信息安全面临的威胁?1、人为或非人为的(自然环境)2、有意的和无意的(软件本身漏洞)二、计算机病毒及预防1、什么是计算机病毒?引起计算机故障,破坏计算机系统,并能自我复制、传播的程序——计算机病毒2、计算机病毒的特点非授权可执行性、隐蔽性、传播性、潜伏性、破坏性、表现型、可触发性3、计算机病毒的防治(1)不要随便复制和使用未经测试的软件(2)定期对计算机系统进行病毒检查。(3)对数据文件进行备份。(4)当发现病毒侵害时,采取措施,保护资料,清除病毒。(5)关注媒体提供的病毒最新报告,做好预防工作。三、计算机犯罪与预防计算机犯罪行为:1、制造与传播病毒2、利用信用卡等信息存储介质的非法活动3、窃取计算机信息资源4、破坏计算机程序与资料5、利用计算机进行非法活动6、非法修改计算机的程序或资料7、泄露或倒卖计算机中的机密信息预防犯罪的方法:1、开展道德与法制教育2、使用技术手段防范3、对计算机采取安全措施4、对重点部门督查5、建立健全的法律、法规等制度计算机安全威胁•物理威胁•网络威胁•身份鉴别•编程威胁•系统漏洞维护信息安全的措施包括:保障计算机及网络系统的安全、预防计算机病毒、预防计算机犯罪等方面的内容。导入:网络世界良莠不齐,我们要学会辨是非,确实了解网络道德规范。网络上的“自由”不能滥用,不能通过网络做一些为法律所禁止或社会道德不容的行为。侵犯名誉权、肖像权,造成心理伤害你同意上传自己被恶搞的照片吗?为什么?你知道上网时到底什么该做,什么不该做吗?导入:信息安全法律法规及道德规范6.2.1网上道德规范:任务一:阅读教材139页中列出的网络信息活动中存在的四个问题,请在表6-8中,填写其他三个问题及造成的危害。存在问题造成危害在网上传播不良信息毒化网络上空气,对青少年的身心造成危害利用网络进行犯罪行为机密情报被窃取,网络系统被破坏,计算机病毒泛滥。对他人进行诽谤,从事恐怖活动,对合法政权进行颠覆发布虚假信息虚假信息的大量存在严重影响着网络信息的可信度。信息垃圾泛滥制造了大量的信息垃圾,形成一个“资料太多而知识太少的嘈杂世界。”表6-8网络信息活动中存在的问题及其危害任务二、民意调查,反省自己1.你去过网吧吗?一般去一次是多长时间?在网吧里一般都做什么?2.在网络上,聊过天吗?泡论坛吗?玩过最近流行的网络游戏吗?在这些方面上,你投资了多少,收获了多少?3.有没有遇到过病毒,自己解决了吗?对计算机犯罪有何感想?4.在网络的虚拟世界中,有没有透露过真实信息?如家庭住址、电话号码、生日、亲属关系、银行账号等1.拒绝泡网吧,珍惜生命2.擦亮慧眼,分清虚实世界3.“刻苦钻研网络技术,维护网络安全”,争做网络小卫士。4.增强自我保护意识,守护个人资料1.未经允许,不进入他人计算机信息网络或者使用他人计算机网络信息资源;2.未经允许,不对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加;3.不故意制作、传播计算机病毒等破坏性程序;怎么样才能维护信息安全,加强网络道德和素养自觉遵守网络道德规范呢?国家早在2001年就制定了《全国青少年网络文明公约》,参阅教材140页全国青少年网络文明公约要善于网上学习,不浏览不良信息要诚实友好交流,不侮辱欺诈他人要增强自护意识,不随意约会网友要维护网络安全,不破坏网络秩序要有益身心健康,不沉溺虚拟时空案例1:破译密码窃取巨额邮政储蓄资金甘肃黑客被判无期徒刑案例2:武汉男孩李俊编写了“熊猫烧香”病毒并在网上传播,获取巨额资金。李俊犯破坏计算机信息系统罪,判处有期徒刑四年道德是自律的规范,法律是他律的规范。法律和道德相辅相成,仅仅依靠道德或技术进行信息管理,规范人们在信息活动中的行为是不够的,对于一些已经造成重大危害的行为,必须通过法律的手段来制裁。计算机犯罪案例3:2009年6月3日,李永在湖南省长沙市宁乡县一环西路精英网络会所内使用客户机,登录进入上海市青浦区广播电视台与和世晓公司创办的青浦生活365网站()的ASP后台地址,删除了服务器上所有网站程序文件和数据库文件,致使网站系统功能遭到破坏、2009年2月20日至6月3日的网站信息丧失及网站信誉受损。后李永向世晓公司敲诈人民币5,000元。2009年6月5日,世晓公司向被告人李永的工商银行帐户(卡号:6222001901100212606)中汇入人民币2,000元。之后用同样的方法多次敲诈勒索。被告人李永犯破坏计算机信息系统罪,判处有期徒刑一年六个月;犯敲诈勒索罪,判处有期徒刑二年,决定执行有期徒刑三年。计算机犯罪道德是自律的规范,法律是他律的规范。法律和道德相辅相成,仅仅依靠道德或技术进行信息管理,规范人们在信息活动中的行为是不够的,对于一些已经造成重大危害的行为,必须通过法律的手段来制裁。中国计算机安全国家计算机病毒应急处理中心任务三、分组查找我国和其他一些国家目前在信息安全方面的法律法规,并交流列举你所知道的我国已经出台的关于网络方面的法律和规章制度文件名称。参考网站1997《中华人民共和国刑法》1991《计算机软件保护条例》1997《计算机信息网络国际联网安全保护管理办法》1998《金融机构计算机信息系统安全保护工作暂行规定》法律层次行政法规和规章层次国内立法情况大家都知道网络的诞生和发展,给了每个人一个极大开放和自由驰骋的空间,从前那些人类想象中的情景和向往,在今天的网络时代竟然奇迹般地变成了事实。但是网络是把双刃剑,之前我也调查过同学们上网的情况,上网做什么,为什么。有同学说,喜欢聊天、玩游戏、看论坛,这些事情都需要我们在利用网络的神秘性和隐蔽性的同时发展和完善自身的网络道德水平。1、假如你和同学发生了矛盾,有人告诉你他可以帮你在网上公布他的一些情况并且攻击他,你会同意吗?2、崔真实自杀后,经警方深入调查,已经逮捕3名散步谣言的嫌疑犯。从我国建立的法律法规的角度来看,警察的这种做法有法律依据吗?课堂练习课后讨论