資料1 - 資訊中心

Download Report

Transcript 資料1 - 資訊中心

電腦網路應用安全訓練課程
主講人:王永彰
課程大網
課程內容
 1、環境安全:電磁波之環境檢測
 2、網路行為基礎:帳號與密碼安全問
題
 3、網路病毒新型態:網頁惡意木馬程
式。
 4、完整的病毒解決方案:掃毒軟體
NOD32安裝、移除病毒、解決問題

1、環境安全:電磁波之環境
檢測
1-1:電磁波的基本認識
1-2:電磁波的傷害
1-3:如何 遠離電磁場
1-4:電磁場檢測器使用(高斯器)
1-1:電磁波的基本認識

何謂 電磁場(電磁 波)
答:電磁場是以「波」的形式產生輻
射,電磁場是電場與磁場的合稱。電磁
場(電磁波)以輻射傳遞能量,依波長
與頻率分為兩大類,一類是能量較強、
最高頻的「游離輻射」,可打斷人體細
胞分子的鍵結,例如X光、 紫外線、伽
瑪射線等;另一種是能量較弱之「非游
離輻射」,包括中頻與低頻電磁波(微
波、光、低頻電磁波與無線電波)。
1-1:電磁波的基本認識
何謂 電場:檢測單位-伏特/公尺(V/m)
答:當一個正電荷和一個負電荷存在時就會產生電場,
電壓差越大,電場 越強。但是電場強度會隨距離而遞
減,所以電場的單位是伏特/公尺(V/m)。電場有金屬
屏蔽作用, 會被鐵板以及鋼筋建築物隔離。
 何謂磁場:檢測單位-安培/公尺(A/m)、高
斯:mG 、 uT: microtesla
答:當電流流動時就產生磁場, 電流越強,所產生的磁
場越強。同樣的,磁場也會隨距離遞減,所以磁場的單
位是安培/公尺(A/m)。 (通常我們會使用的單位是
uT: microtesla或毫高斯:mG,換算的方法是1 A/m= 1.26
uT,1uT= 10mG)磁場跟電 場不同,磁場不容易被阻
隔,一般的建築物是無法阻隔磁場的。
 電磁波的行進
http://www.phy.ntnu.edu.tw/oldjava/emWave/index.html

1-2:電磁波的傷害

電磁波的傷害
根據瑞士防範電磁波暴露危險立法說明:超過1mG長久
暴露,罹患白血病機率增加、免疫力下降、易倦且運動
神經受損等。再根據近二十年來包括北美、歐洲、紐西
蘭,甚至包括台灣等地,許多流行病學研究以及實驗室
研究報告都發現,暴露在超過二毫高斯磁場的人,罹癌
風險較高,其中孩童又特別容易受到電磁波影響,罹患
白血病、淋巴瘤跟腦癌。實驗結果則顯示,在高電磁場
中,體內原先會抑制腫瘤生長的「淋巴球T細胞」 會因
磁場干擾而無法運作。電磁波會使細胞染色體變形乃至
破裂、干擾中樞神經、抑制褪黑激素的產生,進而削弱
免疫系統,還會使促進癌細胞增殖因子增加,使癌 症惡
化。隨著暴露電磁場的時間增加,體內不正常的運作就
會浮上檯面,成為各種病症。輕則頭痛、失眠、疲倦、
沮喪、記憶力減退、慌張、心律不整、皮膚起疹; 重則
引發白內障、精子數減少、白血病、失明、淋巴瘤、淋
巴癌、腦癌以及其他癌症。
1-2:電磁波的傷害
電磁波真的對人體有害嗎??
 1、手機生產大廠和使用者的角度
 2、變電廠和附近居民的角度
 3、檢驗報告的正確性。


不同角度的思考邏輯會有不同的結果
1-3:如何 遠離電磁場
對於低頻電磁場,許多國家建議採取
「謹慎迴避」的辦法。「謹慎迴避」的
意思是要測定場域、找出來源,並設法
降低暴露。
 (一)在住家與工作環境裡面偵測電磁場
 (二) 找到電磁場後,就要減少暴露在電
磁場下
 (三)、如何保護自己

1-4:電磁場檢測器使用(高斯器)
1、Gauss與Tesla的轉換
2、電磁場的三個方向概念
3、實際測試操作
a.吹風機
b.電腦主機
c.手機
d.電器產品
2、網路行為基礎:帳號與密
碼安全問題
2-1:帳號的問題
2-2:密碼的問題
2-1:帳號的問題
網站註冊帳號問題:
 1、常用的帳號被其他人註冊過,無法
用再用這個帳號註冊。
 2、不同網站使用不同帳號:容易遺忘
那個網站用那一個帳號。
 3、抄下來的網站帳號密碼找不到:抄
在紙上容易不見、打成文字檔容易找不
到位置

2-1:帳號的問題
較佳的帳號組合方式-易記的英文字+對
自己有意義的數字
 易記的英文字:最好是大家都懂的單
字,或是自己名字的縮寫,例如:英文
單字:soup、apple、mary;名字縮
寫:WangYJ
 對自己有意義的數字: (爸媽或自己的)
生日、上班的第一天日期、手機未五碼
等。例如:650417、65417、

2-2:密碼的問題



安全的密碼規則
密碼安全是指不易讓人猜測或使用自動程式解出的
密碼。強式密碼是保護個人資訊的第一步。
強式密碼是:
◦ 包含 7 到 16 個字元。
◦ 使用下列 4 種字元類型中的 3 種:
◦ 大寫字母 (A、B、C)、小寫字母 (a、b、c)、數字 (1、2、
3)、符號 (` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ; ' < > ? , .
/)。

不常用的字或名稱,或常用字或名稱的變化。 密碼
不能包含:
◦ 空格或非英文字元。
◦ 在 @ 符號之前的電子郵件地址。
◦ 秘密提示答案。
2-2:密碼的問題
注意
 即使是強式密碼也有可能被猜到,任何有足夠時間
和精通電腦運算的人,就有可能解出任何密碼。為
保護您的個人資訊,安全專家建議您定期變更密
碼,並避免重複使用曾用過的密碼。
 密碼為區分大小寫 (需要區分大寫字母和小寫字母。
例如,A 不同於 a。如果有區分大小寫的資訊,請以
要求的大小寫形式輸入)。
 為安全保護您的個人資訊,請勿寫下密碼或與他人
共用。
 如果您有多個電子郵件帳號,每個帳號請使用不同
的密碼。

3、網路病毒新型態:網頁惡意木馬
程式。
3-1:特洛依(Troj)木馬病毒介紹
 3-2:web2.0 介紹
 3-3:網頁惡意木馬病毒 介紹
 3-4:中木馬病毒的徵兆及預防

3-1:特洛依(Troj)木馬病毒介紹
特洛依木馬型病毒是一種會執行非預期或未
授權(惡意)之動作的程式,例如顯示訊
息、刪除檔案或將磁碟格式化。
 特洛依木馬型病毒不會感染其他寄宿檔案,
因此不需要進行清除。
 清除特洛依木馬型病毒的方法是直接刪除受
感染的程式。
 重點:木馬型病毒通常會是夾帶「後門程
式」,暗地裡在你的電腦開個後門,偷偷地
外傳你的電腦中重要資訊,或讓遠端駭客可
以偷偷遙控。

3-2:WEB2.0 介紹
投影片介紹
 個人範例:
 我的首頁:iGOOGLE
 我的部落格:
http://ismc9853.blogspot.com/
 我的網路相簿:
http://picasaweb.google.com/ismc9853
 我的網路閱讀器:GOOGLE READER

3-3:網頁惡意木馬病毒 介紹
透過個人可以修改網頁的特性,讓瀏覽
網頁的電腦,立刻中木馬病毒。
 範例說明:實機操作

3-4:中木馬病毒的徵兆及預防

徵兆:
◦ 1、有人盜用自己的信箱帳號密碼寄出非自
己所要寄的信件。
◦ 2、網路銀行的錢被移到其他人的帳戶。
◦ 3、網路遊戲的寶物被盜賣光

預防:
◦ 1、安裝正版掃毒軟體
◦ 2、盡量不連上大陸網站和情色網頁
4、完整的病毒解決方案
4-1:掃毒軟體NOD32安裝
 4-2:移除病毒、解決疑難雜症等問題

4-1:掃毒軟體NOD32安裝
安裝位址:國體首頁->行政單位->電算
中心->授權軟體下載->校園授權防毒->
教職員專用電腦防毒軟體網路安裝->掃
毒軟體NOD32;下載後安裝執行。
 說明:本安裝除掃毒軟體外、亦包含作
業系統及OFFICE軟體更新。

4-2:移除病毒、解決疑難雜症等
問題

電腦中毒問題及掃毒軟體操作問題:請
直接聯絡掃毒軟體工程師聯絡方式:粘
姓工程師的MSN:[email protected]
,電話:04-22132276,請使用MSN或
電話聯絡工程師,工程師會請你連上
http://www.seekinfo.com.tw/,執行席克
線上支援系統繁體版,控制你的電腦、
滑鼠和鍵盤,並且幫你處理電腦的問
題。
課程結束,問題討論