个人计算机网络安全知识讲座
之一
个人信息安全及个人计算机安全
清华大学信息网络工程研究中心
中国教育和科研信息网应急响应组CCERT
魏克
2007年05月22日
http://www.ccert.edu.cn
提纲
• 信息安全概述
– 个人信息安全
– 个人信息系统安全
• 系统保护——安装、配置、维护
– 安装
– 配置
– 管理与维护
– 使用安全
• 信息保护
– 加密与恢复
– 备份与恢复
• CCERT介绍
提纲--信息安全概述
• 信息安全概述
– 信息安全
– 个人信息安全
– 个人信息系统
– 个人信息所处的环境
– 对个人信息的威胁?
– 信息处理系统自身的脆弱性
– 对个人信息安全的攻击
– 攻击目的和攻击发展趋势
– 各种收集个人信息的途径
– 保护你的个人信息
信息安全?
• 保护信息系统(包括网络)的硬件、软件
及相关数据,使之不因为偶然或者恶意侵
犯而遭受破坏、更改及泄露,保证信息系
统能够连续、可靠、正常地运行
信息安全?
• 传统破坏信息或信息系统CIA属性的事件
– 保密性:机密信息泄露、隐私信息
– 完整新:网站被入侵、网页被篡改、病毒
– 可用性:DoS攻击、网络或系统故障、数据丢
失
• 其他
– 敲诈勒索
– 诈骗、钓鱼
– 传播色情信息、违法信息
– 有组织的犯罪活动
个人信息安全
• 银行账户\密码等
• 身份信息:身份证,驾驶证
• 关键文档:电子邮件等
• 电话、住址和经历等涉及个人隐私的信息
个人信息系统
• 个人计算机:
-属于你专用的笔记本,台式机
• 个人其他通信设备:
- PDA,手机