个人PC安全解决方案.docx
《个人PC安全解决方案.docx》由会员分享,可在线阅读,更多相关《个人PC安全解决方案.docx(11页珍藏版)》请在咨信网上搜索。
1、一、重要威胁来源(BalefulSource)1、物理接触(PhysicalTouch)通过物理地接触进行非授权访问和破坏,是一种很简朴有效的袭击方式,幸运的是能物理接触你的计算机的人大多是可信的。但是,俗话说:“害人之心不可有,防人之心不可无”,为了你的计算机及数据的安全,还是要了解一下物理袭击的途径,重要方式如下:(1)软盘启动(FloppyBooting):通过使用软盘启动你的计算机可以轻松地非法访问你的数据,根据专家研究表白,此方法目前对所有的Windows和Unix都十分有效。(2)硬盘失窃(HardDiskStolen):计算机放置的环境不安全的话,很也许会发生直接把你的硬盘甚至电
2、脑偷走的情况。(3)密码偷看(PasswordRecord):在键盘上输入密码的时候很容易被不怀好意的人看到并记下,不管你信与否,的确有人能在几米外记下你快速敲过的字符,甚至涉及字母的大小写和特殊字符。2、病毒感染(VirusInfection)在几年前,大家对病毒的概念还重要是引导型和文献型病毒,但网络发展是如此之快,稍加注意就会发现近年 来危害更大的是在网络上漫游的蠕虫类程序,它们在整个网络中漫游着,转播速度非常迅速,不仅导致了无休止的网络阻塞,并且伤及了众多的无辜者,对编制此类 程序者的诅咒的同时,还是来了解一下它们的入侵方式吧,重要的途径见下:(1)软盘(FloppyDisk):毫无防
3、护的使用软盘有也许会给你带来引导区或可执行文献类的电脑病毒。尽管引导区病毒已经几乎没有了生 存的环境,但假如你不小心使用早年前已被感染引导区病毒的软盘的话,尽管它不能成功地隐蔽驻留在你的计算机上,但有也许它的尝试感染会破坏你的硬盘分区, 导致数据尽失,欲苦无泪。(2)光盘(CDROM):轻率地使用光盘与软盘同样有害,甚至超过软盘,由于光盘是只读的,即便发现有病毒等有害程序也无法杀除,很容易误使用,更令人堪忧的是,盗版光碟在迅速传播,而大多都已经被病毒感染。(3)电子邮件(Email):随着Internet网络的发展,电子邮件被频繁的使用,给蠕虫类病毒提供了良好的生存空间,大量事实证明,仅仅收到
4、一封邮件,就算你不打开正文或附件,仅仅选中邮件的标题头,就有也许带来灭顶之灾。(4)有害网页(MaliciousHomepage):浏览网站是绝大多数上网人员所要做的事情,遗憾的是,过去一直被认为浏览网站是安全 的概念接连不断的被打破了,大量的袭击事件表白,仅仅通过使用浏览器观看某些恶意网站的网页,完全也许在你的机器上执行二进制代码,意思就是说可以在你机 器上运营任何程序,涉及木马和格式化硬盘的程序等。(5)网络共享(NetworkShare):网络当初的设计目的就是为了资源共享,所以大多数的操作系统都可设立共享文献夹,以便和其它网络用户共享信息,不幸的是,病毒会感染共享文献,然后继而感染所有
5、使用此共享文献的系统。3、网络袭击(NetworkAttack)随着网络科技的发展,良莠不齐的东西都来了,特别是网络袭击事件的频繁发生,无不都和“黑客 (Hacker)”有关联,这个曾经代表具有顶尖系统网络技术的美誉,而今几乎堕落到了良心的深渊,公众对之敬而远之,受害的公司仍心有余悸,而它那能在 网络纵横的魅力却有吸引着一批批的脚本小子(ScriptKids),致力于要成就所谓真正的黑客,带来的后果却是众多公司单位的网站首页无 辜被涂鸦,网络系统莫名奇妙的崩溃,个人隐私被在网络上披露,在他们体验掌控网络快感而欢呼的时候,却不知道已经给公司和个人带来了难以估量的损失,并且 已经触犯了国家法律。分
6、析其网络袭击的手法将有助于做好安全防范,不外乎重要有以下几种方式:(1)拒绝服务(DenialofService):简称D.O.S,就是通过发送特殊畸形的数据包导致系统崩溃死机或者是提交 大量正常数据包进行洪水式(Flood)的淹没袭击,均可可导致系统丧失提供正常服务的能力,即被称为拒绝袭击。目前网络上有大量的此类程序存在,并且可 轻松下载,常见的有:WinNuker、Teardrop、SYNFlooder等。(2)黑客闯入(HackerInbreak):使用扫描程序发现系统开放的端口和漏洞,然后通过特殊的程序或进行特定的操作就可以控制整个 系统,能做到这样的人,一般被称为“黑客”。事实上,大
7、量的黑客事件证明,目前默认安装的大多数操作系统都几乎无安全性可言,这就意味着假如没有施以安全 措施的话,就等于是处在开放状态。(3)木马程序(Trojan):这个希腊神话里面的名词,通过多个世纪后终于在现在的网络中复活了,你的系统一旦被安装了木马程序就意味着你的计算机可 以被别人象你同样自由的使用,你的一举一动都在别人的掌控之中,甚至可以逼迫你去做你不乐意做的事情,而这个人很也许是在地球的另一面。(4)网络嗅探器(NetworkSniffer):最初设计网络的时候重要是为了教育和科研使用,所以没有考虑太多安全性,数据在网络上的 传输都是明文的,于是嗅探类程序就应运而生,它们潜伏在网络中,悄悄地
8、捕获着网络上所有的数据包,涉及ftp、telnet等账号密码信息及邮件内容等, 如此,网络已无安全性可言。二、安全解决方案(SecuritySolution)一个好的解决方案不仅要内容全面完整,并且要主次分明、重点突出,从而把技术、产品和服务有机的组织起 来,形成一个比较完善的结合体,才干真正发挥其作用。从安全的角度来讲,那么要从环境、自身、产品和意识等方面出发,进行综合分析,逐个解决存在的问题, 把也许的危险排除在发生之前,那么也就达成了安全防护的目的。个人安全解决方案框架图见下:1、保证物理安全(PhysicalSecurity)物理安全是非常之重要,是一切安全的基础,可以试想,你的住家若
9、安顿在洪水经常泛滥的地方,就算你有再 好的安全报警装置,身体多么的健康强壮,也很难保你的人身安全不受威胁。当然,若仅仅把家安顿在不受自然灾害的地方是远远不够的,你还要有足够的安全措 施,比如:防盗门窗、监控电视等,你也不能忘掉购买窗帘,以免泄漏自己的隐私,但你不能忘掉必要的时候要把窗帘拉上,否则也无济于事。如此,你应当能很好 地理解物理安全的重要性了,对于个人计算机系统也是同样的,重点需要注意的几点如下:(1)环境安全(Environment):无论如何你要一方面保证你的计算机所在的环境是安全的,要尽量避免或减轻来自诸如洪水、雷电、地震等自然灾害的 安全威胁,当然,门窗也必须有必要的防范措施,
10、否则偷窃者也许会如入无人之境,尽管他也许对你的数据并不感爱好,但很有也许你会连数据和计算机尽失,如此 以来就几乎无安全可言了。(2)设备安全(Device):不要给别人发明能容易接触你的计算机的机会,刻意接触并操作你计算机的人大多是觊觎你的数据,不能认为不开 机器就是安全的,否则你无法防备有人会把硬盘拿走复制数据后再拿回来,而你却一无所知,计算机的数据复制技术是如此的完美,以致于可以做出完全同样的拷贝 却不留下任何痕迹。若也许的话,最佳能把你的机箱锁住,把不用的设备在系统中严禁掉,以防止别人从你的软驱或USB等接口窃取数据。(3)密码安全(Password):有安全观念的人都会在自己的计算机上
11、设立开机密码,并且设立进入CMOS的密码,由于他知道寄希望于操作系统的密码 来阻止非授权访问是很困难的,他知道他的密码不能太简朴,否则很容易被人猜中,当然他不会把密码写在纸条上然后贴在显示器上,由于他清楚这样的话就不用要 密码了。(4)启动安全(Boot):大多数的机器出厂的时候在CMOS里面默认系统优先从软盘启动的,本意是好让用户用软盘启动机器后用光盘等安装操作系统或其 他软件,不幸的是大多数用户在安装完软件后忘掉设立优先从硬盘启动了,如此,就给能物理接触计算机的人大开方便之门,只要用一张软盘就能启动你的机器,然 后自由地访问你的数据,从而绕开了操作系统的密码验证功能,所以,若不需要软盘启动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人 PC 安全 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。