,要求用户重新登录。此后,才会出现真正的登录界面。二是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;三是在知道用户的账号后(如电子邮件“@”前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;尤其对那些口令安全系数极低的用户,只要短短的一两分钟,甚至几十秒内就可以将其破解。二、电子邮件攻击这种方式一般是采用电子邮件炸弹(E-mailBomb),是黑客常用的一种攻击手段。指的是用伪造的IP地址和电子邮件地址向同一信箱发送数以千计、万计甚至无穷多次的内容相同的恶意邮件,也可称之为大容量的垃圾邮件。由于每个人的邮件信箱是有限的,当庞大的邮件垃圾到达信箱的时候,就会挤满信箱,把正常的邮件给冲掉。同时,因为它占用了大量的网络资源,常常导致网络塞车,使用户不能正常地工作,严重者可能会给电子邮件服务器操作系统带来危险,甚至瘫痪。三、特洛伊木马攻击“特洛伊木马程序”技术是黑客常用的攻击手段。它通过在你的电脑系统隐藏一个会在Windows启动时运行的程序,采用服务器/客户机的运行方式,从而达到在上网时控制你电脑的目的。黑客利用它窃取你的口令、浏览你的驱动器、修改你的文件、登录注册表等等。攻击者可以佯称自己为系统管理员(邮件地址和系统管理员完全相同),将这些东西通过电子邮件的方式发送给你。如某些单位的网络管理员会定期给用户免费发送防火墙升级程序,这些程序多为可执行程序,这就为黑客提供了可乘之机,很多用户稍不注意就可能在不知不觉中遗失重要信息。四、诱入法黑客编写一些看起来“合法”的程序,上传到一些FTP站点或是提供给某些个人主页,诱导用户下载。当一个用户下载软件时,黑客的软件一起下载到用户的机器上。该软件会跟踪用户的电脑操作,它静静地记录着用户输入的每个口令,然后把它们发送给黑客指定的Internet信箱。例如,有人发送给用户电子邮件,声称为“确定我们的用户需要”而进行调查。作为对填写表格的回报,允许用户免费使用多少小时。但是,该程序实际上却是搜集用户的口令,并把它们发送给某个远方的“黑客”。五、寻找系统漏洞许多系统都有这样那样的安全漏洞(Bugs),其中某些是操作系统或应用软件本身具有的,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非你不上网。程序员设计一些功能复杂的程序时,没有充分考虑到安全设计,甚至为了测试方便往往会留下一些后门,最后又没有及时去掉最终被黑客利用。系统的安全性非法用户的入侵计算机病毒的入侵如何建立网络安全技术防护:一个用户在上网过程中,最可能受到三方面的危害:1、及时发现系统漏洞并打上最新补丁利用系统中的漏洞来入侵电脑是黑客经常使用的方法,只要尽早发现操作系统中或者应用软件中的漏洞,并且第一时间进行修补,就能够较好地解决这种威胁。当前,网络中有许多免费软件都能够较好地完成这个任务,例如,QQ管家、360安全卫士等。这些软件都可以在网络上免费下载,在完成安装之后,只要连接到网络,这些软件就会自动帮助电脑系统或者软件更新补丁,同时对电脑中的软件进行更新,让电脑处在相对安全的位置。2、安装防杀病毒软件安装防病毒软件是预防病毒与木马入侵电脑的最好方式之一,能够有效地阻止木马与病毒的入侵。在安装一款良好的杀毒软件之后,还应当在高校电脑中安装防火墙软件,这样不但可以有效拦截病毒与木马,同时还可以预防一些不明程序或软件的自动运行,有效降低系统的风险。3、启动防火墙主要阻止的是非法用户的入侵。配置好防火墙是保障安全的最基本、最实效、最经济的手段之一,是网络安全的重要保障。可以将所有的软件的属性,比如口令、加密、身份认证等配置在防火墙上,以此来强化网络安全;防火墙还能通过过滤不安全服务,从而降低网络风险,提高内部网络的安全性。如果发现可疑行为,防火墙能够向用户发出警告,对网络是否受到攻击或监测作出相关分析;如果所有的访问都通过防火墙,防火墙会对这些访问做出日志记录,向用户提供网络使用情况的统计数据。是否通行•作为传统保护机制(比如访问控制,身份识别等)的有效补充,形成了信息系统中不可或缺的反馈链。入侵检测•识别攻击,并立即切断攻击代码的输入。入侵防御入侵检测/防御防毒墙磁盘阵列通用服务器安全审计服务负载均衡核心交换机双机防火墙防毒墙防火墙应用防火墙运维堡垒机VPN设备入侵检测/防御漏洞扫描犯罪行为散布虚假消息,扰乱社会秩序登录传播黄色网站扮演黑客,进行网络攻击和入侵侵犯他人隐私网络的抄袭与剽窃参与网络诈骗活动【恶意攻击、诽谤谩骂,传播非法信息】有些大学生利用网络上的公告栏,留言板,新闻组,散布反动信息,诽谤党和国家领导人,或者根据道听途说、无中生有的消息来指责政府,或者肆无忌惮地对高校管理者、校领导及个别教师进行谩骂和人身攻击,或捏造事实、迷惑网民,煽动滋事,或传播黄色淫秽的色情文学、

1 / 69
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功