| 关键词: 安全 电脑 风险 资料 个人 措施 一些 软件 系统 威胁 |
“ 生活在如今的时代,我们对计算机的依赖已经如同对水和空气一样不可或缺–无法忍受不能上网时的无助和孤独,同时也不能拒绝电脑和互联网带给我们的方便和畅快体验。因此,尽管计算机和互联网的安全风险是不可避免的,尽管明白这些风险有时将导致严重后果,我们依然义无反顾的昂首向前。”——气喘吁吁且面红耳赤的写。。-_-!! 我选择了“自己的信息系统风险分析”,我觉得安全方面的考虑,主要还是在可用性和安全性之间做一个平衡吧,无论是高性能计算机、昂贵的互联网设备还是自己的个人电脑,可能都只能在条件允许的情况下做到尽可能的安全,即老师提到的best efforts.下面是我个人电脑的风险分析。 一、资源环境 硬件:Hp8100笔记本,迅驰二代1.6G CPU,512M DDR 333内存,40G硬盘。 软件:操作系统:winxp+SP3 安全软件:安卫360实时防护+360杀毒+windows防火墙 个人资源数据:编程工具+电子文档+部分程序代码+课件资料+个人照片+音乐+电影+应用小软件(cooledit、ovr等) 二、用途 用途大概分几个方面: 1、学习用:查阅资料,下载论文和电子文档等资源。 2、联系交往:收发电子邮件,登陆BBS,使用QQ、MSN等。 3、娱乐:下载欣赏音乐、电影,存储编辑照片和个人文档,浏览打印五线谱,MIDI录音与编辑等。 三、风险和威胁 1、网络上的威胁和风险。 能够威胁到电脑安全的网络风险有很多,如0day漏洞攻击、局域网扫描嗅探、会话劫持、钓鱼网站、欺骗邮件、结合社会工程学的各种攻击、个人注册信息暴露等等。 0day是无法有效防范的,只要是人写的程序就必然存在漏洞。而目前在应对未知漏洞方面,没有任何一家安全公司或者机构的安全产品或解决方案能够保证一定有效。 另一个我认为非常危险的、且通常容易被忽视的威胁就是个人信息泄露问题了。出于各种原因考虑,各个网站或论坛都要求会员在注册时提供或粗略的或详尽的个人资料。这样就无形中使一些私密信息处在不设防的公开状态。另一方面,随着个人网站、博客等等网络应用的发展,一些用户往往主动或被动的公开了一些自己或家人的相关信息。这就给攻击者提供了很多便利。恶意攻击者可以通过各种途径收集与某人相关联的各个网站里的各项身份信息,进而获取相对详细的个人私密资料,如个人的家庭住址、电话、邮箱、公司、喜好、习惯等等,对个人安全造成严重威胁。 , 2、其他 存储资料的完整性和机密性。个人遭遇过的是,写的某些资料自己加密过后把密码给忘记了,导致文件无法恢复出来。或者文件误删,或者做系统后本来的文件丢失。 密码的管理问题。越来越多的账号和密码需要管理,脑子记忆是不可靠的,存储到电脑上是不安全的,写到本子上则易丢失。 四、安全措施 I)采用的安全措施: 1、及时更新系统补丁和第三方软件补丁。 2、更新杀毒软件病毒库。 3、禁用一些没必要的系统服务。 4、尽少泄露个人信息。能不写的不写,能伪造的伪造。 5、不访问有安全风险的网站。 6、谨慎使用电子邮件。 7、定期恢复系统。 8、不使用网上银行。 9、重要资料刻盘加密存储。 10、禁用U盘自动播放功能。 II)安全措施的自我评价: 安全软件的选择是不得已的,我电脑内存较小,使用360自带的杀毒软件和windows自带的防火墙就是因为这些安全软件占用资源较少(使用卡巴或者Bitdefender之类的,内存无法胜任任何工作),因此即使知道这些安全软件的性能较差,即使知道有更好的安全措施,也不得不放弃使用。 另外,因为信不过目前的网上银行的安全性,并且总是怀疑自己电脑的安全性,也只能选择放弃使用网上银行及网上购物这些便利的服务。 以上使用的这些安全措施,是在自己所知的范围内,考虑到电脑的硬件条件,对电脑做的一些防护,应该可以从一定程度上保证电脑的安全,但是面对0day漏洞攻击等一些未知的攻击方式和手段,是不具有抵抗能力的。另外就安全措施本身来说,还是会存在各种各样的安全隐患,比如电脑可能会借别人使用,或者误点不安全网站或链接等等。 五、改进措施 1、重要、敏感资料使用后立刻删除,不在笔记本上长期存储。 2、除定期恢复系统外,还要定期清理、重写磁盘扇区。 3、时刻保持警惕性,不断加强安全意识。 4、对相对重要的资料定期做备份。 总之,在不能完全保证电脑安全的情况下,要从资料安全的角度出发,做好电脑被恶意攻击后也不会造成严重后果的准备 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|