0

1

网络安全

网络安全是指网络系统的硬件、软件及系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

0

2

网络攻击

网络攻击(Cyberattack,也译为赛博攻击)是指针对计算机信息系统、基础设施、计算机网络或个人计算机设备的,任何类型的进攻动作。于计算机和计算机网络中,破坏、揭露、修改、使软件或服务失去功能、在没有得到授权的情况下偷取或访问任何一计算机的数据,都会被视为于计算机和计算机网络中的攻击。

0

3

计算机病毒

计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。

0

4

木马

木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的本意是特洛伊,即代指特洛伊木马)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。

0

5

防火墙

所谓“防火墙”,是指一种将内部系统和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络或计算机,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络和计算机。

0

6

加密技术

加密技术是目前主要的安全保密措施,它是利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。加密技术的应用是多方面的,但最为广泛的还是在电子商务和VPN上的应用,深受广大用户的喜爱。

0

7

防止黑客攻击的措施

开启计算机自带的防火墙。开启之后,防火墙只会允许你“同意”的数据和访问进入计算机;关闭没有使用的文件和打印机共享功能。共享功能经常沦为黑客利用的通道实施对计算机的攻击。

0

8

防止计算机中病毒的方法

1、安装主流的杀毒软件,并且及时更新病毒库。主流的杀毒软件能够及时的发现常见的病毒并防止对文件的感染

2、不访问不明的网站。一些不明网站可能专为传播病毒而生。

3、不打开陌生人的邮件链接和附件,不接来源不明身份的人传来的文件。很多病毒文件经常通过邮件和及时通讯工具传送

4、禁止U盘和光盘自动运行功能。

5、对接收和下载的文件在打开前先用杀毒软件进行检测。

防止重要密码泄露的方法

6、经常更换密码。

7、设置密码是不要太简单。密码设置为自己或者家人的生日之类的很容易遭到猜测破解,平时设置密码时要大小写字母,数字,特殊符合混合。

8、不向任何不熟悉的人透露自己的密码。一般正规的银行等金融机构,购物网站,运营商都不会询问你的密码

防止私人信息被泄露的方法

9、采用匿名方式浏览网站,一般,我们在登录网站时会产生一种叫cookie(即临时文件,可以保存你浏览网页的痕迹)的信息存储器,许多网站会利用cookie跟踪你在互联网上的活动。你可以在使用浏览器的时候在参数选项中选择关闭计算机接收cookie的选项。(打开 IE浏览器,点击 “工具”—“Internet选项”, 在打开的选项中,选择“隐私”,保持“Cookies”该复选框为未选中状态,点击按钮“确定”)

0

9

网上购物时的安全保护

网上购物时,确定你采用的是安全的连接方式。你可以通过查看浏览器窗口角上的闭锁图标是否关闭来确定一个连接是否安全。在进行任何的交易或发送信息之前阅读网站的隐私保护政策。因为有些网站会将你的个人信息出售给第三方。在线时不要向任何人透露个人信息和密码。

跟着小编往下走!!带你了解网络安全问题及防范方法。

网络安全知识你知道多少(网络安全知识你知道吗)(1)

01

手机上网有点贵,

蹭网可省流量费。

大部分人看见有免费热点就连,当心背后有风险。IC、IP、IQ卡,统统可能丢密码!攻击者利用人们节省流量费的心理架设假冒的Wi-Fi热点,对受害人进行窃取数据、注入恶意软件、下载有害内容等侵害。一台笔记本、一块无线网卡、一套网络包分析软件、一根天线就可以伪造一个Wi-Fi网络,成本非常低,技术要求也不高。

防范建议:

1、仔细辨认真伪:向公共场合Wi-Fi提供方确认热点名称和密码;无需密码就可以访问的Wi-Fi风险较高,尽量不要使用

2、避免敏感业务:不要使用公共Wi-Fi进行购物、网上银行转账等操作,避免登录账户和输入个人敏感信息。如果要求安全性高,有条件的话可以使用VPN服务。

3、关闭Wi-Fi自动连接:黑客会建立同名的假冒热点,利用距离近信号强等优势成为直接入点的“邪恶双胞胎”。一旦手机自动连接上去,就会造成信息的泄露。

4、注意安全加固:为路由器设置强口令以及开启WPA2是最有效的Wi-Fi安全设置。

5、运行完全扫描:安装安全软件,进行Wi-Fi环境等安全扫描,降低安全威胁。

网络安全知识你知道多少(网络安全知识你知道吗)(2)

02

勒索软件是通过锁定系统屏幕或锁定用户文件来阻止或限制用户正常使用计算机,并以此要挟用户支付赎金的一类恶意软件。勒索软件的吓人策略包括:锁定屏幕、删除备份文件、加速删除文件、提高赎金金额等。赎金形式包括:真实货币、比特币以及其他虚拟货币。

主要传播方式:

1、网页挂马传播:用户不小心访问了恶意的或被攻破的网站,浏览器自动下载勒索软件。

2、捆绑传播:被其他恶意软件作为载荷或下载

3、邮件传播:作为垃圾邮件的附件

4、漏洞传播:利用攻击套件投到有漏洞的系统

5、社交网络传播:以图片或者其他恶意文件为载体传播

防范建议:

1、拒付赎金:支付赎金会助长攻击者的气焰。攻击者还会通过用户支付赎金速度对用户财务、数据价值等情况进行分析,可能从此被盯上。

2、防毒杀毒:尽量到官方网站下载软件,安装正规杀毒软件,运行下载软件之前先进行病毒扫描。

3、及时更新:关注操作系统安全公告,及时安装安全补丁,尽早堵住漏洞。

4、封堵端口:关闭无用的计算机服务或端口,开启Windows防火墙,减少被攻击的“通道”。

做好备份:使用光盘或移动硬盘等介质,对文档、邮件、数据库、源代码、图片、压缩文件等各种类型的数据资产定期进行备份,并脱机保存。

个人信息泄露

网络安全知识你知道多少(网络安全知识你知道吗)(3)

03

个人敏感信息,是指一旦遭到泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。

风险:

1、随意乱丢快递单,泄露姓名、电话号码、工作地点或住址。

2、星座、性格测试,泄露姓名和出生年月

3、分享送流量,不法分子确认手机号是有效的

4、抢红包输入个人信息,泄露姓名、手机号。

5、微博发帖、朋友圈分享旅行信息,家中没人可能引来窃贼。

6、晒图,照片元数据包含GPS位置信息

7、允许陌生人查看社交网络个人档案、陌生人查看朋友圈图片,泄露生日、爱好、电话号码等信息。

8、机构数据泄露,账户信息泄露。

防范建议:

1、完全撕碎快递单

2、拒绝参加星座、性格测试。

3、分享送流量确认是官方产品或业务活动,否则涉嫌诱导分享。

4、凡是要求输入个人信息领取的都是假红包。

5、旅途中尽量不晒图。

6、拍照时关闭GPS,删除图片属性中的位置相关信息,发送照片的截屏图。

7、朋友圈设置访问规则,限制访问范围(如:关闭微信/我/设置/隐私/允许陌生人查看十张照片)。

8、关注信息泄露事件、及时调整设置口令、更换信用卡。

钓鱼网站

网络安全知识你知道多少(网络安全知识你知道吗)(4)

04

网络套路深,遍地都是坑。钓鱼网站是一种网络欺诈行为,指不法分子仿冒真实网站地址以及页面内容,或者利用真实网站漏洞在某些网页中插入危险代码,以此来窃取用户银行或信用卡账户、密码等私人资料。

表现形式:

1、以公司周年庆、幸运观众、低价机票、电话充值、征婚交友为名,诈骗用户填写身份证号码、银行账户等信息。

2、模仿支付宝、网上银行等网站,窃取用户的账户及密码等信息。

防范建议:

1、察“颜”观色:留意网站配色、内容、链接等细微之处。但对攻击者完整克隆网站的钓鱼方式无法适用。

2、注意提示:已被举报加入黑名单的网站,安全浏览器会提示“危险网站”。

3、安全标志:支付相关的网站一般网址以HTTP开头,在网络地址栏会有彩色图标或锁头,可点击查看网站被权威机构认证的信息。

4、学会悬停:不盲目相信搜索引擎的推荐,不乱点击邮件、微信、微博、短信中的网址,尤其是短网址。

5、细辨网址:如工商银行的网址icbc.com.cn被混淆为lcbc.com.cn;www.microsoft.com被混淆为www.mcrosoft.com。

6、高级技巧:从“http://”开始遇到第一个斜线,从该斜线向左至第二个“.”之间的网址是网站的真正域名。例如:http://www.sina.com.cn.sinainfo.cc/login的域名是sianinfo.cc,而不是新浪。

恶意二维码

网络安全知识你知道多少(网络安全知识你知道吗)(5)

05

二维码是在平面上使用若干个与二进制数字0或1相对应图形来表示数据信息的几何形体。角落上的三个方块用于二维码扫描设备进行定位。大量用于信息获取、广告推送、优惠促销、防伪、支付等活动。

危害:

1、将病毒或木马挂在网上,得到网址。

2、利用二维码生成软件,将网址转换成二维码。

3、通过各种途径传播恶意二维码,使用煽动性的话语诱骗用户扫描,下载和安装木马。

防范建议:

1、关注来源:对街边各种二维码提高警惕,不扫描不明来源的二维码,如假冒的停车罚单上的付款码等。

2、安全扫描:利用手机二维码安全检测软件协助判别是否是恶意网址,背后是否有恶意软件。

分辨真假:有骗子在共享单车上的解锁二维码上覆盖粘贴一层新的、底色透明的二维码、或打印纸张贴在车上。要求转账或下载软件时要注意辨别资金去向和软件来源。

电信诈骗

网络安全知识你知道多少(网络安全知识你知道吗)(6)

06

电信诈骗是指犯罪分子通过电话、短信或网络方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子打款或转账的犯罪行为。

威胁案例:

1、我是“公安部反洗钱中心”,你涉嫌洗钱犯罪,请按要求把资金转入“安全账户”配合调查。(别怕别怕,诈骗分子狐假虎威,国家没有“安全账户”。平生未作亏心事,干嘛要怕鬼敲门!)

2、恭喜你获得“XXX节目”幸运观众一等奖,奖金10万元!赶紧点击链接领取奖金,过期作废!(别喜别喜,骗子已经盯上你。我国“反不正当竞争法”规定,抽奖活动的奖金不得超过5000元,否则就是违法。)

3、我是“XXX教育局”,你有一笔助学金,今天就要截止啦。赶紧带上银行卡去取款机上领钱!(别急别急,凡事要政策清楚,流程清晰。学生可向就读的高校提出助学金申请,评审后高校将按月发放。入学前收到的助学金电话很可能是诈骗。)

防范建议:

1、暑期升学季冒充“助学金”信任诈骗多,九月入学季“装可怜求助”的同情诈骗多,“双十一”购物季“低价购物”的贪婪诈骗多……骗子是全天候“工作”的,遇事要多想多问多商量!

2、170、171号段属于虚拟运营商,别诈骗分子大量利用。留心来电口音和号码归属地,网上搜索电话号码查看该号码是否已被标注为骗子。

3、不要通过ATM机向陌生人转账,老年人要守住儿女的辛苦钱,青年人要守住老人的保命钱。

4、发生诈骗后第一时间拨打110报警,说明嫌疑人和受害人的银行卡号,通过紧急止付最大程度上保护被骗的资金。

口令安全

网络安全知识你知道多少(网络安全知识你知道吗)(7)

07

口令俗称密码,是人们向电脑或网站等证明自己身份的一串字符,如123456,1q2w3e,po11st!

风险:

1、暴力破解:尝试所有可能的口令,越简单越短越容易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以秒读破解。

2、字典攻击:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。

3、网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http SSL!更安全一些)

4、键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!

5、拖库和撞库:一个网站的用户名口令数据泄露(被拖库),攻击者拿着用户名口令到其他网站撞运气!

防范建议:

1、避免弱口令

(1)登录名的任何一部分

(2)字典中的任何单词

(3)曾经用过的口令的任何一部分

(4)键盘上相邻的健,如qwerty

(5)个人信息相关,如驾照、电话、地址等

2、设置强口令

(1)至少8个字符

(2)包括至少大写和小写字母(例如A-Z,a-z)

(3)包括至少一个数字(例如0-9)

(4)包括至少一个特殊字符(例如~!@#¥%……&*_ =)

(5)不同网站设置不同的用户名、口令

(6)使用KeePass等软件来帮助整理口令

今天的介绍就到这里啦!大家一定要警惕网络安全!

,