本站小編為你精心準(zhǔn)備了個(gè)人電腦網(wǎng)絡(luò)信息安全研究參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)通信(如QQ及微信)、網(wǎng)絡(luò)購物、網(wǎng)絡(luò)銀行、網(wǎng)絡(luò)電影及網(wǎng)絡(luò)游戲等已成為人們現(xiàn)代化的生活方式,這些都是網(wǎng)絡(luò)信息技術(shù)帶給人們帶來的無限便利。但是,在網(wǎng)絡(luò)資源共享及通信的同時(shí),網(wǎng)絡(luò)也伴隨各種風(fēng)險(xiǎn),如黑客入襲、病毒泛濫、數(shù)據(jù)丟失、信息被盜等網(wǎng)絡(luò)安全問題的頻繁出現(xiàn),這些非法行為嚴(yán)重威脅著個(gè)人電腦網(wǎng)絡(luò)信息的安全,也使電腦網(wǎng)絡(luò)系統(tǒng)運(yùn)行緩慢,甚至出現(xiàn)系統(tǒng)崩潰等安全狀況。這些情況嚴(yán)重干擾了人們的正常生活,甚至給用戶造成重大經(jīng)濟(jì)損失。本文結(jié)合多年電腦網(wǎng)絡(luò)通信和使用經(jīng)驗(yàn),對個(gè)人電腦網(wǎng)絡(luò)信息安全與防范方面展開研究。
1個(gè)人電腦網(wǎng)絡(luò)信息安全面臨的威脅
電腦上網(wǎng)運(yùn)行過程中面臨的威脅主要表現(xiàn)在以下幾個(gè)方面:
1.1個(gè)人電腦操作系統(tǒng)本身存在缺陷與漏洞。目前絕大多數(shù)個(gè)人電腦使用的Windows操作系統(tǒng)本身存在或多或少的漏洞,漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,黑客和病毒制造者利用漏洞讓病毒或木馬侵入他人電腦,從而在未被授權(quán)的情況下訪問或破壞系統(tǒng)。
1.2人為惡意攻擊。這是目前個(gè)人電腦網(wǎng)絡(luò)面臨的最大安全威脅,計(jì)算機(jī)犯罪就屬于人為的惡意攻擊。它以各種手段破壞個(gè)人電腦網(wǎng)絡(luò)信息的完整性及有效性;竊取、截獲、破譯,從而獲取個(gè)人電腦網(wǎng)絡(luò)的數(shù)據(jù)信息。對個(gè)人電腦網(wǎng)絡(luò)安全造成很大的威脅,并造成個(gè)人數(shù)據(jù)信息的外泄。
1.3人為主觀因素。個(gè)人電腦用戶對電腦網(wǎng)絡(luò)的安全配置不當(dāng),而造成的安全威脅,用戶的網(wǎng)絡(luò)安全意識不高,對用戶口令的設(shè)置不重視等。
1.4計(jì)算機(jī)病毒入侵。計(jì)算機(jī)病毒具隱蔽性和潛伏性,個(gè)人電腦一旦被病毒侵入,系統(tǒng)將長期遭到損傷、破壞。計(jì)算機(jī)病毒激發(fā)后會(huì)通過格式化、改寫、刪除、破壞設(shè)置等破壞計(jì)算機(jī)儲(chǔ)存數(shù)據(jù)。竊取用戶隱私信息(如銀行密碼、賬戶密碼),盜用用戶財(cái)產(chǎn)或利用被病毒控制的用戶計(jì)算機(jī)進(jìn)行非法行為。
2個(gè)人電腦網(wǎng)絡(luò)信息安全性的有效防范措施
針對面臨的各種威脅,我們必須采取相對應(yīng)的有效防范措施,以保證我們的個(gè)人電腦網(wǎng)絡(luò)信息安全。
2.1及時(shí)更新電腦操作系統(tǒng)。電腦操作系統(tǒng)要不定期地更新,而新的操作系統(tǒng)在之初往往存在著安全漏洞,這就要求用戶在使用網(wǎng)絡(luò)時(shí)對操作系統(tǒng)及時(shí)進(jìn)行更新。系統(tǒng)漏洞就是指操作系統(tǒng)軟件在開發(fā)過程中出現(xiàn)的缺陷,新出現(xiàn)的漏洞最先多由網(wǎng)絡(luò)攻擊者發(fā)現(xiàn),微軟為了完善操作系統(tǒng),就會(huì)通過不定期地補(bǔ)丁的方式,對新發(fā)現(xiàn)的系統(tǒng)漏洞進(jìn)行修補(bǔ)完善。漏洞修復(fù)補(bǔ)丁是為完善操作程序另外編制的小程序。為了保證電腦網(wǎng)絡(luò)安全,使個(gè)人電腦網(wǎng)絡(luò)處于相對安全的狀態(tài),就必須對操作系統(tǒng)進(jìn)行及時(shí)的更新。因微軟已經(jīng)停止對WindowsXP提供補(bǔ)丁更新,建議用戶使用Windows7以上的版本,并及時(shí)更新操作系統(tǒng)。
2.2部署網(wǎng)絡(luò)防火墻。個(gè)人電腦網(wǎng)絡(luò)系統(tǒng)在安裝網(wǎng)絡(luò)防火墻的情況下,一般能過濾掉一些非法攻擊,降低病毒或非法者入侵的風(fēng)險(xiǎn)。除此之外,防火墻還具備關(guān)閉不常用端口、對特定端口流出的通信進(jìn)行封鎖等功能。最后,防火墻技術(shù)還可以識別特殊網(wǎng)站的訪問,使計(jì)算機(jī)免遭不明攻擊的侵入。
2.3安裝殺毒軟件。網(wǎng)絡(luò)病毒是影響個(gè)人電腦網(wǎng)絡(luò)安全系統(tǒng)的重要因素,因此安裝殺毒軟件勢在必行。除了安裝正版的防毒殺毒軟件之外,用戶在進(jìn)行網(wǎng)絡(luò)使用時(shí)還可以開啟殺毒軟件實(shí)時(shí)監(jiān)控、定期更新、定時(shí)升級,堅(jiān)持“防殺結(jié)合(防為主,殺為輔)、軟硬互補(bǔ)、標(biāo)本兼治”的原則,使個(gè)人電腦網(wǎng)絡(luò)系統(tǒng)在安全、無毒的環(huán)境中得以快速運(yùn)行。
2.4合理設(shè)置Administrator賬號。個(gè)人電腦裝上系統(tǒng)后,系統(tǒng)會(huì)自動(dòng)新建一個(gè)叫administrator的管理計(jì)算機(jī)(域)的內(nèi)置賬戶,是擁有計(jì)算機(jī)管理的最高權(quán)限,它的密碼默認(rèn)是空,很多用戶習(xí)慣空密碼使用這個(gè)賬號登錄系統(tǒng),這是電腦上網(wǎng)的大忌。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼。每一臺(tái)計(jì)算機(jī)至少需要一個(gè)帳戶擁有administrator(管理員)權(quán)限,但不一定非用“Administrator”這個(gè)名稱不可。所以,無論在那個(gè)Windows系統(tǒng)中,最好創(chuàng)建另一個(gè)擁有全部權(quán)限的帳戶,然后停用Administrator帳戶或改名。用戶帳戶建議設(shè)置足夠復(fù)雜的密碼,應(yīng)盡量設(shè)置為數(shù)字字母組合,密碼的長度不應(yīng)小于6位,最好在8位以上,避免使用純數(shù)字或常用英語單詞的組合。復(fù)雜的賬號密碼能夠增加窮舉破解軟件的破解密碼難度。
2.5合理使用文件共享與遠(yuǎn)程桌面。建議平時(shí)停止系統(tǒng)默認(rèn)打開的共享文件夾,關(guān)閉不使用的遠(yuǎn)程連接端口。需要使用的必須有設(shè)置訪問權(quán)限控制,在安全環(huán)境下合理使用文件共享和啟用遠(yuǎn)程桌面也是避免攻擊者侵入的有力措施。
2.6保護(hù)個(gè)人信息。個(gè)人電腦用戶要自覺養(yǎng)成良好的防盜習(xí)慣,各種賬號密碼千萬不要用文檔保存在電腦硬盤,登錄密碼、支付密碼以及證書密碼不應(yīng)該設(shè)置相同,也不適宜選擇電話號碼、生日等容易猜中的數(shù)字作為密碼,密碼應(yīng)該數(shù)字和字母混合,并且交易密碼與信用卡密碼應(yīng)該定期進(jìn)行更改。登錄網(wǎng)絡(luò)銀行系統(tǒng)交易過程遭遇的異常情況都需要格外重視,并及時(shí)查看已經(jīng)發(fā)生的交易。用戶還應(yīng)該定期查看網(wǎng)絡(luò)銀行辦理轉(zhuǎn)賬業(yè)務(wù)與支付業(yè)務(wù)的記錄,也可以采用短信定制帳戶變動(dòng)通知,實(shí)時(shí)掌握帳戶的變動(dòng)情況。
2.7防范釣魚網(wǎng)站。不少賬戶被盜的案例其實(shí)是因?yàn)樵L問了釣魚網(wǎng)站。他們偽裝成正規(guī)的銀行頁面或是支付頁面,騙取你輸入的帳戶名和密碼,利用ARP欺騙,可以在用戶瀏覽網(wǎng)站時(shí)植入一段HTML代碼,使其自動(dòng)跳轉(zhuǎn)到釣魚網(wǎng)站。避免被釣一方面需要對別人發(fā)來的網(wǎng)絡(luò)地址多留心,因?yàn)檫@個(gè)地址可能非常接近如淘寶、網(wǎng)上銀行的域名地址,打開的頁面也幾乎和真實(shí)的頁面完全一致,但是實(shí)際你進(jìn)入的是一個(gè)偽裝的釣魚網(wǎng)站;另一方面,盡量選擇具有安全認(rèn)證功能的瀏覽器,這些瀏覽器能夠自動(dòng)提示你打開的頁面是否安全,避免進(jìn)入釣魚網(wǎng)站。
2.8盡量避免瀏覽色情網(wǎng)站。眾所周知,色情網(wǎng)站一般都會(huì)掛上各種各樣的木馬,確實(shí)很危險(xiǎn)。木馬傳播者通常是以色情視頻為誘餌,網(wǎng)民若想觀看則需安裝指定播放器,當(dāng)下載這個(gè)播放器時(shí)便會(huì)將木馬下載器也一同下載到自己的電腦,在觀看視頻的過程中,一些遠(yuǎn)程控制類木馬也被捆綁進(jìn)播放器,用于竊取用戶的個(gè)人隱私信息,甚至于一些有價(jià)證券類的帳號密碼也被竊取。因此,個(gè)人電腦用戶要盡量避免瀏覽色情網(wǎng)站。
2.9選擇安全方式下載軟件。在互聯(lián)網(wǎng)中,通信與共享是計(jì)算機(jī)網(wǎng)絡(luò)的最基本應(yīng)用,個(gè)人電腦用戶通常從網(wǎng)站下載各種應(yīng)用軟件,但以欺騙手段窺探用戶隱私、竊取個(gè)人信息的各種惡意軟件及網(wǎng)絡(luò)釣魚活動(dòng)嚴(yán)重威脅著網(wǎng)絡(luò)信息安全。這類軟件的制作者在對軟件反編譯后,進(jìn)行重新封裝,在程序安裝時(shí),隱藏在軟件中的木馬與不安全控件也會(huì)被裝入計(jì)算機(jī),程序在運(yùn)行時(shí),用戶的信息隱私得不到保障,甚至網(wǎng)銀、賬號密碼等重要信息也會(huì)被竊取。下載文件的安全風(fēng)險(xiǎn)主要是木馬程序己被植入到文件中或是通過調(diào)用瀏覽器彈出網(wǎng)頁的方式,把用戶引入到含有木馬的危險(xiǎn)網(wǎng)站。因此,個(gè)人電腦用戶應(yīng)選擇正版軟件網(wǎng)站下載軟件,在完成下載任務(wù)后應(yīng)先利用殺毒軟件對文件進(jìn)行掃描,保證網(wǎng)絡(luò)下載安全。
2.10對個(gè)人電腦存放的重要數(shù)據(jù)定期進(jìn)行備份。盡管網(wǎng)絡(luò)安全的防范措施非常嚴(yán)密,也不能保證安全無憂,個(gè)人電腦在遭到攻擊癱瘓時(shí),應(yīng)用軟件程序和操作系統(tǒng)能夠重裝,而一些重要的數(shù)據(jù)卻無法恢復(fù),因此應(yīng)對個(gè)人電腦存放的重要數(shù)據(jù)進(jìn)行定期備份。
2.11網(wǎng)絡(luò)支付配備U盾。目前的個(gè)人電腦的安全狀況在網(wǎng)絡(luò)支付的環(huán)境下已經(jīng)不再值得信任,目前銀行都會(huì)配備U盾。為進(jìn)一步確保客戶在支付領(lǐng)域的安全性,通用U盾設(shè)計(jì)了高級別、多層次的網(wǎng)絡(luò)交易安全防護(hù)技術(shù),保障客戶資金安全,它內(nèi)置微型智能卡處理器,采用1024位非對稱密鑰算法對網(wǎng)上數(shù)據(jù)進(jìn)行加密、解密和數(shù)字簽名,確保交易的保密性、真實(shí)性、完整性和不可否認(rèn)性。它的最大特點(diǎn)就是同時(shí)配備有USB接口和音頻接口,同時(shí)保障客戶在電腦和手機(jī)支付上的雙重安全,相當(dāng)于為這兩個(gè)支付渠道都裝上了一道防火墻。
個(gè)人電腦已離不開網(wǎng)絡(luò),個(gè)人電腦網(wǎng)絡(luò)信息安全與防范應(yīng)該引起我們的重視。本文簡要的分析了一些個(gè)人電腦網(wǎng)絡(luò)中的一些主要的信息安全問題以及安全防范措施,可以根據(jù)這些措施定期或不定期的對個(gè)人電腦做一些檢查,這樣才能保證安全、高效的運(yùn)行。
作者:林坤林 單位:廣東青年職業(yè)學(xué)院