目录

  • 1 信息安全入门
    • 1.1 现实中安全问题
    • 1.2 区分信息、消息、数据、信号与通信
    • 1.3 认识信息安全的内涵
    • 1.4 网络脆弱性分析
    • 1.5 信息安全威胁分析
    • 1.6 信息安全模型
  • 2 物理安全与信息安全风险评估
    • 2.1 从案例认识安全管理的重要性
    • 2.2 物理安全涉及的内容
    • 2.3 案例及思考题
  • 3 信息加密方法
    • 3.1 初识密码学
    • 3.2 密码学发展的3个阶段
    • 3.3 密码基本概念及类型
    • 3.4 古典密码体系的演化
    • 3.5 非对称加密算法
    • 3.6 穷举破译法与统计分析法
  • 4 信息加密应用
    • 4.1 初识CA
    • 4.2 PGP加密与使用
    • 4.3 文件的加密与解密
    • 4.4 PGP邮件加密与解密、签名与验证
  • 5 信息隐藏与数字水印操作
    • 5.1 何为隐写术?
    • 5.2 信息隐藏应用----数字水印
    • 5.3 图片水印制作
  • 6 黑客与嗅探
    • 6.1 两个故事
    • 6.2 何为OSI模型?
    • 6.3 TCP/IP模型
    • 6.4 网络信息收集—DOS命令
    • 6.5 网络信息收集--Windows网络探测工具
    • 6.6 端口扫描
    • 6.7 网络监听
  • 7 黑客攻击技术
    • 7.1 黑客攻击的一般步骤
    • 7.2 黑客是如何实施攻击的?
  • 8 攻击防范技术
    • 8.1 防火墙
    • 8.2 入侵检测技术
    • 8.3 VPN
    • 8.4 “密罐”技术
  • 9 病毒防治
    • 9.1 认识计算机病毒
    • 9.2 恶意代码
  • 10 操作系统安全管理
    • 10.1 操作系统入门
    • 10.2 Linux的自由天地
    • 10.3 Windows系统安全
  • 11 无线局域网安全认识与管理
    • 11.1 何为无线局域网?
    • 11.2 了解无线局域网典型设备
    • 11.3 无线局域网安全技术有哪些?
    • 11.4 无线安全管理实例
  • 12 数据备份与恢复
    • 12.1 初识数据备份与恢复
    • 12.2 常用的数据备份与恢复方法
    • 12.3 掌握Windows数据备份典型方法
    • 12.4 巧用数据恢复软件
  • 13 云计算与云安全
    • 13.1 Animoto的创业故事
    • 13.2 云计算
    • 13.3 何为云安全?
  • 14 信息安全法律法规案例分析
    • 14.1 信息安全中的法律问题
    • 14.2 计算机犯罪
恶意代码

恶意代码俗称“流氓软件”,是指未明确提示用户或未经用户许可的情况下,在用户计算机或其他终端上安装运行,侵害用户合法权益的软件,但不包含我国法律规定的计算机病毒。

恶意代码通过动态地改变攻击代码可以逃避入侵检测系统的特征检测(Signature-based Detection,也可称为模式匹配)。攻击者常常利用这种多变代码进入互联网上的一些带有入侵侦测的系统或IDSes入侵者警告系统  

恶意代码特征 

(1)强制安装

(2)难以卸载

(3)浏览器劫持

(4)广告弹出

(5)恶意收集用户信息

(6)恶意卸载 

(7)恶意捆绑

(8)其他侵害用户软件安装、使用和卸载知情权、选择权的恶意行为。 

恶意代码类型 

  • 广告软件(Adware)

  • 间谍软件(Spyware)

  • 浏览器劫持

  • 行为记录软件(Track Ware)

  • 恶意共享软件(Malicious Shareware)

  • 搜索引擎动持

  • 自动拨号软件

  • 网络钓鱼(Phishing)

  • ActiveX控件     

如何防范恶意代码 

(1)建立良好的安全习惯。

(2)下载安装软件尽量到该软件的官方网站,或者信任度高的下载站点进行下载。

(3)安装软件的时候,每个安全步骤最好能仔细看清楚,防止捆绑软件入侵。

(4)关闭或删除系统中不需要的服务。

(5)经常升级安全补丁。

(6)安装专业的杀毒软件和防火墙进行全面监控。

(7)经常升级病毒库。

(8)不随意查看陌生邮件,尤其是带有附件的邮件。

(9)发现不良网站,立刻通过 “Internet选项|安全”选项将网站添加到“黑名单”中。

(10)提高IE浏览器的安全级别。