網絡安全從其本質來講就是保證網絡上的信息安全,它涉及的領域相當廣泛,這是因為目前的公用通信網絡中存在著各式各樣的安全漏洞和威脅,包括軟件漏洞、配置不當、安全意識不強、計算機病毒、黑客攻擊等多個方面,下面從用戶個人使用的角度出發,簡單介紹個人計算機安全配置及防范辦法,保證個人網絡信息安全。
一、增強安全意識,強化個人賬號密碼安全
(一)使用復雜密碼。設置密碼長度最好大于8位,且采用字符與數字的組合,不使用自己及親朋好友的身份證號、手機號、QQ號、郵箱號、姓名縮寫及常用的英文單詞等作為密碼,密碼越長、越復雜,要猜出或試出它所有的可能組合就越難。
(二)使用不同的密碼。上網時需要設置密碼的地方很多,如上網賬戶、網上銀行、E-Mail、聊天室以及一些網站的會員等,應盡可能使用不同的密碼,以免因一個密碼泄露導致所有資料外泄,記得經常更換密碼,避免一個口令在長期使用的過程中被人破譯獲取。
(三)利用軟鍵盤輸入密碼。用戶在輸入密碼時,先打開軟鍵盤,然后用鼠標選擇相應的字母輸入,這樣就可以避免木馬記錄擊鍵,另外,為了更進一步保護密碼,用戶還可以打亂輸入密碼的順序,這樣就進一步增加了黑客破解密碼的難度,利用網絡進行轉賬、付款后應立即關閉相應網頁或瀏覽器。
二、減少人為失誤,合理配置系統屬性
(一)刪除不需要的賬號,禁用guest用戶及暫時不用的賬號,將系統建的administrator賬號名改為中文名賬號,同時給新用戶設置一個復雜的口令,并不讓它屬于任何組。
(二)FAT32格式不提供用戶所需的針對于本地的單個文件與目錄的權限設置,使用FAT32文件系統沒有安全性可言。用戶可以在磁盤屬性中檢查你的磁盤是否是NTFS格式,如果不是則應將FAT32文件系統轉換為NTFS文件系統。
(三)合理配置系統屬性,在控制面板/管理工具/服務中,禁用不安全的服務,在安全中心中啟用防火墻設置,將Interner選項設置為相對高的安全級別,不隨意把文件或文件夾的屬性設置為共享,只在必要時共享文件或文件夾,使用完畢后及時取消共享。
三、安裝殺毒軟件,按時進行更新
殺毒軟件是病毒的克星,它從病毒的侵入、感染到發作整個過程的每個環節中從底層攔截不正常的行為,避免病毒被植入。目前,金山、360等公司已經為普通個人用戶開發、推出免費的殺毒軟件,用戶可以在其官方網站上免費進行下載、安裝,在新的軟件版本或病毒庫文件發布時,用戶應及時進行殺毒軟件及病毒庫文件升級,并定期對硬盤進行掃描。
四、發現漏洞和“后門”及時安裝補丁
網絡軟件不可能是百分之百無缺陷和無漏洞的,“后門”是軟件編程人員為了自己方便而人為設置的,然而這些漏洞和“后門”恰恰是黑客進行攻擊的首選目標,一旦攻擊者通過漏洞或“后門”進入到受感染的計算機系統里,就會進行上傳、下載惡意文件和代碼等破壞行為。以微軟公司為代表的軟件生產商定期會發布補丁程序,只要打開Windows系統自動更新功能,有新的補丁程序發布時Windows系統自動對系統程序和應用程序進行補丁安裝,從而有效的降低因漏洞和“后門”而受網絡攻擊和黑客侵入的風險。
五、養成良好的用機習慣,文明上網
(一)不用軟盤和光盤啟動計算機系統以防引導區感染病毒。引導型病毒是一種在ROMBIOS之后,系統啟動過程中出現的病毒,當計算機系統啟動時,引導型病毒利用操作系統的引導模塊放在某個固定的位置,使得這個帶病毒的系統看似正常運轉,但病毒已隱藏在系統中并伺機傳染、發作。引導區病毒只有使用染有病毒的軟盤或光盤啟動計算機時才會感染,所以,養成良好的用機習慣是防范這種病毒的關鍵:對不明來路的軟盤使用前應該進行病毒查、殺,不使用計算機的時不把軟盤、光盤留在驅動器里。另外,最好打開主板設置里的防病毒選項。
(二)隨著U盤、移動硬盤、存儲卡等移動存儲設備的普及,U盤病毒已經成為比較流行的計算機病毒之一。U盤病毒又稱Autorun病毒,是通過AutoRun.inf文件使用戶所有的硬盤完全共享或中木馬的病毒,U盤病毒會在系統中每個磁盤目錄下創建Autorun.inf病毒文件,借助“Windows自動播放”的特性,使用戶雙擊盤符時就可立即激活指定的病毒。一般情況下,U盤不應該有Autorun.inf文件,如果發現U盤有Autorun.inf,且不是你自己創建生成的,應立即刪除它,并且盡快對U盤進行病毒查、殺。插入U盤時應先殺毒后打開,建議不要雙擊打開U盤,應右鍵點擊U盤,通過“資源管理器”打開U盤可以避免Autorun.inf病毒文件運行及感染。
(三)瀏覽網頁時不要隨便安裝Active插件。上網的時候會在不知不覺中安裝一些Active插件,有些Active插件附帶木馬程序,一旦安裝了這些Active插件,會讓用戶計算機運行速度變慢,而且占用大量的計算機內存空間。用戶下載文件、軟件工具等資源時,應選用正規知名網站,因為一些網站為了達到一些不可告人的目的會在網站的Active插件上附加一些木馬病毒。我們可以通過安裝Arswp、Windows優化大師等防插件軟件來預防插件的自動安裝,以避免附加木馬病毒的Active插件對用戶計算機的侵害。
(四)不要輕易點擊網頁上彈出窗口的中獎廣告。用戶一旦點擊了彈出窗口中的中獎廣告,網頁就會自動連接到一個偽裝的騰訊、快遞公司等網站,并顯示虛假的中獎信息,該釣魚網站會要求用戶填寫個人信息資料,提示用戶繳納手續費,誘騙用戶向黑客的賬戶中匯款。為此,用戶不要點擊或輕信QQ、MSN等即時通訊工具彈出的中獎消息,同時選用具備“智能主動防御”和“內核級自我保護”功能的殺毒軟件,上網時要開啟殺毒軟件的實時監控功能,以防釣魚網站調取用戶的信息,避免因信息泄露給用戶帳號安全造成的威脅。
(五)不打開來歷不明的郵件及附件。Web上存在大量的電子郵件,這些郵件本身不包含任何惡意內容,但卻會帶來一些麻煩。常見的兩類是愚弄和哄騙,愚弄是利用電子郵件使你相信某些與實際不符的一些假象,常常包括“同學聚會”、“網上投票”第,這樣你就無意地進行傳播愚弄和愚弄他人;電子郵件哄騙是模仿一個真實的、知名的站點但實際上被另一個團體運行的哄騙站點聯合在一起,通常帶有欺詐性目的,用戶應對來歷不明的郵件及附加采取不打開、不回復、不轉發或刪除等措施。
(六)不訪問黃色網站。在大部分黃色網站上,黑客會利用網站來掛一些木馬病毒,如QQ盜號木馬,賬號記錄木馬等,一旦用戶在該網站上輸入QQ號、銀行帳號等信息,該信息就會被復制、記錄,對賬號安全造成潛在隱患。
(七)做好重要數據的備份工作。數據備份是容災的基礎,適時作好數據備份,特別是重要數據的備份工作,在系統受到攻擊或是系統崩潰時保證重要數據不被毀壞或丟失,將信息損失降到最低。隨著計算機網絡的發展,網絡不安全因素將會不斷地產生、發展,但每個網絡用戶如果都具備網絡信息安全的意識和良好的上網、用機習慣,網絡的不安全因素和不良信息就會大大地減少,我們的個人信息安全就會得到有效的保障。
參考文獻:
[1]陳健偉,張輝.計算機網絡與信息安全[M].北京:希望電子出版社,2006.
[2]蔡立軍.計算機網絡安全技術[M].北京:中國水利水電出版社,2002.
[3]邵波,王其和.計算機網絡安全技術及應用[M].北京:電子工業出版社,2005.