比丢失笔记本电脑本身更令人焦虑的是,在这些丢失的电脑当中,近一半以上的电脑都含有机密信息或私密信息,而且有超过半数以上的电脑都没有采取保护措施。大部分丢失电脑的人都希望用电脑的价格甚至比电脑更高的价格找回自己那台旧电脑。
还有人会把自己的用户名、口令记录在纸上,或者记录在电脑中一个明文文件中,这就更危险了,一旦泄密全盘皆泄。电脑尚且如此,丢失的U盘、移动硬盘、数码相机当然更不计其数。
那么,既然存在这些问题,普通网民应该怎么办呢? 必须先有安全意识,不能有侥幸心理,这是最重要的,要知道仅靠口令是不安全的,然后再相应地采取一些并不复杂的措施,这些措施包括:
在你自己的计算机上安装防病毒、木马软件,比如360安全卫士等,防止木马偷窃你的口令。这样可以基本保证你口令的安全。 在别人的计算机或者网吧计算机上,尽量不要使用重要的服务,除非你比较熟悉、比较信任、管理良好的计算机。这是为了防止网络窃听、木马盗取和键盘记录来盗取你的口令。
尽量使用加密协议的服务,例如电子邮件,可以使用支持https、smtps、pop3s的邮件提供商的服务,例如Google的Gmail、万网、网易等公司提供的邮箱。但要注意的是,有的邮件提供https等加密协议的同时也允许http等明文协议,所以需要主动使用加密协议。这可以防止网络窃听。
对于你很隐私的内容,还是暂时不要放到网上,比如私密照片。如果你的私密照片想和亲密的人分享,要首先搞清楚你所使用的服务的安全保护等级,比如在前面举的Google和新浪的相册的例子中,建议用新浪的口令保护方式。不过,如果你的口令被盗取,这些私密照片还是会被泄露,当然服务商的网管人员也是可以看到的。
最安全的当然是把你的机密信息加密,这样就可以保证只有你和你授权的人能看到这些机密信息了。而且加密后的信息,无论是在互联网上保存、通过互联网传送还是保存在自己的计算机上,都是最安全的,打开这些信息的唯一的钥匙称为密钥,密钥可以是一个密钥文件,也可以是智能卡、USB钥匙等,比如目前网银用得最多的就是USB钥匙。密钥同时还有一个口令保护,以保证别人即使拿到了你的密钥,也无法盗取你的机密,除非他同时还得到了密钥的口令。有密钥和密钥口令这两把锁保护,被窃的可能性就大大降低了,当然还是存在可能性,比如木马同时把你的密钥文件和密钥口令盗取了,或者有人偷走了你的USB钥匙同时窃取了你的USB钥匙口令,如果你对自己的安全忽视到这种程度,估计没有任何办法让你安全了。
三、加密技术最常用在三个场合
一个是加密协议,这个和一般用户无关,是服务商提供的,用户只要知道,然后使用即可。
第二个是邮件加密,这是互联网中使用较多的服务,大多数邮件客户端都提供了S/MIME加密协议,比如Outlook、foxmail等,但由于申请证书的复杂性,一般用户不愿使用。近期开始流行的IBE加密协议,使加密邮件的证书申请变的容易,相信愿意使用的网民会越来越多。
第三个面向文件加密,这可以保证本机上的文件即使被盗,也不会泄密,或者可以加密后保存到互联网上、通过互联网传递。互联网上有不少文件加密的软件,邮件加密软件一般也会提供简单的文件加密,最大的好处是和邮件加密使用相同的密钥和口令系统,对用户来说使用方便。
对于在U盘上保存的文件,如果包含机密信息,最好使用文件加密,因为小小的U盘的丢失可能导致你机密信息的泄露。除了对单个文件的加密,还有些软件提供了加密盘、加密目录的功能,这样在这个加密盘或加密目录下的所有文件就会被自动加密,例如国外的TrueCrypt就是这样一个软件。U盘很便宜,丢了就丢了,但如果里面的机密信息泄露,损失远远大于U盘本身。
所以简单地说,对于一般网民来说,自己要分清哪些账号关键、哪些账号不关键,哪些信息机密、哪些信息不机密。对于关键账号,只能在可靠的计算机上使用,对于机密的信息,应该加密保存。这样就基本上能保护你自己信息的安全了。
(责任编辑:adminadmin2008)