![網(wǎng)絡(luò)安全策略_第1頁](http://file4.renrendoc.com/view10/M01/30/08/wKhkGWWzl56ARupCAAOIpAY3duw306.jpg)
![網(wǎng)絡(luò)安全策略_第2頁](http://file4.renrendoc.com/view10/M01/30/08/wKhkGWWzl56ARupCAAOIpAY3duw3062.jpg)
![網(wǎng)絡(luò)安全策略_第3頁](http://file4.renrendoc.com/view10/M01/30/08/wKhkGWWzl56ARupCAAOIpAY3duw3063.jpg)
![網(wǎng)絡(luò)安全策略_第4頁](http://file4.renrendoc.com/view10/M01/30/08/wKhkGWWzl56ARupCAAOIpAY3duw3064.jpg)
![網(wǎng)絡(luò)安全策略_第5頁](http://file4.renrendoc.com/view10/M01/30/08/wKhkGWWzl56ARupCAAOIpAY3duw3065.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
上節(jié)課練習(xí)答案填空題1、在電腦平安中,密碼是最根本的平安技術(shù),要運(yùn)用電腦系統(tǒng),必需獲取合法的用戶名和密碼,從而在一定程度上限制非法用戶運(yùn)用電腦系統(tǒng)。2、CMOS密碼可分為Setup密碼和System密碼兩種類型。3、去除CMOS密碼的方法普通有:Debug命令法、軟件修正法和放電法。多項選擇題1、以下哪些屬于設(shè)置密碼的原那么:ABCD。A、限定長度 B、采用組合式密碼 C、公用密碼 D、密碼運(yùn)用期限2、暫時有事要分開電腦時應(yīng)將其鎖定,防止其他用戶乘虛而入。在WindowsXP系統(tǒng)中有一種快速鎖定電腦的方法,就是按B組合鍵。A、Windows+L B、Ctrl+L C、Ctrl+B D、Windows+D判別題1、當(dāng)用戶經(jīng)過了CMOS設(shè)置的密碼后,就進(jìn)入了Windows操作系統(tǒng),但要在經(jīng)過Windows系統(tǒng)登錄密碼的驗證后才干真正進(jìn)入并運(yùn)用Windows系統(tǒng)。2、注冊表是Windows系統(tǒng)中存放有關(guān)電腦配置信息的數(shù)據(jù)庫,在Windows操作系統(tǒng)的啟動和運(yùn)轉(zhuǎn)過程中,注冊表起著至關(guān)重要的作用。經(jīng)過修正注冊表的某些鍵值不僅可以提高系統(tǒng)性能,還能改善系統(tǒng)的平安性。網(wǎng)絡(luò)安全策略網(wǎng)絡(luò)平安戰(zhàn)略封鎖不用要的端口什么是計算機(jī)的端口?計算機(jī)“端口〞是英文port的義譯,可以以為是計算機(jī)與外界通訊交流的出口。其中硬件領(lǐng)域的端口又稱接口,如USB端口、串行端口等。軟件領(lǐng)域的端口普通指網(wǎng)絡(luò)中面向銜接效力和無銜接效力的通訊協(xié)議端口,是一種籠統(tǒng)的軟件構(gòu)造,包括一些數(shù)據(jù)構(gòu)造和I/O緩沖區(qū)。ip:3ip:0端口8021…端口8021…面向銜接——可比喻為打,建立、傳送、撤銷三個階段無銜接——可比喻為送信,只需傳送一個階段3網(wǎng)絡(luò)平安戰(zhàn)略封鎖不用要的端口什么是計算機(jī)的端口?運(yùn)用程序〔調(diào)入內(nèi)存運(yùn)轉(zhuǎn)后成為:進(jìn)程〕經(jīng)過系統(tǒng)調(diào)用與某端口建立銜接〔binding,綁定〕后,傳輸層傳給該端口的數(shù)據(jù)都被相應(yīng)的進(jìn)程所接納,相應(yīng)進(jìn)程發(fā)給傳輸層的數(shù)據(jù)都從該端口輸出。在TCP/IP協(xié)議的實現(xiàn)中,端口操作類似于普通的I/O操作,進(jìn)程獲取一個端口,相當(dāng)于獲取本地獨(dú)一的I/O文件,可以用普通的讀寫方式訪問類似于文件描畫符,每個端口都擁有一個叫端口號的整數(shù)描畫符,用來區(qū)別不同的端口。由于TCP/IP傳輸層的TCP和UDP兩個協(xié)議是兩個完全獨(dú)立的軟件模塊,因此各自的端口號也相互獨(dú)立。端口網(wǎng)絡(luò)協(xié)議4網(wǎng)絡(luò)平安戰(zhàn)略封鎖不用要的端口什么是計算機(jī)的端口?端口號可分為3大類:〔1〕公認(rèn)端口〔WellKnowPorts〕:從0到1023,它們嚴(yán)密綁定〔binding〕于一些效力。通常這些端口的通訊闡明了某種效力的協(xié)議。如:80端口實踐上總是HTTP通訊?!?〕注冊端口〔RegisteredPorts〕:從1024到49151。它們松散地綁定于一些效力。也就是說有許多效力綁定于這些端口,到達(dá)不同的目的。〔3〕動態(tài)和/或私有端口〔Dynamicand/orPrivatePorts〕:從49152到65535。實際上,不應(yīng)為效力分配這些端口。常見端口服務(wù)1TCP15netstat20FTP(默認(rèn))21FTP(控制)22SSH常見端口服務(wù)23telnet53域名服務(wù)器80HTTP92網(wǎng)絡(luò)打印協(xié)議110POP3服務(wù)器5網(wǎng)絡(luò)平安戰(zhàn)略封鎖不用要的端口封鎖端口意味著減少功能,在平安和功能上需求做一點(diǎn)權(quán)衡。在\system32\drivers\etc\services文件中有知名端口和效力的對照表?!熬W(wǎng)上鄰居〞右鍵屬性“本地銜接〞右鍵屬性“常規(guī)〞選項卡里“此銜接運(yùn)用以下工程〞框中選擇“internet協(xié)議〔TCP/IP〕〞雙擊高級“選項〞屬性在相應(yīng)的區(qū)域添加需求的TCP、UDP協(xié)議端口。6網(wǎng)絡(luò)平安戰(zhàn)略封鎖不用要的端口——屏蔽3389端口3389端口常被黑客用來遠(yuǎn)程登錄,為防止被黑客利用,可將其屏蔽或改為其他端口。操作步驟如下:“我的電腦〞右鍵屬性遠(yuǎn)程取消“允許從這臺計算機(jī)發(fā)送遠(yuǎn)程協(xié)助約請〞和“允許用戶遠(yuǎn)程銜接到此計算機(jī)〞復(fù)選框確定7網(wǎng)絡(luò)平安戰(zhàn)略封鎖不用要的端口——屏蔽1900端口在擁有多臺xp系統(tǒng)的網(wǎng)絡(luò)中,攻擊者只需發(fā)送一個虛偽的UDP包,就能夠致這些xp主機(jī)對指定主機(jī)進(jìn)展DDOS攻擊;另外假設(shè)向該系統(tǒng)的1900端口發(fā)送一個UDP包,令location域的地址指向另一系統(tǒng)的chargen端口,就有能夠使系統(tǒng)墮入一個死循環(huán)。1900端口對應(yīng)的系統(tǒng)效力是SSDPDiscoveryService,其功能能是啟動用戶家庭網(wǎng)絡(luò)上的PnP設(shè)備的功能。停頓該效力方法:開場運(yùn)轉(zhuǎn)services.msc雙擊WindowsSSDPDiscoveryService效力在啟動類型下拉列表框中選擇“已禁用〞確定8維護(hù)電腦的信息——信息平安設(shè)置技巧維護(hù)電腦信息不顯示隱藏文件翻開我的電腦工具文件夾選項查看在“高級選項〞列表框里找到“隱藏文件和文件夾〞、“不顯示隱藏文件和文件夾〞確定。假設(shè)想將某文件或文件夾隱藏起來右鍵單擊想要隱藏的文件夾屬性選中“隱藏〞復(fù)選框?qū)⒏倪\(yùn)用于該文件夾、子文件夾和文件確定。留意:用這個方法隱藏文件,平安級別不是很高,只能騙騙初學(xué)者。10維護(hù)電腦信息更改文件的擴(kuò)展名,不讓人知道文件的類型,加大翻開的難度翻開我的電腦工具文件夾選項查看在“高級選項〞列表框里取消鉤選“隱藏知文件類型的擴(kuò)展名〞確定。經(jīng)過上面引見的方法,就可以查看和更改文件的擴(kuò)展名。更改文件的擴(kuò)展名后,文件的圖標(biāo)能夠會改動,但文件的格式和內(nèi)容并沒有變,所以并不影響運(yùn)用軟件翻開文件。但需求留意的是不要改動系統(tǒng)文件的文件名和擴(kuò)展名。11維護(hù)電腦信息利用自定義文件夾隱藏文件或文件夾右擊文件夾屬性自定義更改圖標(biāo)12維護(hù)電腦信息隱藏驅(qū)動器可以將多個重要文件都保管到一個驅(qū)動器中,然后將該驅(qū)動器隱藏。普通此方法和禁用DOS方式一同運(yùn)用,由于僅僅隱藏驅(qū)動器,而在DOS方式下卻依然可見。隱藏驅(qū)動器的設(shè)置方法HKEY_CURRENT_USER\SoftWare\Microsoft\Windows\CurrentVersion\Policies\Explorer新建二進(jìn)制的NoDrives鍵值項,值設(shè)置A驅(qū)01000000,B驅(qū)02000000,C驅(qū)04000000,D驅(qū)08000000,E驅(qū)10000000,F(xiàn)驅(qū)20000000,重啟電腦。經(jīng)過這種方式隱藏的驅(qū)動器只是在explorer中查看不到,假設(shè)要查看被隱藏的驅(qū)動器的內(nèi)容,可以在開場運(yùn)轉(zhuǎn)輸入盤符或者在命令行方式下查看假設(shè)要隱藏多個驅(qū)動器,那么將要隱藏的驅(qū)動器對應(yīng)的鍵值按十六進(jìn)制相加即可。13維護(hù)電腦信息去除電腦中的記錄windows是一個智能化的操作系統(tǒng),會將用戶的操作過程保管下來,以便下一次運(yùn)用,有些功能也確實非常方便。但同時這些信息也是隱患的來源。去除windows的日志記錄開場控制面板管理工具雙擊事件查看器右鍵“運(yùn)用程序〞或者“平安性〞或者“系統(tǒng)〞去除一切事件去除“最近翻開的文檔〞中的列表在默許情況下,在開場菜單中的文件子菜單中列出了最近運(yùn)用的15個文檔開場控制面板義務(wù)欄和開場菜單開場菜單自定義高級去除最近翻開的文檔列表確定去除IE中的Cookies和暫時文件翻開IE窗口工具Internet選項“刪除Cookies〞“刪除文件〞。留意:“去除歷史記錄〞也在上述Internet選項窗口中。14維護(hù)電腦信息利用奇虎360去除電腦中的記錄維護(hù)電腦系統(tǒng)信息也可以運(yùn)用專門的隱私維護(hù)軟件。運(yùn)用軟件可以很方便地進(jìn)展電腦信息的去除任務(wù)。奇虎360軟件下載地址:校園網(wǎng)/軟件/殺毒軟件/360平安衛(wèi)士除了奇虎360外,還有隱私維護(hù)神、絕對隱私維護(hù)者SurfSecret等軟件可以實現(xiàn)電腦信息的去除功能。15維護(hù)電腦信息退出時自動去除頁面文件操作系統(tǒng)把整個內(nèi)存分成假設(shè)干個頁面,普通一個頁面有4K大小。當(dāng)外部懇求分配內(nèi)存時,系統(tǒng)經(jīng)過某些處置把一些物理內(nèi)存標(biāo)志為已用,但這些物理內(nèi)存能夠并不延續(xù),不論物理內(nèi)存的組織如何,前往給懇求內(nèi)存的外部調(diào)用者的總是一些內(nèi)存區(qū)的索引,操作系統(tǒng)為每個內(nèi)存頁面編號,以實現(xiàn)邏輯內(nèi)存與物理內(nèi)存的對應(yīng)關(guān)系,Windows中有一個存放這種對應(yīng)關(guān)系的文件,這就是頁面文件。頁面文件中包含了非常重要的信息,為防止他人看到這些數(shù)據(jù),可以經(jīng)過設(shè)置在封鎖系統(tǒng)時將頁面文件從系統(tǒng)中刪除。開場運(yùn)轉(zhuǎn)regedit確定HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SessionManager\MemoryManagement新建或選中ClearPageFileAtShutDown〔REG_DWORD〕鍵值將鍵值改為1確定設(shè)置方法:小結(jié):在運(yùn)用電腦系統(tǒng)時,特別是處于網(wǎng)絡(luò)環(huán)境下的電腦系統(tǒng)時,積極采取措施維護(hù)本人電腦信息可有效防止無關(guān)人員閱讀、修正、刪除存儲在本人顧腦系統(tǒng)中的信息資源,從而維護(hù)電腦系統(tǒng)的平安。16練習(xí):填空題1、操作系統(tǒng)不平安的主要緣由包括:本身的BUG、動態(tài)鏈接、進(jìn)程管理、網(wǎng)絡(luò)文件系統(tǒng)效力、為系統(tǒng)開發(fā)人員提供的接口。2、處理BUG問題的普通方法主要有:安裝晉級和補(bǔ)丁程序、安裝廠商的晉級軟件、重新安裝硬件驅(qū)動和重新安裝軟件。3、系統(tǒng)信息的維護(hù)措施包括:不顯示隱藏文件、改換文件的擴(kuò)展名、利用自定義的文件夾隱藏文件、隱藏驅(qū)動器。4、更改權(quán)限除允許一切的讀取權(quán)限外,還具有添加文件和子文件夾、更改文件中的數(shù)據(jù)和刪除子文件夾和文件的權(quán)益。5、在運(yùn)用電腦系統(tǒng)時,特別是處于網(wǎng)絡(luò)環(huán)境下的電腦系統(tǒng)時,積極采取措施維護(hù)本人電腦中的信息,可以有效防止無關(guān)人員閱讀、修正、刪除存儲在本人電腦系統(tǒng)中的信息資源,從而維護(hù)電腦系統(tǒng)的平安。1、目前電腦操作系統(tǒng)主要有____等系統(tǒng)。多項選擇題2、____允許訪問者查看文件名和子文件夾,跨越子文件夾、查看文件中的數(shù)據(jù)以及運(yùn)轉(zhuǎn)程序文件。A、讀取權(quán)限B、完全控制權(quán)限C、更改權(quán)限D(zhuǎn)、訪問控制權(quán)限A、Windows操作系統(tǒng)B、Linux操作系統(tǒng)C、UNIX操作系統(tǒng)D、Server操作系統(tǒng)17判別題1、在電腦軟件中,操作系統(tǒng)是最根本的軟件,控制著電腦的一切資源并提供開發(fā)運(yùn)用程序的根底,是管理電腦軟硬件資源的中心。2、操作系統(tǒng)是人工編寫的、控制電腦資源的最根本的硬件,要求可以支持電腦軟件和運(yùn)用程序的運(yùn)轉(zhuǎn),安裝和日常維護(hù)簡便。3、操作系統(tǒng)不僅平安方面存在BUG問題,而且在硬件兼容、軟件沖突、網(wǎng)絡(luò)銜接以及電源管理等方面也存在BUG問題。4、Windows系統(tǒng)的BUG問題主要包括網(wǎng)絡(luò)銜接與網(wǎng)絡(luò)平安、軟件沖突、電源管理、硬件驅(qū)動程序等方面的問題。5、信息平安措施主要是采用一定的戰(zhàn)略防止無關(guān)人員查看到本人電腦系統(tǒng)中存儲的信息,必需運(yùn)用專門的隱私維護(hù)軟件來維護(hù)本人的信息。6、假設(shè)需求將電腦硬盤、文件夾或打印機(jī)等資源共享,首先必需將要共享的驅(qū)動器或打印機(jī)設(shè)置為共享屬性。7、在Windows操作系統(tǒng)的默許設(shè)置下,隱藏文件和某些系統(tǒng)文件是不顯示的,假設(shè)想顯示這些文件,可以執(zhí)行“工具〞“文件夾選項〞,在“文件夾選項〞對話框中進(jìn)展設(shè)置。18數(shù)據(jù)備份與恢復(fù)硬盤信息的備份與恢復(fù) 系統(tǒng)文件的備份與恢復(fù)普通文件的備份與恢復(fù) 備份與恢復(fù)工具的運(yùn)用19硬盤信息的備份與恢復(fù)硬盤根底知識——硬盤構(gòu)造普通來說,硬盤按其接口可分為SCSI硬盤和IDE硬盤,由于SCSI硬盤平常我們接觸較少〔普通用于效力器〕,因此下面所提到的硬盤普通指IDE接口的硬盤。這種硬盤普通來說是屬于溫徹斯特硬盤〔Winchester〕。產(chǎn)品標(biāo)簽安裝螺紋硬盤正面電源接口主從設(shè)置跳線器數(shù)據(jù)線接口20硬盤信息的備份與恢復(fù)硬盤根底知識——硬盤構(gòu)造電源接口主從設(shè)置跳線器數(shù)據(jù)線接口控制電路板21硬
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年百事可樂型可樂香精行業(yè)深度研究分析報告
- 2025年汽車剎車燈開關(guān)行業(yè)深度研究分析報告
- 中國芭蕾裙項目投資可行性研究報告
- 知識產(chǎn)權(quán)的運(yùn)用與農(nóng)業(yè)科技創(chuàng)新能力的提升
- 共線生產(chǎn)風(fēng)險評估報告
- 2025-2030年中國包裝塑膠容器項目投資可行性研究分析報告
- 免交學(xué)費(fèi)申請書
- 2025年中國針棉織物行業(yè)市場發(fā)展前景及發(fā)展趨勢與投資戰(zhàn)略研究報告
- 中國醫(yī)療旅游行業(yè)投資分析及發(fā)展戰(zhàn)略研究咨詢報告
- 2025年液壓機(jī)水利啟閉機(jī)行業(yè)深度研究分析報告
- 荊州2025年湖北荊州區(qū)事業(yè)單位人才引進(jìn)55人筆試歷年參考題庫附帶答案詳解
- 中國儲備糧管理集團(tuán)有限公司蘭州分公司招聘筆試真題2024
- 武漢2025年湖北武漢理工大學(xué)管理人員招聘筆試歷年參考題庫附帶答案詳解
- 提高金剛砂地坪施工一次合格率
- 礦山用電安全培訓(xùn)課件
- 港口碼頭租賃協(xié)議三篇
- 《EEG信號特征提取及腦卒中分類預(yù)測研究》
- 基于護(hù)士主導(dǎo)的MDT肺康復(fù)管理模式改善肺部術(shù)后患者照護(hù)結(jié)局
- 醫(yī)療設(shè)備維保投標(biāo)方案(技術(shù)方案)
- 護(hù)理管理課件
- 2024年廣東省公務(wù)員錄用考試《行測》真題及答案解析
評論
0/150
提交評論