还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
网络安全教育免费课件PPT第一章网络安全的现状与重要性网络安全为何刻不容缓?攻击事件激增网民规模庞大信息泄露严重年全球网络攻击事件同比增长,黑中国网民规模达亿,互联网已深度融入个人信息泄露案件频发,年泄露用户数202530%
11.92024客手段日益复杂化,攻击频率和破坏力持续社会生活各个领域,网络安全影响每一个据超亿人次,隐私保护形势严峻2上升人网络安全的定义与范畴网络安全四大支柱常见网络攻击类型信息安全保护数据的机密性、完整性和可用性病毒攻击恶意程序感染和破坏系统--系统安全确保计算机系统和网络设备的安全运行木马程序伪装成正常软件窃取信息--应用安全防范软件应用层面的漏洞和攻击钓鱼攻击伪装网站诱骗用户输入敏感信息--物理安全保护硬件设施和基础设施的物理安全勒索软件加密文件并勒索赎金--网络安全威胁无处不在典型网络安全事件回顾12023年-大型电商平台数据泄露某知名电商平台遭遇黑客攻击,导致亿用户的个人信息、购
1.5物记录和支付信息被非法窃取,成为年度最严重的数据安全事件之一22024年-高校校园网勒索软件攻击某高校校园网络系统遭到勒索软件攻击,教学管理系统、学生信息系统全面瘫痪,教学活动被迫中断天损失巨大3,3国家网络安全法全面实施为应对日益严峻的网络安全形势国家制定并实施了一系列网络,安全法律法规从法律层面强化对关键信息基础设施和个人信息,的保护网络安全与国家安全的关系法律保障体系国家安全防线战略重要性《中华人民共和国网络安全法》和《关网络安全是维护国家主权、安全和发展键信息基础设施安全保护条例》构建了利益的重要组成部分关系到国家政治安,完整的法律保障框架明确了网络安全的全、经济安全、社会稳定和公共安全,法律地位和保护要求第二章常见网络安全威胁与防范技巧了解常见的网络安全威胁类型和攻击手段掌握实用的防范技巧是每个网民的必修课,,本章将详细介绍各类网络威胁及其应对策略病毒与木马攻击病毒传播途径及危害电子邮件附件和恶意链接•非法下载的软件和破解程序•移动存储设备交叉感染•系统漏洞和安全补丁缺失•有效防范措施安装正版杀毒软件并保持实时防护开启定期更新系统补丁修复已知安全漏洞谨慎下载软件只从官方渠道获取应用定期备份重要数据防止数据丢失钓鱼网站与诈骗陷阱典型钓鱼案例识别钓鱼链接的技巧防止信息泄露的方法伪装成银行、支付平台或购物网站的钓鱼仔细检查网址拼写注意细微差异不在不明网站输入个人信息使用密码管理•,,邮件诱导用户点击恶意链接输入账号密工具生成和保存复杂密码启用双因素认证,,查看网站是否使用加密协议,•HTTPS码、银行卡号等敏感信息从而实施诈骗增强账号安全定期修改重要账号密码,,警惕要求输入过多个人信息的网站•不点击陌生邮件和短信中的链接•公共的安全隐患Wi-Fi010203恶意热点攻击原理使用VPN保护隐私关闭自动连接功能黑客设置与公共场所名称相似的恶意热点虚拟专用网络可以加密您的网络连接即使关闭手机和电脑的自动连接功能避免在不Wi-Fi,VPN,Wi-Fi,诱骗用户连接后可以监听用户的网络流量窃取在不安全的公共环境下也能有效保护数据知情的情况下连接到恶意热点使用公共,,Wi-Fi,Wi-Fi登录凭证、支付信息等敏感数据传输安全防止信息被窃取时避免进行网银支付等敏感操作,,账号安全与密码管理2024年最常见弱密码TOP10强密码设置原则长度至少位以上
1.123456•12包含大小写字母、数字和特殊符号
2.password•不使用个人信息生日、姓名等
3.123456789•不同账号使用不同密码
4.12345678•定期更换重要账号密码
5.111111•
6.
1231237.1234567890多因素认证MFA
8.000000启用短信验证码、邮箱验证、生物识别等多重验证方式即使密码泄露账,,
9.abc123号仍可得到有效保护
10.qwerty这些简单密码可在数秒内被破解绝不能使用,!别让钓鱼邮件钓走你的信息!钓鱼攻击是最常见的网络诈骗手段之一提高警惕仔细识别可疑邮件和链接是保护个人信息安全的第一道防线记住正规机构不会通过邮件或短信索,,:要密码和验证码网络诈骗新趋势电信诈骗网络传销虚假投资平台冒充公检法、银行客服、快递公司等进以互联网、区块链、虚拟货币等承诺高额回报吸引投资前期小额返利建+,行诈骗利用恐吓、诱惑等手段骗取受害新概念为幌子通过发展下线获取收益立信任待投入大量资金后平台跑路消,,,,者转账汇款或提供个人信息实质为非法集资和金字塔骗局失造成投资者重大经济损失,识别诈骗套路与求助渠道遇到可疑情况要保持冷静不轻信、不转账、不透露个人信息及时拨打报警或反诈专线咨询向国家反诈中心举报可疑信息,11096110,APP个人隐私保护社交媒体隐私设置技巧控制个人资料可见范围设置仅好友可见避免陌生人获取详细信息-,谨慎添加好友不随意通过陌生人的好友申请-关闭位置共享避免实时位置信息泄露-定期清理发布内容删除包含敏感信息的旧帖子-警惕第三方应用授权仔细审查应用权限申请-过度分享的风险在社交平台分享家庭住址、工作单位、行程安排等信息可能被不法分子利用实施,精准诈骗、入室盗窃等犯罪活动第三章网络安全法律法规与责任意识网络空间不是法外之地了解网络安全相关法律法规明确自身权利和义务是做一名负,,责任网民的基础主要法律法规介绍网络安全法数据安全法个人信息保护法《中华人民共和国网络安全法》是我国第一《数据安全法》于年月日起施行建《个人信息保护法》于年月日起施202191,2021111部全面规范网络空间安全管理的基础性法律立了数据分类分级保护制度明确了数据处理行确立了个人信息处理的基本原则和规则,,,,于年月日起施行确立了网络安全的活动的安全义务保障数据依法有序自由流赋予个人信息主体充分的权利加强个人信息201761,,,基本制度框架动保护力度网络行为的法律边界123网络诽谤侵犯知识产权非法入侵计算机系统捏造虚假事实在网络上散布损害他人名誉未经授权复制、传播他人作品、商标、专利违反规定侵入计算机信息系统或破坏系统,,,情节严重的构成诽谤罪可处三年以下有期等侵犯知识产权需承担民事赔偿责任严重功能、数据构成非法侵入计算机信息系统,,,,,徒刑、拘役或管制者追究刑事责任罪最高可处七年有期徒刑,文明上网倡议合法使用网络资源尊重他人权益不传播违法有害信息不参与网络暴力共同营造清朗的网络空间,,,,企业与个人的安全责任企业网络安全管理规范个人网络安全自我保护义务建立安全管理制度制定完善的网络安全管理制度和操作规程学习掌握基本的网络安全知识和技能-•技术防护措施部署防火墙、入侵检测等安全设备使用合法正版软件及时更新安全补丁-•,数据分类保护对重要数据实施加密和访问控制妥善保管账号密码等身份认证信息-•应急响应机制建立网络安全事件应急预案不制作传播计算机病毒等破坏性程序-•人员培训定期开展员工网络安全教育培训不利用网络从事危害国家安全的活动-•合规审查接受监管部门的安全检查和评估发现安全隐患及时向有关部门报告-•网络安全责任制的落实需要企业和个人共同参与只有人人尽责才能构建安全可靠的网络环境,,网络安全教育与全民参与国家网络安全宣传周每年月第三周举办通过主题展览、技术论坛、知识竞赛、公益广告等形式向全9,,社会普及网络安全知识提升全民网络安全意识,成为网络好公民遵守网络法律法规传播正能量抵制网络谣言和有害信息举报违法犯罪线索参与,,,,网络公益活动为构建清朗网络空间贡献力量,共筑安全防线网络安全为人民网络安全靠人民只有全社会共同参与人人关注网络安全个个,,,掌握防护技能才能真正筑牢网络安全的坚固防线,全民参与筑牢网络安全防线,青少年是网络安全教育的重点群体通过组织丰富多彩的宣传教育活动让网络安全知识,走进校园、走进社区培养青少年的网络安全意识和防护能力为构建安全网络环境打下,,坚实基础网络安全技能实操演练常用安全软件安装与使用密码设置与管理工具推荐强密码生成技巧杀毒软件安装知名杀毒软件如火绒、安全卫士等开启实时防护-360,使用密码短语法将几个不相关的单词组合加入数字和符号例如:,浏览器安全插件安装广告拦截、反钓鱼插件-:BlueSky@2025!Coffee#密码管理工具使用、等工具管理密码-1Password LastPass系统防火墙确保操作系统防火墙处于开启状态-密码管理工具定期扫描每周进行一次全盘病毒扫描-跨平台密码管理器1Password-开源免费方案Bitwarden-本地存储更安全KeePass-这些工具可以生成随机强密码并安全存储只需记住一个主密码即可,网络安全应急处理流程评估影响范围发现异常立即隔离检查哪些数据可能已泄露哪些账号可能被盗用哪些系统受到影响初,,,发现计算机运行异常、账号被盗等情况,立即断开网络连接,停止使用相步判断事件的严重程度和影响范围关设备和账号防止威胁进一步扩散,采取补救措施及时报告求助修改密码、冻结账号、恢复数据备份、重装系统等消除安全威胁恢复,,向单位网络安全管理部门报告,拨打110或96110反诈专线,联系相关平正常使用,并做好后续防护工作台客服寻求专业技术支持和帮助,重要提示保存相关证据材料如日志文件、截图等便于后续调查和追责:,,案例分析校园网络安全事件处理:010203事件经过处理措施经验总结某高校学生小李收到一封教务处邮件称需核对学校信息中心接到报告后立即冻结该账号通过日加强师生网络安全教育定期开展钓鱼邮件识别培,,,学籍信息要求点击链接登录教务系统小李未加志追踪发现多个账号被同一登录随即发布安训完善技术防护措施部署邮件过滤系统建立快,IP;,;辨别点击链接并输入学号密码导致账号被盗个全预警要求全校师生修改密码并向公安机关报速响应机制及时处置安全事件,,,,,人信息泄露案这次事件给我深刻的教训现在我会仔细核实邮件来源不轻易点击不明链接也定期修改密码了学生小李,,——网络安全未来趋势展望人工智能与网络安全的双刃量子计算对密码学的挑战与剑机遇积极作用挑战驱动的威胁检测和响应系统量子计算机强大的计算能力可能在短时•AI间内破解现有的、等公钥加密算自动化安全运维和漏洞修复RSA ECC•法对现行密码体系构成根本性威胁,智能行为分析识别异常活动•机遇潜在风险量子密钥分发技术利用量子力学原QKD生成的深度伪造内容泛滥•AI理实现理论上不可破解的加密通信为未,自动化攻击工具降低犯罪门槛•来信息安全提供革命性解决方案对抗性技术绕过安全防护•AI网络安全技术的发展永无止境我们既要积极拥抱新技术带来的安全能力提升也要警惕,新技术可能引发的新型威胁网络安全职业发展路径安全分析师渗透测试工程师安全架构师监控网络流量分析安全事件识别和应对安全威模拟黑客攻击测试系统安全性发现漏洞并提供修设计企业整体安全架构制定安全策略和技术方,,,,胁是网络安全团队的核心岗位复建议需要深厚的技术功底案需要丰富的实战经验,,,人才需求与发展前景我国网络安全人才缺口超万需求持续旺盛相关职业资格认证包括注册信息安全专业人员、国际信息系统安全认证专家等推荐学140,CISPCISSP习平台中国大学、实验吧、等:MOOC FreeBuf互动环节网络安全知识问答:问题1问题2问题3使用公共时以下哪种做法最安全收到中奖通知短信要求点击链接领奖正设置密码时以下哪个最安全Wi-Fi,,,确做法是直接进行网银转账使用连接生日日期A.B.VPN C.A.123456B.C.关闭防火墙加快速度自动连接所有可立即点击查看转发给朋友直接删D.A.B.C.Bz8@mK#2pL9!D.password用网络除不理会回复个人信息D.问题4问题5发现电脑运行缓慢、频繁弹窗可能原因是《网络安全法》什么时候开始实施的,电脑老化感染病毒网速慢天气太热年年年年A.B.C.D.A.2015B.2017C.2019D.2021参考答案:1-B,2-C,3-C,4-B,5-B结语网络安全你我共同守护:,网络安全是每个人的责任从我做起,提升安全意识无论是政府、企业还是个人都应承担网络安全意识的提升从自身做起持,起维护网络安全的责任网络安全不续学习网络安全知识养成良好的上网,是某个部门或某些人的事而是需要全习惯时刻保持警惕是保护自己和他人,,,社会共同参与的系统工程的最有效方式保护数字生活,共创美好未来在数字化时代网络安全直接关系到我们的工作、学习和生活质量让我们携手共建,安全、健康、有序的网络空间为数字中国建设贡献力量,!网络安全为人民,网络安全靠人民参考资料与推荐学习资源官方网站与平台教育培训资源推荐书籍国家网络安全宣传周官网了解最新网络安全中国大学网络安全相关免费课程《网络安全法律法规汇编》MOOC-•政策和活动信息《信息安全技术基础》•国家互联网应急中心获取权威的网易云课堂从入门到进阶的系统培训CNCERT-《白帽子讲安全》•Web安全预警和技术报告实验吧竞赛和实战演练平台-CTF《密码学原理与实践》•国家反诈中心识别诈骗电话、短信举APP,网络安全知识库和社区FreeBuf-《网络安全攻防实战》•报可疑信息安全牛课堂专业安全技能培训-中国网络空间安全协会行业资讯和专业交流平台谢谢观看!欢迎下载与分享本免费网络安全教育课件PPT网络安全教育是一项长期而重要的工作需要持续推进希望本课件能够帮助您和身边的人提升网络安全意识掌握基本防护技能,,欢迎将本课件分享给更多需要的人让我们携手共建安全清朗的网络空间,!联系与反馈如有任何问题或建议欢迎通过国家网络安全宣传周官网留言或联系当地网信部门让我们共同为网络安全事业贡献力量:,,!。
个人认证
优秀文档
获得点赞 0