还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
护苗网络安全教学课件保护青少年网络安全,共筑绿色网络环境在数字时代,青少年面临着前所未有的网络安全挑战本课件旨在提供全面的网络安全教育,帮助青少年、家长和教育工作者共同构建安全、健康的网络环境我们将从网络安全基础知识到具体防护措施,从国家政策到实际案例,全方位培养青少年的网络安全意识和自我保护能力第一章网络安全现状与威胁认知在这一章节中,我们将深入探讨当前网络安全的基本概念、全球网络安全态势以及青少年面临的特殊风险通过了解网络安全的定义、重要性及常见威胁类型,帮助青少年建立基本的网络安全认知框架本章重点关注•网络安全基本概念与重要性•全球网络安全态势分析•青少年常见网络安全威胁•网络攻击类型与防范意识•真实案例分析与警示网络安全的定义与重要性网络安全的科学定义青少年网络安全的特殊重要性网络安全是保护网络系统及数据免受攻击、破坏和泄露的技术与管理青少年是网络安全的重点保护对象,这是因为措施的总称它涉及多层次的防护体系,包括硬件安全、软件安全、•青少年网络使用频率高,平均每天上网时间超过3小时数据安全和用户行为安全等多个维度•安全意识较为薄弱,容易成为网络攻击的目标•自我保护能力有限,面对网络风险更为脆弱•正处于价值观形成阶段,网络安全问题可能影响其健康成长根据《中国青少年互联网使用报告》显示,超过98%的中国青少年拥有互联网接入条件,其中86%的青少年每天使用互联网然而,只有不到40%的青少年接受过系统的网络安全教育,这一数据突显了开展青少年网络安全教育的紧迫性网络安全教育不仅关乎个人信息保护,更是培养青少年数字公民素养的重要环节,对于构建健康和谐的网络空间具有深远意义年网络安全威胁概览2025全球网络安全形势严峻青少年网络安全受威胁情况•全球每39秒就发生一次网络攻击(数据来源Cybersecurity•青少年遭遇网络欺凌比例逐年上升,达
23.7%Ventures)•个人信息泄露事件增加,影响青少年心理健康•2024年中国拦截恶意程序达1200万个,同比增长
16.5%•超过40%的青少年曾点击过可疑链接或下载未知来源软件•移动终端安全事件增长最快,年增长率达32%•社交媒体平台成为青少年隐私泄露的主要渠道•物联网设备成为新的攻击热点,全球物联网攻击事件同比增长43%•游戏账号盗取事件频发,造成虚拟财产损失45%36%52%青少年曾遭遇网络诈骗尝试青少年曾泄露个人敏感信息青少年缺乏基本网络安全知识这些数据警示我们,网络安全威胁不断演变升级,青少年群体尤其需要提高警惕,学习必要的防护知识,培养安全意识家长和学校也应当加强引导和教育,帮助青少年安全健康地使用互联网网络攻击的常见类型跨站脚本攻击()注入攻击网络钓鱼攻击XSS SQL攻击者通过在网页中嵌入恶意脚本代码,当用户黑客通过在Web表单中输入特殊SQL命令,利用攻击者伪装成可信实体(如银行、社交媒体平浏览该网页时,脚本被执行,从而窃取用户应用程序的安全漏洞,绕过身份验证,直接访问台),通过电子邮件或即时消息诱导用户点击链cookie、会话令牌等敏感信息或操作数据库,窃取敏感数据接或下载附件,骗取账号密码等敏感信息案例某社交网站留言板漏洞被利用,导致大量案例2023年某教育网站因SQL注入漏洞,导致案例伪装成流行游戏官方的钓鱼网站,诱导青青少年账号被盗学生个人信息大量泄露少年输入游戏账号密码防范措施不随意点击陌生链接,使用具有XSS防范措施使用安全的网站,避免在不明网站填防范措施仔细核对网址,不随意点击链接,开防护功能的浏览器写个人信息启双重验证其他常见攻击类型青少年易受攻击原因分析恶意软件攻击包括病毒、木马、勒索软件等,通过感染设备获取控制权或加密•缺乏辨别网络陷阱的经验和能力数据•好奇心强,容易被诱导点击未知链接分布式拒绝服务攻击(DDoS)利用大量受控设备同时访问目标网站,导致服务•过度信任网络信息和虚拟朋友瘫痪•缺乏系统的网络安全教育社会工程学攻击利用人际交往方式诱导用户泄露信息或执行危险操作•隐私保护意识薄弱,随意分享个人信息网络攻击示意图黑客入侵与数据泄露黑客攻击流程解析青少年数据泄露常见渠道侦察阶段收集目标信息,寻找可能的漏洞不安全的公共WiFi容易被中间人攻击窃取数据扫描阶段使用工具探测具体漏洞社交媒体过度分享泄露个人生活细节和位置信息获取访问权限利用漏洞入侵系统使用盗版软件可能捆绑恶意程序收集用户数据权限提升获取更高级别的系统控制权网络游戏账号交易导致账号被盗和个人信息泄露维持访问建立后门保持长期控制网上问卷调查钓鱼问卷套取个人信息数据窃取获取并传输敏感数据轻信网络促销活动填写过多个人信息参与抽奖痕迹消除删除入侵痕迹逃避检测网络攻击往往不是单一行为,而是一系列精心策划的步骤了解黑客的攻击手法和思维方式,有助于我们更好地防范网络安全威胁警示即使是看似无害的小漏洞,也可能成为黑客入侵的突破口网络安全需要全方位防护,任何环节的疏忽都可能导致整个系统的崩溃案例分享某校园网络被攻击事件1事件背景2024年3月,江苏省某重点中学校园网络系统遭受SQL注入攻击,导致包含姓名、家庭住址、电话号码在内的超过2000名学生信息泄露2攻击过程攻击者首先通过社会工程学手段获取了一名教师的账号,随后利用系统漏洞绕过身份验证,获取了数据库访问权限,窃取了学生信息数据库3事件后果学生信息在暗网被出售,部分学生家庭收到诈骗电话和短信;学校声誉受损;网络管理员和相关负责人受到处分;学校被责令进行全面安全整改4事件处理学校立即切断网络连接,通知受影响学生及家长,报警处理;聘请专业安全团队进行系统检查与修复;升级安全防护系统;开展全校网络安全教育事件反思与教训技术层面教训管理层面教训•系统存在未修补的安全漏洞•网络安全意识培训不足•未实施严格的数据加密措施•安全责任制不明确•缺少多因素身份认证机制•缺乏定期的安全审计与评估•未建立有效的入侵检测系统•应急响应预案不完善•备份系统不完善,难以快速恢复•对师生网络行为监管不严警示本案例表明,校园网络系统往往存在安全隐患,学校管理者应当高度重视网络安全建设,加强技术防护和管理措施,保护学生信息安全同时,学生也应提高自我保护意识,妥善保管个人信息网络安全风险构成模型脆弱性系统与行为中的安全缺陷•软件系统漏洞•配置错误•弱密码使用资产•用户安全意识不足•缺乏安全监控需要保护的有价值信息与系统•学生个人身份信息•学习记录与成绩数据•家庭背景与联系方式•学校网络系统威胁•个人设备与账号可能利用脆弱性的攻击者与手段•黑客攻击•恶意软件•社会工程学攻击•内部威胁•自然灾害风险评估方法青少年常见风险点在青少年网络安全保护中,我们可以通过以下步骤进行风险评估高风险行为风险程度资产识别确定青少年使用的设备、账号及可能泄露的个人信息使用简单密码极高脆弱性分析检查设备系统是否及时更新、账号密码强度、使用习惯等威胁分析识别可能面临的网络欺凌、诈骗、个人信息窃取等威胁点击未知链接高风险计算综合考虑资产价值、脆弱性严重程度和威胁可能性在社交媒体过度分享高控制措施针对高风险项目制定防护措施,如加强教育、技术防护等使用盗版软件中高连接公共WiFi中第二章青少年网络安全防护知识本章目标本章内容概览在了解了网络安全的基本概念和威胁后,本章•网络安全基本原则保密性、完整性、可将聚焦于实用的防护知识和技能,帮助青少年用性构建全面的自我保护体系我们将从技术防护、•常见网络安全防护措施行为习惯和应急处理三个维度,系统讲解青少•密码安全与账号保护年应掌握的网络安全知识•社交媒体安全使用指南通过本章学习,青少年将能够•网络欺凌的识别与应对•掌握基本的网络安全防护原则和措施•网络游戏安全知识•学会识别和应对常见的网络安全威胁•家长与学校在青少年网络安全中的角色•了解家长和学校在保护青少年网络安全中•网络安全应急响应的作用本章将通过实例讲解、操作演示和互动问答,•建立健康的网络使用习惯帮助青少年掌握实用的网络安全技能,增强自我保护能力保护自己的网络安全,就像保护自己的身体健康一样重要通过培养良好的网络卫生习惯,我们可以在享受互联网便利的同时,有效降低安全风险网络安全的基本原则1保密性()2完整性()3可用性()Confidentiality IntegrityAvailability保密性()完整性()可用性()Confidentiality IntegrityAvailability保密性是指确保信息只能被授权用户访问,防止个人隐私信息完整性是指确保信息的准确性和可靠性,防止数据被未授权修可用性是指确保授权用户能够在需要时访问信息和资源,保障被未授权的人获取改或破坏网络服务正常运行青少年应用措施青少年应用措施青少年应用措施•设置强密码并定期更换•定期备份重要数据•避免使用不稳定的网络服务•开启双重验证•使用可信来源的软件•定期清理设备垃圾文件•谨慎分享个人信息•开启文件修改通知•防范DDoS攻击•加密重要文件•验证网站真实性•选择可靠的云存储服务•使用隐私保护工具•使用数字签名•防止系统过载•注意公共场所使用设备时的隐私保护•保持系统和应用程序更新•准备备用设备和连接方式案例某中学生在社交媒体发布带有学生证的照片,导致个人案例某高中学生在未验证的网站下载学习资料,结果下载了案例某学生因未备份重要学习资料,电脑病毒感染后无法访信息被利用进行身份盗用篡改的文档,导致学习资料错误问文件,导致作业无法按时完成三原则相互关系这三个原则相互关联、相互支持,共同构成了网络安全的基础框架保密性确保信息不被泄露,完整性确保信息不被篡改,可用性确保信息能够被正常使用只有三者兼顾,才能实现全面的网络安全防护这三个原则不仅适用于大型组织和企业,对于青少年个人网络安全同样重要理解并遵循这些原则,是构建个人网络安全防线的基础常见网络安全防护措施密码安全软件防护安全上网习惯•使用复杂密码包含大小写字母、数字和特殊符号•安装正版杀毒软件并保持更新•不随意点击陌生链接和附件•不同账号使用不同密码•开启防火墙保护•使用HTTPS加密的网站•定期更换密码(建议3-6个月一次)•定期进行系统和应用程序更新•不轻易在网站填写个人信息•使用密码管理工具安全存储密码•使用安全浏览器和插件•谨慎使用公共WiFi•避免使用与个人信息相关的密码•定期扫描设备查找恶意软件•定期清除浏览记录和cookies进阶防护措施防护实操指南如何设置强密码?双因素认证在密码之外增加第二道验证,如手机验证码、指纹识别等VPN使用在公共网络环境下使用VPN保护连接安全创建一个至少12位的密码,包含大小写字母、数字和特殊符号,避免使用生日、电话号码等个人信息数据加密对重要文件进行加密保护如何识别钓鱼网站?定期备份重要数据定期备份到外部存储设备或云端设备锁屏设置设备锁屏密码,防止他人未经授权使用
1.检查网址拼写是否有细微差别位置服务管理谨慎开启应用的位置服务权限
2.查看网址是否使用HTTPS加密网络摄像头保护不使用时遮挡或关闭网络摄像头
3.注意网页设计是否专业
4.警惕要求提供过多个人信息的网站
5.使用网站安全检测工具验证如何安全使用公共WiFi?优先使用VPN,避免在公共WiFi上进行网上银行等敏感操作,使用完毕后忘记网络实用技巧使用密码短语代替单一密码,如将我在2023年9月考入北京大学转换为W@2023n9yKrBDX,既容易记忆又高度安全家长与学校的角色家长的网络安全责任学校的网络安全责任监督与引导教育与培训•了解子女的网络活动和交友情况•将网络安全教育纳入课程体系•合理设置上网时间,防止沉迷•定期开展网络安全主题活动•使用家长控制软件,过滤不良内容•邀请专业人士进行专题讲座•与子女建立开放的沟通渠道,随时解答网络安全问题•开展实用的网络安全技能培训•定期检查子女的设备,确保安全设置有效•建立网络安全社团,发挥学生自主性示范与教育管理与保障•树立良好的网络使用榜样•制定校园网络使用规范•主动学习网络安全知识•加强校园网络安全建设•针对不同年龄段制定相应的网络使用规则•配备专业网络安全管理人员•教导子女辨别网络信息真伪的能力•建立网络安全事件应急响应机制•培养子女正确处理网络危机的能力•与家长保持沟通,形成教育合力网络欺凌的识别与应对网络欺凌的主要表现形式网络欺凌的危害恶意留言与评论心理伤害导致抑郁、焦虑、自卑、孤独感学业影响注意力不集中,学习成绩下降在社交媒体、论坛或游戏平台上发布侮辱、威胁或攻击性的言论,对受害者造成精神伤害社交障碍回避社交,人际关系恶化谣言传播自伤风险严重情况可能导致自伤或自杀念头长期影响可能形成心理阴影,影响未来发展散布虚假信息或谣言,损害受害者的名誉和社交关系,导致受害者被孤立或排斥网络欺凌的预警信号隐私侵犯•突然不愿意使用电子设备或上网未经许可分享受害者的私人信息、照片或视频,侵犯其隐私权,甚至进行威胁或敲诈•收到信息后情绪明显变化冒充身份•删除社交媒体账号或频繁更换账号•回避谈论网络活动和网络朋友创建假冒账号或盗用受害者账号,以受害者的名义发布不当内容,损害其社会形象•出现睡眠障碍、食欲不振等生理症状•变得沉默寡言或情绪波动大群体排挤在群聊或在线游戏中故意排挤特定人员,使其感到被孤立和拒绝,造成心理伤害遭遇网络欺凌的应对策略保存证据截图保存欺凌内容,包括时间、账号等信息,作为举报和求助的依据阻断联系拉黑或屏蔽施暴者,调整隐私设置,减少被骚扰的可能性举报行为向平台举报欺凌行为,严重情况报警处理,寻求法律保护寻求支持告知父母、老师或心理咨询师,获取情感支持和专业帮助心理调适学习情绪管理技巧,保持积极心态,必要时寻求专业心理辅导重要提示如果你或你认识的人正在遭受严重的网络欺凌,并出现明显的心理健康问题,请立即联系专业心理咨询机构或拨打全国青少年心理健康热线12355青少年安全上网守则海报示意青少年安全上网十大守则密码安全保护隐私使用复杂密码,不同账号使用不同密码,定期更换,绝不分享给他人不在网上发布个人敏感信息,包括家庭住址、电话号码、身份证号等理性思考尊重他人不轻信网络信息,提高辨别能力,对可疑信息和链接保持警惕不参与网络欺凌,尊重他人隐私,传播正能量,共建和谐网络环境时间管理软件安全合理安排上网时间,避免沉迷网络,保持作息规律,关注身心健康安装正版杀毒软件,定期更新系统,不下载来源不明的软件和应用开放沟通遵守法律遇到问题及时与父母、老师沟通,不独自面对网络安全威胁了解并遵守网络相关法律法规,不参与非法网络活动网络环境寻求帮助谨慎使用公共WiFi,避免在不安全网络环境下进行敏感操作遭遇网络安全问题时,保存证据,及时向相关平台举报或寻求专业帮助安全上网不是限制自由,而是为了更好地享受互联网带来的便利遵循这些守则,既能保护自己,也能为构建健康网络环境贡献力量家长提示建议将此守则打印出来,放在家中电脑旁或青少年易于看到的位置,作为日常提醒同时,家长应当以身作则,共同遵守这些守则社交媒体安全使用指南社交媒体安全风险保护隐私的关键设置•个人信息过度暴露•隐私设置不当个人资料设置•陌生人添加风险•社交账号被盗•减少公开个人信息,尤其是联系方式、学校信息等•不当内容影响•使用适当的头像,避免使用真实照片或含有敏感背景的照片•社交压力与心理健康•不填写完整生日,可隐藏年份或月日•网络欺凌与诈骗•不绑定或公开家庭成员和密切关系•位置信息泄露可见性控制•将账号设为私密,仅允许已批准的好友查看•调整发布内容的可见范围,分级设置不同内容的可见人群•关闭位置共享功能,不自动标记位置•审核被标记的照片,设置必须经过你的批准才能发布安全防护•开启双重验证,增加账号安全性•定期检查登录活动,发现异常及时处理•限制第三方应用访问权限,定期清理已授权应用•设置强密码,避免使用相同密码社交媒体安全使用技巧谨慎添加好友防范网络诈骗理性发布内容•不随意接受陌生人的好友请求•警惕私信中的可疑链接•遵循三思而后发原则•验证对方身份,确认共同好友•不轻信免费获奖等诱惑信息•不发布可能引起争议或伤害他人的内容•定期清理不活跃或不熟悉的好友•不向网友透露银行账号等敏感信息•避免展示贵重物品或财产信息•警惕过于热情或提出异常要求的网友•对紧急求助类信息进行核实•不参与传播未经证实的信息主要社交平台安全设置指南社交媒体健康使用建议设定使用时限利用应用内时间管理功能,避免过度使用平台重点安全设置网络游戏安全提示网络游戏常见安全风险1游戏账号安全风险游戏账号被盗可能导致虚拟财产损失,甚至关联的支付信息泄露黑客通常通过钓鱼网站、游戏外挂、账号共享等方式盗取账号2游戏内诈骗风险游戏内的虚假交易、装备欺骗、虚拟货币诈骗等行为普遍存在诈骗者常以低价出售稀有物品或提供代练服务为诱饵3个人信息泄露风险游戏社交过程中可能泄露真实身份、位置、联系方式等信息,导致现实生活中的安全隐患4游戏沉迷风险过度沉迷游戏可能影响学习、健康和社交,青少年更容易受到游戏设计中的奖励机制影响,形成依赖游戏外挂危害•可能携带木马或病毒程序•窃取游戏账号和个人信息•违反游戏规则,账号可能被封•破坏游戏公平性和体验•部分游戏外挂属于违法行为警告任何声称可以免费获得游戏币、装备或提升等级的第三方工具或网站,几乎都是诈骗或含有恶意程序,切勿尝试使用!网络游戏安全防护措施账号安全保护安全交易原则健康游戏习惯•使用复杂且独特的游戏账号密码•仅通过游戏官方渠道进行交易•严格控制游戏时间,避免沉迷•开启双重认证或手机验证•不相信游戏外的交易平台或个人•设置防沉迷系统,限制游戏时长•不在网吧等公共场所保存账号密码•警惕低价诱惑,天上不会掉馅饼•与家人协商合理的游戏时间表第三章国家政策与法律法规支持本章概述本章要点在前两章中,我们介绍了网络安全的基本概念、•中国网络安全相关法律法规体系威胁类型以及青少年网络安全防护知识本章将•《未成年人网络保护条例》核心内容聚焦国家层面的政策法规支持,帮助青少年了解•国家网络安全宣传周与护苗行动在面对网络安全问题时,国家提供了哪些法律保•学校网络安全管理规范障和政策支持•网络安全应急响应机制了解相关法律法规不仅能增强青少年的法律意识,•青少年网络权益保护案例也能让他们在权益受到侵害时,知道如何运用法•全球网络安全法律比较律武器保护自己同时,了解学校网络安全管理规范和应急响应机制,有助于青少年在校园环境中更好地维护网络安全法律是保护网络安全的最后一道防线了解并善用法律武器,是每个网络公民应当具备的基本素养本章将帮助青少年建立法律思维,明确权利义务,共同维护清朗网络空间学习提示本章内容涉及较多法律条文,不需要逐字记忆,重点理解法律精神和核心条款,掌握与自身权益密切相关的内容中国网络安全相关法律法规网络安全法律法规体系宪法1基本法律2《网络安全法》《数据安全法》《个人信息保护法》专门法规3《未成年人网络保护条例》《网络信息内容生态治理规定》部门规章4《网络安全等级保护条例》《网络产品安全漏洞管理规定》等标准规范5《网络安全实践指南》《个人信息安全规范》等技术标准《中华人民共和国网络安全法》《未成年人网络保护条例》实施时间2017年6月1日实施时间2020年6月1日主要内容主要内容•确立了网络空间主权原则•要求网络服务提供者建立未成年人网络保护机制•明确了网络运营者安全责任•规定了网络游戏、直播等服务的青少年保护措施•规定了个人信息保护基本制度•明确了学校、家庭在未成年人网络保护中的责任•建立了关键信息基础设施保护制度•建立了未成年人个人信息特殊保护规则关键保护措施•设立了网络安全监测预警与应急处置机制青少年相关条款•强制实施网络游戏防沉迷系统•第二十一条网络运营者应当加强对未成年人网络信息保护•限制向未成年人提供网络直播打赏服务•第四十条禁止利用网络侮辱、诽谤、发布违法信息等行为•禁止向未成年人推送诱导消费信息•第四十四条任何个人和组织不得窃取或者以其他非法方式获取个人信息•要求提供适合未成年人的网络内容•建立网络欺凌防范和处置机制《个人信息保护法》对青少年的特殊保护特殊保护原则单独同意要求第三十一条规定,对不满十四周岁未成年人的个人信息应当设置专门的个人信息处理规则,采取加强保护措施处理不满十四周岁未成年人个人信息的,应当取得其父母或者其他监护人的单独同意国家网络安全宣传周与护苗行动国家网络安全宣传周护苗专项行动基本介绍行动概述•始于2014年,每年9月举办•由国家网信办牵头开展的专项治理行动•由中央网信办、教育部等部门联合主办•旨在净化网络环境,保护未成年人健康成长•全国各地同步开展网络安全宣传教育活动•每年定期开展,并设有常态化监管机制•通过展览、论坛、竞赛等多种形式普及网络安全知识•重点整治危害未成年人身心健康的网络内容青少年相关活动主要工作内容•校园网络安全主题班会•清理网络有害信息,打击涉未成年人违法犯罪•青少年网络安全知识竞赛•规范未成年人使用网络产品和服务•网络安全进校园巡讲活动•加强学校、家庭、社会网络素养教育•青少年网络安全体验馆•推动建立未成年人网络保护长效机制•网络安全漫画、海报设计大赛•引导平台企业履行主体责任学校网络安全管理规范校园网络安全管理框架学校网络安全主要制度安全责任制网络安全管理办法明确校长为第一责任人,建立分级负责制度规定校园网整体安全管理原则、责任分工和管理流程,是学校网络安全的基本制度包括网络基础设施管理、信息系统安全管理、数据安全管理、账号权限管理等内容专业人员配备信息系统安全等级保护制度配备专职网络安全技术人员,定期培训按照国家网络安全等级保护要求,对学校信息系统进行定级、备案、建设和测评制度建设重要信息系统需达到三级以上安全保护能力,确保系统安全可靠运行制定网络安全管理办法、应急预案等制度个人信息保护管理制度技术防护规范学生个人信息的收集、存储、使用和共享流程,防止学生信息泄露部署防火墙、入侵检测等安全设备建立信息访问权限控制,实行最小授权原则,保障学生隐私安全教育培训应急响应管理制度开展师生网络安全教育,提高安全意识建立网络安全事件应急预案,明确不同级别事件的处置流程和责任人定期开展应急演练,提高快速响应和处置能力,最大限度减少安全事件影响学校网络安全技术防护体系边界防护终端防护部署防火墙、入侵检测/防御系统、网闸等设备,保护校园网络边界安全,防止外部攻击和内部信息泄露在师生电脑和服务器部署杀毒软件、终端安全管理系统,实施补丁管理,防范病毒和恶意软件数据防护安全监测实施数据加密存储、访问控制、数据备份和恢复机制,保护学生成绩、个人信息等敏感数据安全建设安全运营中心,实时监控网络流量和系统状态,及时发现和处置异常情况和安全威胁青少年参与校园网络安全建设的方式学生网络安全义务学生参与机制•遵守学校网络使用规定•组建学生网络安全小组网络安全应急响应机制网络安全应急响应流程评估与分级评估事件严重程度,按照影响范围和危害程度进行分级,决定响应级别发现与报告发现安全事件后立即向相关负责人报告,记录事件发生时间、类型和影响范围响应与处置启动相应级别的应急预案,采取技术措施控制事态发展,消除安全威胁分析与总结分析事件原因,评估应对效果,完善安全措施,防止类似事件再次发生恢复与重建恢复受影响的系统和数据,确保网络服务恢复正常运行网络安全事件分级标准青少年应当掌握的应急技能快速识别安全事件级别特征示例特别重大I级造成特别严重的社会影响或经济损失大规模勒索软件攻击多个关键部门能够识别账号异常登录、设备异常行为、可疑网络活动等安全事件征兆重大II级造成严重社会影响或经济损失校园网络系统被攻击,大量师生信息泄露正确报告安全事件较大III级造成较大影响或损失学校部分系统受攻击,服务中断数小时了解向谁报告、如何报告,提供准确的事件描述和必要的证据一般IV级造成一定影响或损失个别教师或学生账号被盗用临时防护措施应急响应小组组成掌握断网、修改密码、备份数据等临时防护技能,减少损失国家网络安全宣传海报示意共建网络安全共享网络文明网络安全为人民2024年网络安全宣传周重点活动网络安全是国家安全的重要组成部分,关系国家安全和发展,关系每个公民的切身利益保障网络安全是全社会共同责任,需要政府、企业、社会组织和个人共同参与,形成合力青少年是网络空间的重要参与者,也是网络安全的重点保护对象培养青少年网络安全意识和能力,对于构建清朗网络空间、促进青少年健康成长具有重要意义校园日网络安全教育主题开展网络安全知识进校园活动,通过讲座、比赛、展览等形式普及网络安全知识•个人信息保护•网络诈骗防范•网络素养培养电信日•健康上网习惯•网络欺凌防治重点宣传防范电信网络诈骗知识,提高公众识别和防范电信网络诈骗的能力法治日普及网络安全法律法规,增强全民网络法治意识,引导依法上网、文明用网金融日宣传网络金融安全知识,保护个人金融信息安全,防范网络金融风险青少年网络安全倡议
1.提高网络安全意识,掌握基本防护技能
2.遵守网络法律法规,维护网络秩序
3.文明上网,拒绝网络暴力
4.保护个人信息,谨防网络诈骗
5.理性使用网络,不沉迷网络游戏
6.树立正确价值观,抵制不良信息国家网络安全相关资源国家网信办官网国家互联网应急中心互动环节网络安全知识问答测试你的网络安全知识基础网络安全问题进阶网络安全问题11什么是强密码的特征?如何识别钓鱼网站?A.使用自己的生日和名字A.网址拼写有细微差别B.使用连续的数字如123456B.使用HTTPS加密连接C.包含大小写字母、数字和特殊符号C.网站有完整的联系方式D.所有账号使用相同密码D.网站有用户评价正确答案C正确答案A解析强密码应当包含大小写字母、数字和特殊符号,长度至少12位,避免使用容易被猜测的个人信息解析钓鱼网站常常使用与正规网站相似但有细微差别的网址(如vvww代替www)来欺骗用户其他识别特征还包括不使用HTTPS、要求提供过多个人信息、页面设计粗糙等22以下哪种行为可能导致个人信息泄露?遭遇网络欺凌时,以下哪种做法是错误的?A.在公共WiFi下登录网上银行A.保存欺凌证据B.使用安全浏览器浏览网页B.以相同方式回击欺凌者C.定期更新系统和应用C.向平台举报欺凌行为D.使用双重验证登录账号D.告知父母或老师寻求帮助正确答案A正确答案B解析公共WiFi通常不安全,容易被黑客监听,在公共WiFi下登录网上银行等敏感账号,可能导致账号密码被窃取解析遭遇网络欺凌时,不应以同样的方式回击欺凌者,这可能导致事态升级正确做法是保存证据、屏蔽对方、向平台举报并寻求成年人帮助情景模拟问题情景一陌生人添加情景二可疑链接情景三账号异常你收到一个陌生人的好友请求,对方自称是你的校友,想要和你交流学习经验对方的头像是一个模糊你收到一条消息恭喜你获得了价值1000元的购物券,点击链接http://shop.prize-win.cn领取链接你发现自己的社交媒体账号发布了一些你不记得发过的内容,同时有朋友收到了来自你的账号发送的推的风景照,个人资料很简单这时你应该怎么做?看起来有些奇怪,但你最近确实参加了一些抽奖活动你会怎么做?广链接这时你应该采取哪些措施?最佳做法谨慎对待,通过其他渠道验证对方身份,如询问共同认识的朋友或要求提供能证明校友身份最佳做法不要点击可疑链接通过官方渠道(如直接访问相关网站或拨打官方客服电话)核实是否有最佳做法立即修改密码,开启双重验证,检查账号的登录设备和授权应用,删除可疑内容,向好友说的信息不要仅凭对方自称就接受请求此活动和奖励留意链接的域名是否为官方网站,警惕使用短链接或不规范域名的链接明情况,检查其他使用相同密码的账号是否也被入侵互动方式建议可以将本问答环节设计为小组竞赛形式,每组学生轮流回答问题,回答正确获得积分也可以通过在线问卷工具进行实时答题,立即展示结果,增加参与感和趣味性真实案例分析网络诈骗识别案例一冒充客服诈骗案例描述防范要点核实联系渠道高中生小王在某购物平台购买了一款游戏装备,收到一条短信称订单有问题需要处理,并附有一个链接小王点击链接后进入一个与官方网站极为相似的页面,要求输入账号密码和支付验证码小王按要求操作后,发现账户被盗刷3000元诈骗手法分析客服一般不会主动发送链接要求登录,应通过官方APP或官网联系客服检查网址真伪•利用真实订单信息增加可信度•通过精心仿冒的钓鱼网站窃取账号信息仔细检查网址拼写,不要通过短信链接直接登录账号•制造紧急情况,让受害者来不及思考保护验证码•获取验证码绕过支付安全限制验证码属于敏感信息,任何情况下都不应告知他人案例二虚拟游戏装备诈骗案例描述防范要点使用官方交易平台初中生小李在游戏论坛看到有人以低价出售稀有游戏装备,对方要求先付款或先发装备再付款小李选择了先发装备的方式,收到装备后对方提供了一个付款链接小李点击链接输入支付信息后,不仅钱被划走,原先获得的游戏装备也消失了,且对方立即将其拉黑诈骗手法分析只在游戏内官方交易系统或有担保的正规交易平台进行交易警惕低价诱惑•利用低价诱惑吸引玩家注意•通过先发装备建立初步信任价格明显低于市场价的交易往往有诈,遵循天上不会掉馅饼的原则•使用钓鱼支付链接窃取支付信息安全支付方式•利用游戏漏洞或欺骗手段收回已交易的装备•交易完成后立即切断联系,避免追责使用有保障的支付方式,避免直接转账或使用不明链接支付案例三社交媒体杀猪盘诈骗交友阶段1高二学生小张在社交平台收到一个自称同龄女生的好友请求对方头像非常精致,主动且热情地与小张聊天,很快建立了亲密关系2诱导阶段交往一段时间后,对方开始分享内部投资信息,声称自己通过某投资平台赚了很多钱,并发来截图为证对方邀请小张一起参与,承诺高额回报实施诈骗3小张被说服后注册了对方提供的投资平台,并投入了2000元压岁钱初期确实看到账户金额增长,于是又追加投资5000元当小张想要提现时,平台要求缴纳各种手续费和保证金,小张意识到被骗4结果当小张表示无法继续投入资金时,对方态度突变,最终失去联系小张不仅损失了7000元,还因为没敢告诉家长而承受了巨大心理压力网络安全工具推荐家长监控软件介绍安全浏览器和防护插件安全浏览器360安全浏览器青少年版内置防诈骗、防网瘾功能,自动过滤不良信息搜狗高速浏览器儿童版专为6-12岁儿童设计,内容过滤严格QQ浏览器未成年人模式限制使用时长,屏蔽不良网站安全插件推荐AdBlock拦截广告和弹窗,减少恶意广告风险HTTPS Everywhere强制使用HTTPS加密连接Privacy Badger阻止跟踪器,保护隐私网页安全助手识别钓鱼网站和恶意链接杀毒软件与安全套件杀毒软件360安全卫士全面的系统防护腾讯电脑管家轻量级安全防护金山毒霸专注病毒查杀火绒安全低资源占用,专注核心防护移动安全软件腾讯手机管家骚扰拦截,应用管理360手机卫士全面的移动安全防护猎豹清理大师系统优化,隐私保护隐私保护工具VPN服务在公共WiFi环境下保护连接安全密码管理器安全存储和生成复杂密码加密聊天工具提供端到端加密通信文件加密软件保护敏感文档和数据未来网络安全趋势与挑战人工智能在网络安全中的双面性未来网络安全教育发展方向AI助力安全防护•智能威胁检测识别异常行为和未知威胁纳入核心课程•自动响应快速隔离和处理安全事件•预测性分析预测可能的攻击方式网络安全教育将从选修课程转变为必修课程,成为学校教育体系的核心组成部分,从小学到•个性化保护根据用户行为提供定制防护高中各阶段都有相应的网络安全教育内容AI带来的安全风险•AI生成的钓鱼内容更难识别沉浸式学习•自动化攻击工具降低攻击门槛•深度伪造技术用于欺骗和诈骗采用虚拟现实、增强现实等技术创造沉浸式网络安全学习环境,通过模拟真实网络攻防场景,•智能对抗系统绕过安全防护提高学习效果和实践能力新兴技术带来的安全挑战物联网安全个性化教育随着智能家居、可穿戴设备等物联网产品普及,设备安全漏洞、数据隐私保护和身份认证成为主要挑战青少年需了解如何安全使用这些设备,防止隐私泄露基于AI技术的自适应学习系统,根据学生的年龄、知识水平和兴趣,提供个性化的网络安全学习内容和进度,提高学习效率5G与边缘计算5G技术带来更快连接速度的同时,也扩大了攻击面边缘计算将数据处理从云端转移到本地,带来新的安全挑战,需要建立更完善的安全架构能力认证体系量子计算建立青少年网络安全能力等级认证体系,通过考核认证激励学生系统学习网络安全知识,为未来职业发展奠定基础量子计算发展可能破解现有加密算法,需要开发量子安全的加密方法青少年应了解加密技青少年网络安全能力框架术的发展趋势,为未来的密码安全做准备基础防护能力元宇宙安全掌握基本的网络安全概念和防护措施,能够保护个人设备和账号安全,避免常见的网络陷阱随着元宇宙概念发展,虚拟身份安全、数字资产保护和虚拟空间行为规范成为新议题青少年需要学习如何在这些新型虚拟环境中保护自己风险评估能力能够识别和评估网络活动中的潜在风险,做出合理的安全决策,平衡便利性和安全性总结护苗网络安全的责任与行动网络安全人人有责青少年责任家长责任主动学习网络安全知识,培养自我保护意识,遵守网络规则,文明使用网络,保护自己和他人的网络安全加强对子女的网络安全教育和监督,树立良好榜样,创造健康的家庭上网环境,及时发现和解决子女的网络安全问题社会责任学校责任形成全社会共同参与的网络安全保护格局,营造有利于青少年健康成长的网络环境开展系统的网络安全教育,建立完善的校园网络安全管理制度,培养学生的网络安全素养和技能企业责任政府责任提供安全的网络产品和服务,加强平台内容管理,履行对未成年人的特殊保护义务制定和完善网络安全法律法规,加强执法监管,为青少年营造清朗的网络空间多管齐下,构建护苗安全网教育引导技术防护法律保障•将网络安全教育纳入国民教育体系•研发针对青少年的安全上网工具•完善未成年人网络保护法律法规•开发适合不同年龄段的网络安全教材•完善网络内容分级制度•加大对侵害未成年人网络权益行为的惩处力度•建设专业的网络安全教育师资队伍•加强对未成年人专用软件的安全审核•建立便捷的未成年人网络权益救济渠道•创新教育方式,提高教育效果•提供适合青少年的安全上网环境•加强国际合作,共同打击跨境网络犯罪•开展家庭网络安全教育培训•利用新技术提升防护水平青少年网络安全行动倡议致谢感谢各位的关注与支持携手共筑护苗防线!特别鸣谢课件团队国家网信办提供政策指导和资源支持本课件由多学科专业团队共同开发,包括教育部网络安全和信息化领导小组推动学校网络安全教育•网络安全技术专家中国互联网协会提供行业规范和专业知识•教育学专家中国青少年网络协会分享青少年网络使用研究成果•青少年心理学专家各地网络安全教研员提供教学实践经验•信息技术教师参与评审的专家团队提供专业指导和建议•法律顾问参与试讲的学校师生提供宝贵反馈•课程设计师•多媒体制作团队团队成员来自不同领域,通过跨学科合作,确保课件内容专业、全面、生动,符合青少年的认知特点和学习需求您的反馈是我们进步的动力我们诚挚邀请各位教育工作者、家长和学生,通过以下方式提供宝贵意见和建议在线问卷电子邮件电话热线扫描右侧二维码,填写课件反馈问卷feedback@cybersafety.edu.cn400-123-4567(工作日9:00-17:00)后续资源本课件将定期更新,以反映最新的网络安全威胁和防护技术同时,我们还将推出•不同年龄段的定制版本•配套的实践活动指南•教师培训资料包•网络安全知识竞赛题库•家长指导手册•在线互动学习平台感谢您对青少年网络安全教育的关注和支持!让我们共同努力,为中国青少年创造一个安全、健康的网络环境参考资料与推荐阅读法律法规文件研究报告与白皮书•《中华人民共和国网络安全法》全文(2017年6月实施)•《中国青少年互联网使用行为研究报告》(2024年版)•《中华人民共和国个人信息保护法》(2021年11月实施)•《中国网络安全产业发展白皮书》(2023年版)•《中华人民共和国数据安全法》(2021年9月实施)•《中国未成年人互联网保护发展报告》(2024年版)•《未成年人网络保护条例》(2020年6月实施)•《全球网络安全态势分析报告》(2024年版)•《网络信息内容生态治理规定》(2020年3月实施)•《互联网企业青少年保护蓝皮书》(2023年版)•《中华人民共和国未成年人保护法》(2021年修订版)•绿盟科技《网络安全威胁分析报告》(2024年第一季度)官方网站与资源推荐读物•国家互联网信息办公室官方网站(www.cac.gov.cn)青少年读物•国家互联网应急中心官方网站(www.cert.org.cn)•中国互联网络信息中心(www.cnnic.cn)•《网络安全漫画图解》•中国互联网协会未成年人网络保护专委会(www.isc.org.cn)•《青少年网络安全防护指南》•12321网络不良与垃圾信息举报受理中心(www.
12321.cn)•《数字世界的冒险青少年网络安全故事集》•12377互联网违法和不良信息举报中心(www.
12377.cn)•《网络素养修炼手册》家长教师参考•《护航青少年网络安全家长实用手册》•《数字原住民理解和引导网络一代》•《青少年网络心理学》•《网络安全教育课程设计与实施》网络安全学习资源在线课程视频资源•中国大学MOOC《网络安全基础》•央视《网络安全教育》系列短片•学习强国《青少年网络安全知识》专栏•B站《网络安全科普》频道•网易云课堂《网络安全技能提升》系列•《护苗·网络安全》教育纪录片•腾讯课堂《青少年网络素养课程》•《数字公民》青少年科普视频QA欢迎提问,交流网络安全心得与经验问题1如何判断一个网站是否安全可靠?问题2孩子沉迷网络游戏,作为家长应该如何引导?问题3遇到网络诈骗已经转账,还有挽回的可能吗?回答判断网站安全性可以从以下几点考虑检查网址是否使用HTTPS加密连接(浏览器地址栏有锁形回答首先要了解孩子为什么沉迷游戏,可能是寻求成就感、社交需求或逃避现实压力建议采取以下回答遇到网络诈骗转账后,应立即采取以下措施第一时间联系银行或支付平台申请止付退款;保存图标);查看网站是否有完整的联系方式、公司信息和隐私政策;警惕设计粗糙、存在大量广告弹窗的措施与孩子平等沟通,了解其游戏体验和感受;制定合理的游戏时间规则,避免强制禁止;利用防沉所有证据,包括聊天记录、转账记录等;拨打110或前往当地公安机关报案,也可拨打96110反诈中心热网站;使用安全浏览器的网站安全检测功能;查看网站的用户评价和口碑遇到重要网站,可以通过官迷系统和家长监控工具辅助管理;帮助孩子发展其他兴趣爱好,丰富日常生活;营造良好的家庭氛围,线;提供详细的诈骗过程和相关信息,配合警方调查挽回可能性取决于报案速度、案件复杂程度和涉方渠道(如APP或电话)确认网址的真实性满足孩子的情感需求;如情况严重,可考虑寻求专业心理咨询帮助案金额等因素一般来说,越早报案,追回可能性越大常见问题解答网络安全基础问题网络安全进阶问题Q:什么是个人信息?哪些需要特别保护?A:个人信息包括身份证号码、手机号、家庭住址、生物特征等可识别特定个人的信息其中身份证号、银行账号、密码Q:学校网络安全事件应该向谁报告?A:应当首先向班主任或信息技术老师报告,严重情况下可直接联系学校网络安全负责人或管理部门等敏感信息需要特别保护Q:公共WiFi为什么不安全?A:公共WiFi通常不加密或加密弱,黑客可能设置假冒WiFi或利用中间人攻击窃取数据使用时应避免登录重要账号或使用VPN加密Q:如何安全地管理多个网站的密码?A:可以使用专业的密码管理工具,如1Password、LastPass等,生成并安全存储复杂密码,只需记住一个主密码即可连接Q:双重验证是什么?如何开启?A:双重验证是在密码之外增加的第二层验证,通常是短信验证码或认证APP在大多数应用的账号安全或隐私设置中可以开启Q:被要求在网上公开展示个人作品,如何保护自己?A:可以使用笔名、添加水印、选择适当的发布平台、设置合理的隐私权限,避免在作品中包含个人敏感信息此功能提问与交流方式现场提问在线咨询欢迎举手提问,我们会尽量解答您关于网络安全的各类问题提问时请简明扼要,具体描述您的疑问可通过课件官方网站的在线咨询功能提交问题,专业团队将在24小时内回复适合需要详细解答的复杂问题社区讨论专家热线加入护苗网络安全社区,与其他教育工作者、家长和青少年交流经验,分享心得,共同学习遇到紧急或复杂的网络安全问题,可拨打专家咨询热线400-888-7788(工作日9:00-17:00)网络安全是一个持续学习和实践的过程希望通过今天的交流,能够解答您的疑惑,也欢迎您分享自己的经验和见解,共同促进青少年网络安全教育的发展课程结语感谢您参与本次护苗网络安全教学课程!希望这些知识和技能能够帮助您在数字世界中安全、健康地成长记住,网络安全不仅关乎个人,也是我们共同的责任让我们携手创建一个更安全、更美好的网络世界!。
个人认证
优秀文档
获得点赞 0