家庭生活與網(wǎng)絡(luò)安全知識
廣義的網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的信息受到保護。它包括系統(tǒng)連續(xù)、可靠、正常地運行,網(wǎng)絡(luò)服務(wù)不中斷,系統(tǒng)中的信息不因偶然的或惡意的行為而遭到破壞、更改或泄露。下面是小編給大家整理的家庭生活與網(wǎng)絡(luò)安全知識,希望對大家有所幫助。
家庭生活與網(wǎng)絡(luò)安全知識
問:什么是網(wǎng)絡(luò)安全?
答:網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不被中斷。
問:什么是計算機病毒?
答:計算機病毒(Computer Virus)是指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼。
問:什么是木馬?
答:木馬是一種帶有惡意性質(zhì)的遠程控制軟件。木馬一般分為客戶端(client)和服務(wù)器端(server)??蛻舳司褪潜镜厥褂玫母鞣N命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過服務(wù)器端的計算機才能夠完全受控。木馬不會像病毒那樣去感染文件。
問:什么是防火墻?它是如何確保網(wǎng)絡(luò)安全的?
答:使用防火墻(Firewall)是一種確保網(wǎng)絡(luò)安全的方法。防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。
問:什么是后門?為什么會存在后門?
答:后門(Back Door)是指一種繞過安全性控制而獲取對程序或系統(tǒng)訪問權(quán)的方法。在軟件的開發(fā)階段,程序員常會在軟件內(nèi)創(chuàng)建后門以便可以修改程序中的缺陷。如果后門被其他人知道,或是在發(fā)布軟件之前沒有刪除,那么它就成了安全隱患。
問:什么叫入侵檢測?
答:入侵檢測是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴展系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計算機網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點收集信息,并分析這些信息,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
問:什么叫數(shù)據(jù)包監(jiān)測?它有什么作用?
答:數(shù)據(jù)包監(jiān)測可以被認為是一根竊聽電話線在計算機網(wǎng)絡(luò)中的.等價物。當某人在“監(jiān)聽”網(wǎng)絡(luò)時,他們實際上是在閱讀和解釋網(wǎng)絡(luò)上傳送的數(shù)據(jù)包。如果你需要在互聯(lián)網(wǎng)上通過計算機發(fā)送一封電子郵件或請求下載一個網(wǎng)頁,這些操作都會使數(shù)據(jù)通過你和數(shù)據(jù)目的地之間的許多計算機。這些傳輸信息時經(jīng)過的計算機都能夠看到你發(fā)送的數(shù)據(jù),而數(shù)據(jù)包監(jiān)測工具就允許某人截獲數(shù)據(jù)并且查看它。
問:什么是NIDS?
答:NIDS是Network Intrusion Detection System的縮寫,即網(wǎng)絡(luò)入侵檢測系統(tǒng),主要用于檢測Hacker或Cracker通過網(wǎng)絡(luò)進行的入侵行為。NIDS的運行方式有兩種,一種是在目標主機上運行以監(jiān)測其本身的通信信息,另一種是在一臺單獨的機器上運行以監(jiān)測所有網(wǎng)絡(luò)設(shè)備的通信信息,比如Hub、路由器。
問:什么叫SYN包?
答:TCP連接的第一個包,非常小的一種數(shù)據(jù)包。SYN攻擊包括大量此類的包,由于這些包看上去來自實際不存在的站點,因此無法有效進行處理。
問:加密技術(shù)是指什么?
答:加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數(shù)字(密鑰)結(jié)合,產(chǎn)生不可理解的密文的步驟,密鑰是用來對數(shù)據(jù)進行編碼和解密的一種算法。在安全保密中,可通過適當?shù)蔫€加密技術(shù)和管理機制來保證網(wǎng)絡(luò)的信息通信安全。
問:什么叫蠕蟲病毒?
答:蠕蟲病毒(Worm)源自第一種在網(wǎng)絡(luò)上傳播的病毒。1988年,22歲的康奈爾大學(xué)研究生羅伯特·莫里斯(Robert Morris)通過網(wǎng)絡(luò)發(fā)送了一種專為攻擊UNIX系統(tǒng)缺陷、名為“蠕蟲”(Worm)的病毒。蠕蟲造成了6000個系統(tǒng)癱瘓,估計損失為200萬到6000萬美元。由于這只蠕蟲的誕生,在網(wǎng)上還專門成立了計算機應(yīng)急小組(CERT)。現(xiàn)在蠕蟲病毒家族已經(jīng)壯大到成千上萬種,并且這千萬種蠕蟲病毒大都出自黑客之手。
問:什么是操作系統(tǒng)型病毒?它有什么危害?
答:這種病毒會用它自己的程序加入操作系統(tǒng)或者取代部分操作系統(tǒng)進行工作,具有很強的破壞力,會導(dǎo)致整個系統(tǒng)癱瘓。而且由于感染了操作系統(tǒng),這種病毒在運行時,會用自己的程序片斷取代操作系統(tǒng)的合法程序模塊。根據(jù)病毒自身的特點和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運行的地位與作用,以及病毒取代操作系統(tǒng)的取代方式等,對操作系統(tǒng)進行破壞。同時,這種病毒對系統(tǒng)中文件的感染性也很強。
問:莫里斯蠕蟲是指什么?它有什么特點?
答:它的編寫者是美國康乃爾大學(xué)一年級研究生羅特·莫里斯。這個程序只有99行,利用了Unix系統(tǒng)中的缺點,用Finger命令查聯(lián)機用戶名單,然后破譯用戶口令,用Mail系統(tǒng)復(fù)制、傳播本身的源程序,再編譯生成代碼。
最初的網(wǎng)絡(luò)蠕蟲設(shè)計目的是當網(wǎng)絡(luò)空閑時,程序就在計算機間“游蕩”而不帶來任何損害。當有機器負荷過重時,該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò)的負載平衡。而莫里斯蠕蟲不是“借取資源”,而是“耗盡所有資源”。
問:什么是DDoS?它會導(dǎo)致什么后果?
答:DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個。通常攻擊者使用下載的工具滲透無保護的主機,當獲得該主機的適當?shù)脑L問權(quán)限后,攻擊者在主機中安裝軟件的服務(wù)或進程(以下簡稱代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。隨著危害力極強的黑客工具的廣泛傳播使用,分布式拒絕服務(wù)攻擊可以同時對一個目標發(fā)起幾千個攻擊。單個的拒絕服務(wù)攻擊的威力也許對帶寬較寬的站點沒有影響,而分布于全球的幾千個攻擊將會產(chǎn)生致命的后果。
問:局域網(wǎng)內(nèi)部的ARP攻擊是指什么?
答:ARP協(xié)議的基本功能就是通過目標設(shè)備的IP地址,查詢目標設(shè)備的MAC地址,以保證通信的進行。
基于ARP協(xié)議的這一工作特性,黑客向?qū)Ψ接嬎銠C不斷發(fā)送有欺詐性質(zhì)的ARP數(shù)據(jù)包,數(shù)據(jù)包內(nèi)包含有與當前設(shè)備重復(fù)的Mac地址,使對方在回應(yīng)報文時,由于簡單的地址重復(fù)錯誤而導(dǎo)致不能進行正常的網(wǎng)絡(luò)通信。一般情況下,受到ARP攻擊的計算機會出現(xiàn)兩種現(xiàn)象:
1、不斷彈出“本機的__X段硬件地址與網(wǎng)絡(luò)中的__X段地址沖突”的對話框。
2、計算機不能正常上網(wǎng),出現(xiàn)網(wǎng)絡(luò)中斷的癥狀。
因為這種攻擊是利用ARP請求報文進行“欺騙”的,所以防火墻會誤以為是正常的請求數(shù)據(jù)包,不予攔截。因此普通的防火墻很難抵擋這種攻擊。
問:什么叫欺騙攻擊?它有哪些攻擊方式?
答:網(wǎng)絡(luò)欺騙的技術(shù)主要有:HONEYPOT和分布式HONEYPOT、欺騙空間技術(shù)等。主要方式有:IP欺騙、ARP欺騙、DNS欺騙、Web欺騙、電子郵件欺騙、源路由欺騙(通過指定路由,以假冒身份與其他主機進行合法通信或發(fā)送假報文,使受攻擊主機出現(xiàn)錯誤動作)、地址欺騙(包括偽造源地址和偽造中間站點)等。
日常網(wǎng)絡(luò)安全常識
注意經(jīng)常給系統(tǒng)打補丁,堵塞軟件漏洞
一 > 在使用電腦過程中的網(wǎng)絡(luò)安全防范措施
1. 安裝防火墻和防病毒軟件,并經(jīng)常升級
2. 注意經(jīng)常給系統(tǒng)打補丁,堵塞軟件漏洞
3. 不要上一些不太了解的網(wǎng)站,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開MSN 或者QQ 上傳送過來的不明文件等
定期備份并加密重要數(shù)據(jù)
二 > 如何防范U 盤、移動硬盤泄密
1. 及時查殺木馬與病毒
2. 從正規(guī)商家購買可移動存儲介質(zhì)
3. 定期備份并加密重要數(shù)據(jù)
4. 不要將辦公與個人的可移動存儲介質(zhì)混用
按照先后順序,依次使用鼠標點擊“開始”菜單中的“控制面板”下的“用戶賬戶”選擇賬戶后點擊“創(chuàng)建密碼”,輸入兩遍密碼后按“創(chuàng)建密碼”按鈕即可
利用病毒防護軟件對所有下載資源及時進行惡意代碼掃描
四 > 如何將網(wǎng)頁瀏覽器配置得更安全
1. 設(shè)置統(tǒng)一、可信的瀏覽器初始頁面
2. 定期清理瀏覽器中本地緩存、歷史記錄以及臨時文件內(nèi)容
3. 利用病毒防護軟件對所有下載資源及時進行惡意代碼掃描
計算機中毒有哪些癥狀
五 > 計算機中毒有哪些癥狀
1. 經(jīng)常死機
2. 文件打不開
3. 經(jīng)常報告內(nèi)存不夠
4. 提示硬盤空間不夠
5. 出現(xiàn)大量來歷不明的文件
6. 數(shù)據(jù)丟失
7. 系統(tǒng)運行速度變慢
8. 操作系統(tǒng)自動執(zhí)行操作
不要打開來歷不明的網(wǎng)頁、電子郵件鏈接或附件
六 > 不要打開來歷不明的網(wǎng)頁、電子郵件鏈接或附件
互聯(lián)網(wǎng)上充斥著各種釣魚網(wǎng)站、病毒、木馬程序。不明來歷的網(wǎng)頁、電子郵件鏈接、附件中,很可能隱藏著大量的病毒、木馬,一旦打開,這些病毒、木馬會自動進入電腦并隱藏在電腦中,會造成文件丟失損壞甚至導(dǎo)致系統(tǒng)癱瘓
安全地使用Wi-Fi
七、 如何安全地使用Wi-Fi
1. 勿見到免費Wi-Fi 就用,要用可靠的Wi-Fi 接入點,關(guān)閉手機和平板電腦等設(shè)備的無線網(wǎng)絡(luò)自動連接功能,僅在需要時開啟
2. 警惕公共場所免費的無線信號為不法分子設(shè)置的釣魚陷阱,尤其是一些和公共場所內(nèi)已開放的Wi-Fi 同名的信號。在公共場所使用陌生的無線網(wǎng)絡(luò)時,盡量不要進行與資金有關(guān)的銀行轉(zhuǎn)賬與支付
3. 修改無線路由器默認的管理員用戶名和密碼,將家中無線路由器的密碼設(shè)置得復(fù)雜一些,并采用強密碼,最好是字母和數(shù)字的組合
4. 無人使用時,關(guān)閉無線路由器電源
為手機設(shè)置鎖屏密碼,并將手機隨身攜帶
八 > 如何安全地使用智能手機
1. 為手機設(shè)置訪問密碼是保護手機安全的第一道防線,以防智能手機丟失時,犯罪分子可能會獲得通訊錄、文件等重要信息并加以利用
2. 不要輕易打開陌生人通過手機發(fā)送的鏈接和文件
3. 為手機設(shè)置鎖屏密碼,并將手機隨身攜帶
4. 在QQ、微信等應(yīng)用程序中關(guān)閉地理定位功能,并僅在需要時開啟藍牙
5. 經(jīng)常為手機數(shù)據(jù)做備份
6. 安裝安全防護軟件,并經(jīng)常對手機系統(tǒng)進行掃描
7. 到權(quán)威網(wǎng)站下載手機應(yīng)用軟件,并在安裝時謹慎選擇相關(guān)權(quán)限
8. 不要試圖破解自己的手機,以保證應(yīng)用程序的安全性
不要輕易將自己或家人的身份、通訊信息等家庭、個人資料泄露給他人
九 > 防范騷擾電話、電話詐騙、垃圾短信的主要措施
1. 克服“貪利”思想,不要輕信,謹防上當
2. 不要輕易將自己或家人的身份、通訊信息等家庭、個人資料泄露給他人,對涉及親人和朋友求助、借錢等內(nèi)容的短信和電話,要仔細核對
3. 接到培訓(xùn)通知、以銀行信用卡中心名義聲稱銀行卡升級、招工、婚介類等信息時,要多做調(diào)查
4. 不要輕信涉及傷害、舉報、反洗錢等內(nèi)容的陌生短信或電話,既不要理睬,更不要為“消災(zāi)”將錢款匯入犯罪分子指定的賬戶
5. 對于廣告“推銷”特殊器材、違禁品的短信和電話,應(yīng)不予理睬并及時清除,不要匯款購買
6. 到銀行自動取款機(ATM 機)存取遇到銀行卡被堵、被吞等意外情況,應(yīng)認真識別自動取款機“提示”的真?zhèn)?,不要輕信,可撥打95516 銀聯(lián)中心客服電話的人工服務(wù)臺了解查問
7. 遇見詐騙類電話或信息,應(yīng)及時記下詐騙犯罪分子的電話號碼、電子郵件地址、QQ 號及銀行卡賬號,并記住犯罪分子的口音、語言特征和詐騙的手段和經(jīng)過,及時到公安機關(guān)報案,積極配合公安機關(guān)開展偵查破案和追繳被騙款等工作
勿見碼就刷
十 > 如何保護手機支付安全
1. 利用手機中的各種安全保護功能,為手機、SIM 卡設(shè)置密碼并安裝安全軟件,減少手機中的本地分享,對程序執(zhí)行權(quán)限加以限制
2. 謹慎下載應(yīng)用,盡量從正規(guī)網(wǎng)站下載手機應(yīng)用程序和升級包,對手機中的Web 站點提高警惕
3. 禁用Wi-Fi 自動連接到網(wǎng)絡(luò)功能,使用公共Wi-Fi 有可能被盜用資料
4. 下載軟件或游戲時,應(yīng)詳細閱讀授權(quán)內(nèi)容,防止將木馬帶到手機中
5. 經(jīng)常為手機做數(shù)據(jù)同步備份
6. 勿見碼就刷
計算機網(wǎng)絡(luò)安全知識
(1)非破壞性攻擊也就是破壞系統(tǒng)的正常運行但不進入系統(tǒng),這種攻擊不會得到對方系統(tǒng)內(nèi)的資料。
大家都會聽到過什么網(wǎng)站被多少的垃圾信息阻塞了,幾小時不能對外服務(wù)之類的事,這也就是黑客用的非破壞性攻擊,這些垃圾信息如Ping洪流,SYN洪流,F(xiàn)inger炸彈等。還有就是利用系統(tǒng)的BUG,對起進行攻擊,使之當機,以及對某人使用郵箱炸彈。
(2)破壞行攻擊就是以侵入他人系統(tǒng)為目的,進入系統(tǒng)后得到對方資料或修改資料。
要進入破壞性攻擊,就要得到權(quán)限,要得到權(quán)限也就是要得到超級用戶密碼。張用手法有中途攔截,由低到高和系統(tǒng)漏洞三種!
中途攔截是利用沒有加密的傳輸協(xié)議(HTTP,SMTP,FTP,TELNET等)。在這類協(xié)議中,內(nèi)容是明文的,只要你攔截這些明文內(nèi)容,就可以看到內(nèi)容,如果這些內(nèi)容中有敏感內(nèi)容,黑棵就達到目的了。
由低到高是先成為系統(tǒng)的低級用戶,利用系統(tǒng)的先天不足PASSWD文件,然后對文件解密得到超級用戶密碼。
系統(tǒng)漏洞大家想必都知道的,比如對系統(tǒng)發(fā)現(xiàn)用戶特定組合的請求舊能得到用戶極其密碼。
黑客破壞攻擊的常用入侵方法:
(1)口令入侵:
意思就是用一些軟件解開已經(jīng)得到但被人加密的口令文檔,不過許多黑客已大量采用一種可以饒開或屏蔽口令保護的程序來刪除密碼數(shù)據(jù),跳過密碼檢測,更改密碼 結(jié)果,強行進入網(wǎng)絡(luò)系統(tǒng)。對于那些可以揭開或屏蔽口令保護的程序通常被稱為“Crack”。由于這些軟件的廣為流傳,使得入侵電腦網(wǎng)絡(luò)系統(tǒng)有時變得相當簡 單,一般不需要很深入了解系統(tǒng)的內(nèi)部結(jié)構(gòu)。
(2)木馬
他最經(jīng)典的做法可能就是把一個能幫忙黑客完成某一特定動作的程序依附在一個合法用戶的正常程序中,這時合法用戶的程序代碼已被修改,一旦用戶觸發(fā)該程序, 那么依附在內(nèi)的黑客指令代碼同時被激活,這些代碼往往能完成黑客指定的任務(wù)。由于這種入侵法需要黑客有很好的編程經(jīng)驗,且要更改代碼,要一定的權(quán)限,所以 較難掌握。但正因為它的復(fù)雜性,一般的系統(tǒng)管理員很難發(fā)現(xiàn)。它通常在用戶收發(fā)E-mail或瀏覽網(wǎng)頁時,借機潛入用戶的計算機系統(tǒng)中。
(3)監(jiān)聽法
這是一個很實用但風險很大的黑客入侵方法,但還是有很多入侵系統(tǒng)的黑客高手采用此類方法。
網(wǎng) 絡(luò)節(jié)點或工作站之間的交流是通過信息流的傳送得以實現(xiàn),而當在一個沒有集線器的網(wǎng)絡(luò)中,數(shù)據(jù)的傳輸并沒有指明特定的方向,這是每一個網(wǎng)絡(luò)節(jié)點或工作站都是 一個接口。這時如果有某個信息發(fā)來,所有的系統(tǒng)接口都受到了這個信息,一旦某個工作站或節(jié)點是這個信息的目的位置并完成接受,聯(lián)接就馬上完成。
家庭生活與網(wǎng)絡(luò)安全知識相關(guān)文章:
家庭生活與網(wǎng)絡(luò)安全知識




