用户名口令无法保证互联网服务安全(2)


    比丢失笔记本电脑本身更令人焦虑的是,在这些丢失的电脑当中,近一半以上的电脑都含有机密信息或私密信息,而且有超过半数以上的电脑都没有采取保护措施。大部分丢失电脑的人都希望用电脑的价格甚至比电脑更高的价格找回自己那台旧电脑。
    还有人会把自己的用户名、口令记录在纸上,或者记录在电脑中一个明文文件中,这就更危险了,一旦泄密全盘皆泄。电脑尚且如此,丢失的U盘、移动硬盘、数码相机当然更不计其数。
    那么,既然存在这些问题,普通网民应该怎么办呢? 必须先有安全意识,不能有侥幸心理,这是最重要的,要知道仅靠口令是不安全的,然后再相应地采取一些并不复杂的措施,这些措施包括:
    在你自己的计算机上安装防病毒、木马软件,比如360安全卫士等,防止木马偷窃你的口令。这样可以基本保证你口令的安全。 在别人的计算机或者网吧计算机上,尽量不要使用重要的服务,除非你比较熟悉、比较信任、管理良好的计算机。这是为了防止网络窃听、木马盗取和键盘记录来盗取你的口令。
    尽量使用加密协议的服务,例如电子邮件,可以使用支持https、smtps、pop3s的邮件提供商的服务,例如Google的Gmail、万网、网易等公司提供的邮箱。但要注意的是,有的邮件提供https等加密协议的同时也允许http等明文协议,所以需要主动使用加密协议。这可以防止网络窃听。
    对于你很隐私的内容,还是暂时不要放到网上,比如私密照片。如果你的私密照片想和亲密的人分享,要首先搞清楚你所使用的服务的安全保护等级,比如在前面举的Google和新浪的相册的例子中,建议用新浪的口令保护方式。不过,如果你的口令被盗取,这些私密照片还是会被泄露,当然服务商的网管人员也是可以看到的。
    最安全的当然是把你的机密信息加密,这样就可以保证只有你和你授权的人能看到这些机密信息了。而且加密后的信息,无论是在互联网上保存、通过互联网传送还是保存在自己的计算机上,都是最安全的,打开这些信息的唯一的钥匙称为密钥,密钥可以是一个密钥文件,也可以是智能卡、USB钥匙等,比如目前网银用得最多的就是USB钥匙。密钥同时还有一个口令保护,以保证别人即使拿到了你的密钥,也无法盗取你的机密,除非他同时还得到了密钥的口令。有密钥和密钥口令这两把锁保护,被窃的可能性就大大降低了,当然还是存在可能性,比如木马同时把你的密钥文件和密钥口令盗取了,或者有人偷走了你的USB钥匙同时窃取了你的USB钥匙口令,如果你对自己的安全忽视到这种程度,估计没有任何办法让你安全了。
    三、加密技术最常用在三个场合
    一个是加密协议,这个和一般用户无关,是服务商提供的,用户只要知道,然后使用即可。
    第二个是邮件加密,这是互联网中使用较多的服务,大多数邮件客户端都提供了S/MIME加密协议,比如Outlook、foxmail等,但由于申请证书的复杂性,一般用户不愿使用。近期开始流行的IBE加密协议,使加密邮件的证书申请变的容易,相信愿意使用的网民会越来越多。
    第三个面向文件加密,这可以保证本机上的文件即使被盗,也不会泄密,或者可以加密后保存到互联网上、通过互联网传递。互联网上有不少文件加密的软件,邮件加密软件一般也会提供简单的文件加密,最大的好处是和邮件加密使用相同的密钥和口令系统,对用户来说使用方便。
    对于在U盘上保存的文件,如果包含机密信息,最好使用文件加密,因为小小的U盘的丢失可能导致你机密信息的泄露。除了对单个文件的加密,还有些软件提供了加密盘、加密目录的功能,这样在这个加密盘或加密目录下的所有文件就会被自动加密,例如国外的TrueCrypt就是这样一个软件。U盘很便宜,丢了就丢了,但如果里面的机密信息泄露,损失远远大于U盘本身。
    所以简单地说,对于一般网民来说,自己要分清哪些账号关键、哪些账号不关键,哪些信息机密、哪些信息不机密。对于关键账号,只能在可靠的计算机上使用,对于机密的信息,应该加密保存。这样就基本上能保护你自己信息的安全了。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部