当前位置:主页>科 研>学术交流>

系统网络安全必修课 良好意识习惯必不可少

随着互联网以及移动互联网的发展,我们的日常生活、工作和学习与网络联系越来越紧密,我们不仅从互联网上获取信息、社交、娱乐,甚至通过互联网购物、理财等等,如此多的个人信息数据在互联网上流动,在获得前所未有方便的同时,我们自然也面临着更大的安全风险和隐患。

中国国家互联网应急中心(CNCERT)统计数据显示,目前互联网用户的个人信息泄露情况非常严峻:2013年约有600余个中国网站用户信息数据库在互联网上公开售卖,其中真实数据近亿条。2013年10月,中国多家连锁酒店的客人入住信息因为系统漏洞而泄露,黑客窃取了2000万条酒店开房信息。而今年,安全事件也一件接着一件:携程部分用户信息泄露、WinXP系统停止技术支持、加密协议OpenSSL重大安全漏洞“Heartbleed(心脏出血)”导致网银、在线支付、电子邮件、电商等重要网站处于危险之中……在督促网络服务商提供更加牢固安全防线的同时,作为个人用户,具备良好的安全意识与习惯也非常重要,最起码多了解一些网络上可能出现的危险和防范手段而不是过于简单地相信一切,提高警惕,尽量将系统和网络安全隐患降到最小。



 

系统之险:漏洞、木马、病毒

  对策:加强系统更新与安全防护

操作系统方面,大多数朋友都使用Windows系统,无论是Win7、Win8/8.1,还是已经停止技术支持的WinXP,大家可以选用系统自带的安全工具或者自己信任的第三方安全软件,开启防火墙,并及时更新病毒特征库。还在技术支持期限内的Windows可以在补丁星期二及时通过系统更新打好补丁。另外还有一些技术方面的安全防护措施比如限制帐号权限、用户数量、共享权限、关闭不不要的服务与端口、设置审核策略等方法,如果大家有了更高安全的意识和了解需求,可以继续深入学习和研究这些方法,欢迎关注我们安全栏目的内容。

安装软件应用之险:部分软件与应用夹带恶意插件等

  对策:安装软件与应用需谨慎

无论是PC端还是移动设备端,各种各样的软件、工具、应用非常多,需要特别注意部分安装文件中暗含危险插件、木马等等,大家在下载和安装新的软件和应用的时候要多加留意,选择可信任的下载站,仔细确认是否安全。

不少所谓“绿色版”、“破解版”等含有危险插件,一旦安装运行后患无穷。

还有的软件在安装时会隐蔽地自动勾选一些不相关的其他软件,一不注意就被安装了。

更有甚者在安装时并无任何说明,安装之后会莫名其妙多出不少其他软件快捷方式还有网址等等。

所以大家在下载和安装软件时需要特别留意。




 

移动设备用户则就更需要注意,2013年1月至11月,CNCERT监测和网络安全企业通报的手机病毒样本有314290个,较2012年增长1倍,因为Android平台的用户数量快速增长和Android平台的开放性,其中约有80%的样本针对Android平台。按照恶意程序的行为属性统计,恶意扣费类的恶意程序数量居第一位,流氓行为类、资费消耗类分列第二、三位。苹果的应用因为审核机制较为严格,安全隐患相对少一些。Android用户尤其要注意。

接收文件之险:接收运行带毒文件等

  对策:安全获取信息与文件

日常的工作学习生活中,我们会有很多的文件交流。无论是从互联网上搜索和下载资料,还是收取邮件、通过移动存储(U盘、移动硬盘等)拷贝资料、借由QQ等即时通讯工具传数据等等,只要有新文件从非本机进入电脑,都必须注意文件资料的安全性。

每当有新闻热点事件发生,互联网上就会很快出现相关的资料下载,这时候正是黑客传播病毒的好时机,大家一定要特别注意,不要为了满足自己的好奇心,看到感兴趣的标题就将内置病毒的所谓图片视频文件请进自己的电脑。

使用移动存储设备的时候也要多加小心,养成使用防火墙和用信任的杀毒软件检查文件后再拷贝的习惯。

收取邮件的时候不仅尽量利用邮箱工具提供的反垃圾邮件工具,更要注意仔细分辨有害邮件。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部