很多非計(jì)算機(jī)專業(yè)的朋友們,一直對網(wǎng)絡(luò)安全和系統(tǒng)安全存在一些誤區(qū),覺的在系統(tǒng)上安裝了殺毒軟件,上網(wǎng)就應(yīng)該很安全了,不會(huì)意外中毒。
網(wǎng)絡(luò)安全范疇:
網(wǎng)絡(luò)安全:指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。 網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
比如:很多朋友們,無意點(diǎn)擊一個(gè)網(wǎng)頁鏈接就中了別人的“套”有的是木馬,有的是病毒,這惡意程序一旦運(yùn)行就會(huì)讀取你本地計(jì)算機(jī)的信息,你的安全防護(hù)即被打破。更有甚者,直接獲取你的ip 后直接入侵你的個(gè)人計(jì)算機(jī),從而遠(yuǎn)程在線讀取你本地磁盤的文件和相關(guān)信息,你確絲毫沒有發(fā)現(xiàn)已被入侵。這樣的網(wǎng)絡(luò)安全意識淡薄的朋友們一定要注意一些垃圾網(wǎng)站和惡意鏈接。
系統(tǒng)安全范疇
系統(tǒng)安全:指在系統(tǒng)生命周期內(nèi)應(yīng)用系統(tǒng)安全工程和系統(tǒng)安全管理方法,辨識系統(tǒng)中的危險(xiǎn)源,并采取有效的控制措施使其危險(xiǎn)性最小,從而使系統(tǒng)在規(guī)定的性能、時(shí)間和成本范圍內(nèi)達(dá)到最佳的安全程度。系統(tǒng)安全是人們?yōu)榻鉀Q復(fù)雜系統(tǒng)的安全性問題而開發(fā)、研究出來的安全理論、方法體系。系統(tǒng)安全的基本原則就是在一個(gè)新系統(tǒng)的構(gòu)思階段就必須考慮其安全性的問題,制定并執(zhí)行安全工作規(guī)劃(系統(tǒng)安全活動(dòng))。并且把系統(tǒng)安全活動(dòng)貫穿于生命整個(gè)系統(tǒng)生命周期,直到系統(tǒng)報(bào)廢為止。
比如:很多朋友們,在系統(tǒng)安裝完成后,由于個(gè)人的惰性,都喜歡建立管理員賬戶不設(shè)置密碼,然后直接進(jìn)入系統(tǒng),還有的設(shè)置密碼了,設(shè)置的也很薄弱,比如123456、111111、654321 等這樣的一類系統(tǒng)密碼,試想聰明一點(diǎn)的入侵者很可以就會(huì)是這些簡單的有規(guī)律密碼,有的甚至暴力破解,所以這里建議朋友們在設(shè)置密碼的時(shí)候必須要滿足密碼復(fù)雜度。這樣即可以保證系統(tǒng)的安全也可以保證個(gè)人信息的安全。
前不久,有一個(gè)朋友的服務(wù)器需要設(shè)置對外訪問,然后在網(wǎng)絡(luò)管理設(shè)備上面的安全策略做的不夠細(xì)致,被不明朋友直接入侵到服務(wù)器上,然而那個(gè)服務(wù)器運(yùn)行的是公司的erp 系統(tǒng),上面有很多重要的數(shù)據(jù),結(jié)果被別人很容易的就入侵了,數(shù)據(jù)刪除了,erp 系統(tǒng)也崩潰了。
總而言之,絕對的安全是沒有的,不管基于網(wǎng)絡(luò)的安全和系統(tǒng)的安全,朋友們一定要有防范的風(fēng)險(xiǎn)意識,這樣才能更好的保障個(gè)人的信息不被竊取和丟失。