• 沒有找到結果。

1-2 1-2

N/A
N/A
Protected

Academic year: 2022

Share "1-2 1-2"

Copied!
31
0
0

加載中.... (立即查看全文)

全文

(1)

1. 實體安全 2. 軟體安全 3. 網路安全

資訊安全簡介

1-2

(2)

手腦並用

想一想,你曾經發生過下列情形嗎?對你造成了什麼影 響?有什麼方法可以避免或解決呢?

1. 使用電腦時,因為臨時停電,造成資料遺失或損壞。

(1) 使用不斷電系統。

(2) 注意供電穩定、電源插頭安插穩固。

2. 光碟或隨身碟損壞,導致資料無法讀取。

(1) 平時應定期備份資料。

(2) 將資料存放於不同的場地或裝置中。

2

(3)

手腦並用

想一想,你曾經發生過下列情形嗎?對你造成了什麼影 響?有什麼方法可以避免或解決呢?

3. 電腦中毒,造成系統無法正常運作。

(1) 安裝防毒軟體。

(2) 不下載來路不明的檔案或軟體。

4. 電腦或手機裡的私人檔案被他人偷看。

(1) 電腦與手機設定開機密碼、休眠啟動密碼。

(2) 重要檔案設定密碼。

(4)

手腦並用

想一想,你曾經發生過下列情形嗎?對你造成了什麼影 響?有什麼方法可以避免或解決呢?

5. 社群網站的帳號被盜用,亂發垃圾訊息或造成其他 危害。

避免帳號密碼被有心人士竊取、盜用:

(1) 設定高強度的密碼。

(2) 不使用「公共」或「開放」的無線網路傳遞重要訊息。

4

(5)

▪ 依循「資訊安全三原則」以確保資訊的安全性。

資訊安全三原則 (CIA)

機密性

Confidentialit y

確保資料不被 未授權者取得

1

完整性Integrity

保障資料的完 整性,不被竄

2

可用性Availability

確保使用者可 以在需要時取

3

(6)

1. 實體安全

6

(7)

維護「實體安全」的方法

A . 注意擺放位置

1. 設備勿放置地上或低窪 處。

2. 小心因淹水而毀損。

1. 應放置穩固、避免碰撞

2. 避免置於潮濕之處。

(8)

維護「實體安全」的方法

B . 使用不斷電系統

為避免臨時斷電,造成 設備故障、資料損壞,

應使用不斷電系統。

8

延長線、插頭應連接穩固

,避免碰觸脫落。

(9)

維護「實體安全」的方法

C . 注意環境溫度

避免設備過熱損壞:

1. 勿裝置於高溫環境。

2. 注意設備的散熱效果

(10)

維護「實體安全」的方法

D . 定期備份資料

為了必要時迅速回復運作

1. 應定期備份重要資料。

2. 備份資料存放不同場地

1 0

(11)

2. 軟體安全

(12)

① 惡意程式

1 2

▪ 1. 電腦病毒:

(1) 是一種依附在檔案或程式中的惡意程式。

(2) 使用者開啟檔案或執行程式時,電腦病毒會:

①自我複製

②感染其他檔案

③執行特定的惡意功能

(3) 電腦中毒時,電腦、網路均可能無法正常運作

(13)

① 惡意程式

▪ 2. 電腦蠕蟲 :

(1) 無須人為操作就有自我複製、散播的能力。

※電腦病毒:開啟檔案、執行程式才有作用。

(2) 主要透過系統或程式的漏洞入侵。

(3) 會影響電腦的執行效能。

(4) 會主動散播到網路上,攻擊其他電腦。

(14)

▪ 3. 特洛伊木馬程式(簡稱木馬程式)

(1) 木馬程式不會自我複製。

(2) 常偽裝成其他程式或圖片,經由 下載或複製潛伏於電腦中。

(3) 在電腦中開啟「後門」,讓惡意 使用者存取或監視我們的電腦。

① 惡意程式

1 4

(15)

延伸學習 希臘神話的特洛伊木馬

▪ 某次,希臘軍隊攻打特洛伊城,但久攻不下。

▪ 後來,希臘軍隊佯裝戰敗撤兵,留下一隻巨大的木馬。

▪ 特洛伊人把木馬帶回城內。

▪ 潛伏在木馬中的希臘士兵偷 偷打開特洛伊城門。

▪ 希臘軍隊攻入城中,順利拿

(16)

② 維護軟體安全的使用習慣

A . 安裝防毒軟體

1. 電腦、行動裝置均 應安裝防毒軟體。

2. 定期更新防毒軟體

3. 定期掃描系統,防 止惡意程式的危害

1 6

(17)

② 維護軟體安全的使用習慣

B . 小心使用隨身碟

1. 不使用來路不明的

隨身碟。

2. 使用隨身碟前應先 掃毒。

(18)

② 維護軟體安全的使用習慣

C . 不隨意下載檔案或軟

不任意下載來路不明的檔 案與軟體,避免受到惡意 程式的危害。

1 8

1. 「破解軟體」常帶有 病毒。

2. 避免點擊不明連結。

(19)

② 維護軟體安全的使用習慣

D . 定期更新作業系統

定期更新作業系統,修 正系統漏洞,避免受到 惡意程式攻擊。

可啟用「自動更新」

選項。

(20)

3. 網路安全

2 0

(21)

① 防火牆

1. 提升電腦的防護能力

、抵禦外來的威脅。

2. 進出電腦的資料都須 經過檢驗,驗證通過 才能放行。

(22)

① 防火牆

2 2

設定方式:

(以 Windows10 為例)

1. 點擊「開始/搜 尋」。

2. 搜尋「防火牆」

3. 開啟防火牆。

(23)

② 維護網路安全的使用習慣

A . 隨時更新瀏覽

1. 確保瀏覽器使用最 新的安全功能。

2. 防範惡意程式的威

  設定方式:脅。

(以 Google Chrome 為例)

「 /說明/關於 Google Chrome

(24)

② 維護網路安全的使用習慣

B . 設定高強度的密碼

1. 不同的網站,用不同的密碼。

2. 避免使用容易被猜到的密碼。

(生日、電話、學號)

2 4

  密碼最好由 8 個以上,

不同大小寫的英文、數字混合 而成。

(25)

② 維護網路安全的使用習慣

C . 避免使用開放網路

1. 避免使用公共或開放的 無線網路進行交易、傳 遞重要訊息。

2. 開放網路的安全性低,

帳號、密碼等資料易被 竊取。

(26)

② 維護網路安全的使用習慣

D . 小心不明連結

1. 不隨意開啟不明郵件或連 結。

2. 點擊連結前,先檢查訊息 來源與連結是否可靠。

2 6

  網路釣魚( phishing ):

透過 email 、通訊軟體傳遞連結,誘騙使 用者進入以假亂真的網站、輸入帳號密碼

,從中竊取資料。

(27)

手腦並用

想一想,如果我們的使用者帳號、密碼等資料被竊取了

,可能會受到什麼影響?

1. 當帳號密碼被竊取了,會員帳號中的個人資料、信用卡 號等可能因此外洩,進而造成財物損失。

2. 若使用同一組帳號密碼登入各大網站,駭客也可能以同 一組帳號密碼登入其他網站,藉機盜取其他資料。

3. 詐騙集團可假借受害者的名義,向親友進行詐騙。

(28)

https

會在網頁資料傳 遞的過程中,將資料加密

( secure )。

③ 網頁的安全性

▪ 早期網頁的網址都是以

「 http:// 」開頭 ,傳 輸過程中資料可能會外 洩。

2 8

(29)

③ 網頁的安全性

▪ 若網址是以 https 開頭,會出現一個鎖頭符號,資料 的傳遞較為安全。

(30)

④ 電子商務注意事項

3 0

1 、挑選具有信譽的平臺或商家, 避免買到仿冒品或贓 2 、保留與賣家的通訊、購物紀錄,必要時可作為佐證。物。

3 、留意購物的規範與條款、退換貨機制

, 避免產生購物糾紛。

4 、若商品價格與市價落差太大, 應小心 是否有詐。

5 、自動櫃員機不具有解除分期付款設定 的功能。

(31)

1 . 2 資訊安全簡介

結束

參考文獻

相關文件

下列何者敘述錯誤?(A)鼎新 ERP 系統可以設定日期格式(西元\民國) (B)鼎新 ERP 系統可 以設定多種幣別資料 (C)鼎新 ERP 系統可以設計表單的簽核

最後特別提出說明,本研究用戶端作業系統為 Win 2000 Professional,伺服 器端作業系統為 Windows 2000 Server 並啟動 Active Directory

GBytes 1024 MBytes P9-編號 2 資料磁區在 Linux 之作業系統

課程開課月份及預計學生人數(表格1) 8月 – 7月(翌年) 於「統⼀登入系統」呈報更新的學⽣資料.

圖4 1 整合資訊系統風險 圖4.1 整合資訊系統風險..

平台操作 題庫內容 教師使用

‡網路作業系統( network operating system). ‡網路作業系統( network

更新日期 :2011/05/26 19:28 (中央社記者許秩維 宜蘭縣 26 日電).