通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 个人安全 >> 文章正文
网上信息安全的防范技巧十三法
责任编辑:stef   更新日期:2005-7-6
 
二十世纪九十年代末出现的INTERNET标志着人类社会已经进入了信息化时代,
在这个时代,越来越多的人已经开始离不开Internet网络。然而在现有的Internet的环境
中,君子风度和信任感已经所剩无几了。社会上能找到的所有的凶险, 卑鄙和投机,
Internet上应有尽有。从Internet诞生之日起, 特别是自90年代它向公众开放以来, 它
已经成为众矢之的。尤其是在一些电子商务网站进行购物,或者希望注册成为某些网站的会
员的时候,我们要特别注意保护自己个人信息在网上的安全。这是因为我们通过表格来注册
和提交个人信息时,程序会把这些信息打包发送到目的地,在传送到目的地的过程中需要经
过一系列的网站中转,当然被传送的信息就很容易在所经过的网路上留下自己的踪迹,如果
这些蛛丝马迹不幸被某些别有用心的人截获并加以利用,麻烦可就大了--虽然这种几率比较
低,但面对如今一无法规二无规则、尚显无序的网络,总应该多加小心。下面,笔者就为各
个用户提供一些保护网上信息安全的方法措施,希望能够对各位用户。
1、不轻易运行不明真相的程序
如果你收到一封带有附件的电子邮件,且附件是扩展名为EXE一类的文件,这时千万
不能贸然运行它,因为这个不明真相的程序,就有可能是一个系统破坏程序。攻击者常把系
统破坏程序换一个名字用电子邮件发给你,并带有一些欺骗性主题,骗你说一些:“这是个
好东东,你一定要试试”,“帮我测试一下程序”之类的话。你一定要警惕了!对待这些表
面上很友好、跟善意的邮件附件,我们应该做的是立即删除这些来历不明的文件。
2、屏蔽小甜饼信息
小甜饼就是Cookie,它是Web服务器发送到电脑里的数据文件,它记录了诸如用户名、
口令和关于用户兴趣取向的信息。实际上,它使你访问同一站点时感到方便,比如,不用重
新输入口令。但Cookies收集到的个人信息可能会被一些喜欢搞"恶作剧"的人利用,它可
能造成安全隐患,因此,我们可以在浏览器中做一些必要的设置,要求浏览器在接受Cookie
之前提醒您,或者干脆拒绝它们。通常来说,Cookie会在浏览器被关闭时自动从计算机中
删除,可是,有许多Cookie会一反常态,始终存储在硬盘中收集用户的相关信息,其实这
些Cookie就是被设计成能够驻留在我们的计算机上的。随着时间的推移,Cookie信息可能
越来越多,当然我们的心境也因此变得越来越不踏实。为了确保万无一失,对待这些已有的
Cookie信息应该从硬盘中立即清除,并在浏览器中调整Cookie设置,让浏览器拒绝接受
Cookie信息。屏蔽Cookie的操作步骤为:首先用鼠标单击菜单栏中的"工具"菜单项,并
从下拉菜单中选择"Internet选项";接着在选项设置框中选中"安全"标签,并单击标
签中的"自定义级别"按钮;同时在打开的"安全设置"对话框中找到关于Cookie的设置,
然后选择"禁用"或"提示"。
3、不同的地方用不同的口令
对于经常上网的用户,可能会发现在网上需要设置密码的情况有很多。有很多用户图方
便记忆,不论在什么地方,都使用同一个口令,殊不知他们已不知不觉地留下了一个安全隐
患。因为攻击者一般在破获到用户的一个密码后,会用这个密码去尝试用户每一个需要甬道
口令的地方!想想看,别人用一个口令慢慢地盗用你的帐号上网;再去偷看与冒发你的
E-mail;也许还会用你的身份去聊天室损害你的形象;还有.....,想想看那后果该有多严
重呀!所以笔者强烈建议各位用户,每个不同的地方用不同的密码,一定不能不同,同时要
把各个对应的密码记下来,以备日后查用。另外一点就是我们在设定密码时,不应该使用字
典中可以查到的单词,也不要使用个人的生日,最好是字母、符号和数字混用,多用特殊字
符,诸如%、&、#、和$,并且在允许的范围内,越长越好,以保证你的密码不易被人猜中。
4、 屏蔽ActiveX控件
由于ActiveX控件可以被嵌入到HTML页面中,并下载到浏览器端加以执行,因此会给
浏览器端造成一定程度的安全威胁。目前已有证据表明,在客户端的浏览器中,如IE中插
入某些ActiveX控件,也将直接对服务器端造成意想不到的安全威胁。同时,一些其他技术
如内嵌于IE的VB Script语言,用这种语言生成的客户端可执行的程序模块,也同 Java
小程序一样,有可能给客户端带来安全性能上的漏洞。此外,还有一些新技术,如ASP(Active
serv er Pages)技术,由于用户可以为ASP的输出随意增加客户脚本、ActiveX控件和动态
HTML,因此在ASP脚本中同样也都存在着一定的安全隐患。所以,用户如果要保证自己在因
特网上的信息绝对安全,可以屏蔽掉这些可能对计算机安全构成威胁的ActiveX控件,具体
操作步骤为:首先用鼠标单击菜单栏中的"工具"菜单项,并从下拉菜单中选择"Internet
选项";接着在选项设置框中选中"安全"标签,并单击标签中的"自定义级别"按钮;同
时在打开的"安全设置"对话框中找到关于ActiveX控件的设置,然后选择"禁用"或"提
示"。
5、定期清除缓存、历史记录以及临时文件夹中的内容
我们在上网浏览信息时,浏览器会把我们在上网过程中浏览的信息保存在浏览器的相关
设置中,这样下次再访问同样信息时可以很快地达到目的地,从而提高了我们的浏览效率。
但是浏览器的缓存、历史记录以及临时文件夹中的内容保留了我们太多的上网的记录,这些
记录一旦被那些无聊的人得到,他们就有可能从这些记录中寻找到有关个人信息的蛛丝马
迹。为了确保个人信息资料的绝对安全,我们应该定期清理缓存、历史记录以及临时文件夹
中的内容。清理浏览器缓存并不麻烦,具体的操作方法如下:首先用鼠标单击菜单栏中的“工
具”菜单项,并从下拉菜单中选择“Internet选项";接着在选项设置框中选中"常规"
标签,并单击标签中的"删除文件"按钮来删除浏览器中的临时文件夹中的内容;然后在同
样的饿对话框中单击"清除历史记录"按钮来删除浏览器中的历史记录和缓存中的内容。
6、不随意透露任何个人信息
在网上浏览信息时,经常会发现需要用户注册自己个人信息资料的表单。这些站点通过
程序设计达到一种不填写表单就不能获取自己需要的信息的目的。面对这种强迫用户注册个
人信息的情况,我们最好的办法是不要轻易把自己真实的信息提交给他们,特别是不要向任
何人透露你的密码。还有,在使用ICQ、OICQ等网络软件以及注册免费E-mail信息的时候,
我们都需要填写一些个人资料。某些资料是必须填写的,自然无法略过。但是对于可填可不
填但又涉及自己隐私的资料,还是能免就免,您有权利保持沉默,否则您所说的一切,有可
能在网络上被黑客利用。这一沉默原则同样适用于聊天室,在弄清楚聊天室的环境和各个人
物之前,使用虚拟的网名应该是明智的选择。你应该注意你常去的地方是不是把你的IP地
址显示了出来,特别是在一些聊天室里,你一定要小心了!可能攻击你的人就是这样才能控
制你的。因为我们拨号上网的用户IP是动态的,你每次上网的IP是服务器随机分配给你的,
所以自己的IP如果不让人知道,是不会遭到袭击的。
7、突遇莫名其妙的故障时要及时检查系统信息
上网过程中,突然觉得计算机工作不对劲时,仿佛感觉有人在遥远的地方遥控你。这时,
你必须及时停止手中的工作,立即按Ctrl+Alt+Del复合键来查看一下系统是否运行了什么
其他的程序,一旦发现有莫名其妙的程序在运行,你马上停止它,以免对整个计算机系统有
更大的威胁。但是并不是所有的程序运行时出现在程序列表中,有些程序例如Back Orifice
(一种黑客的后门程序)并不显示在Ctrl+Alt+Del复合键的进程列表中,所以如果你的计
算机中运行的是WIN98或者WIN2000操作系统,最好运行"附件"/"系统工
具"/"系统信息",然后双击"软件环境",选择"正在运行任务",在任务列表中寻找
自己不熟悉的或者自己并没有运行的程序,一旦找到程序后应立即终止它,以防后患。

8、对机密信息实施加密保护
对机密信息进行加密存储和传输是传统而有效的方法,这种方法对保护机密信息的安全
特别有效,能够防止搭线窃听和黑客入侵,在目前基于Web服务的一些网络安全协议中得到
了广泛的应用。
在Web服务中的传输加密一般在应用层实现。WWW服务器在发送机密信息时,首先根据
接收方的IP地址或其他标识,选取密钥对,信息进行加密运算;浏览器在接收到加密数据
后,根据IP包中信息的源地址或其他标识对加密数据进行解密运算,从而得到所需的数据
在目前流行的WWW服务器和浏览器中,如微软公司的IIS服务器和浏览器IE,都可以对信
息进行加解密运算,同时也留有接口,用户可以对这些加解密算法进行重载,构造自己的加
解模块。此外,传输加解密也可以在IP层实现,对进出的所有信息进行加解密,以保证在
网络层的信息安全。
9、拒绝某些可能有威胁的站点对自己的访问
我们在上网浏览信息时,应该做一个有心人,应经常通过一些报刊杂志来搜集一些黑客
站点或其他一些具有破坏站点的相关信息,并时时注意哪些站点会恶意窃取别人的个人信息
的站点。在了解了这类网站的基本信息的情况下,如果想防止自己的站点不受上述那些站点
的破坏,我们可以通过一些相关设置来拒绝这些站点对你的信息的访问,从而能使浏览器能
自动拒绝这些网站发出的某些对自己有安全威胁的指令。具体操作办法是:首先用鼠标单
击菜单栏中的“工具”菜单项,并从下拉菜单中选择“Internet选项“;接着在选项设置
框中选中“安全“标签,并单击标签中的“请为不同区域的Web内容指定安全设置“按钮;
同时在打开的“安全设置“对话框中单击“受限站点“图标,接着单击“受限站点"右边的
“站点“按钮,将需要限制的站点的地址添加进去,完成站点地址的添加工作以后,单击“确
定“按钮,浏览器将对上述的受限站点起作用。
10、加密重要的邮件
由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,而且随着互联网
的飞速发展,这类应用会更加频繁。因此保证邮件的真实性(即不被他人伪造)和不被其他
人截取和偷阅也变得日趋重要。所以,对于包含敏感信息的邮件,最好利用数字标识对你写
的邮件进行数字签名后再发送。所谓数字标识是指由独立的授权机构发放的证明你在
Internet上身份的证件,是你在因特网上的身份证。这些发证的商业机构将发放给你这个
身份证并不断效验其有效性。你首先向这些公司申请数字标识,然后就可以利用这个数字标
识对你写的邮件进行数字签名。如果你获得了别人的数字标识那么你还可以跟他发送加密邮
件。你通过对发送的邮件进行数字签名可以把你的数字标识发送给他人,这时他们收到的实
际上是公用密钥,以后他们就可以通过这个公用密钥对发给你的邮件进行加密,你再使用私
人密钥对加密邮件进行解密和阅读。 在Outlook Express中可以通过数字签名来证明你的
邮件的身份,即让对方确信该邮件是由你的机器发送的,它同时提供邮件加密功能使得你的
邮件只有预定的接收者才能接收并阅读它们,但前提是你必须先获得对方的数字标识。数字
标识的数字签名部分是你的电子身份卡,数字签名可使收件人确信邮件是您发送的,并且未
被伪造或篡改。
11、在自己的计算机中安装防火墙
为自己的局域网或站点提供隔离保护,是目前普遍采用的一种安全有效的方法,这种方
法不是只针对Web服务,对其他服务也同样有效。
防火墙是一个位于内部网络与Internet之间的计算机或网络设备中的一个功能模块,
是按照一定的安全策略建立起来的硬件和软件的有机组成体,其目的是为内部网络或主机提
供安全保护,控制谁可以从外部访问内部受保护的对象,谁可以从内部网络访问Internet,
以及相互之间以哪种方式进行访问。所以为了保护自己的计算机系统信息,不受外来信息的
破坏和威胁,我们可以在自己的计算机系统中安装防火墙软件。
12、为客户/服务器通信双方提供身份认证,建立安全信道
目前已经出现了建立在现有网络协议基础上的一些网络安全协议,如SSL和PCT。这两
种协议主要是用于保护机密信息,同时也用于防止其他非法用户侵入自己的主机,给自己带
来安全威胁。
SSL协议是美国Netscape公司最早提出的一种包括服务器的认证、签名、加密技术
私有通信,可提供对服务器的认证,根据服务器的选项,还可提供对客户端的认证。SSL协
议可运行在任何一种可靠的传输协议之上,如TCP ,但它并不依赖于TCP,并能够运行在
HTTP、FTP、TELNET等应用协议之下,为其提供安全的通信。SSL协议使用X.509 V3认证标
准,RSA、diffie-Hellman和Fortezza-KEA算法作为其公钥算法,使用RC4-128、RC-128、
DES、3层DWS或IDEA作为其数据加密算法。PCT提供了比SSL更加丰富的认证方案、加密
算法,并在某些协议细节上作了改进。
13、尽量少在聊天室里或使用OICQ聊天
在聊天室里或者用OICQ与一些朋友轻松讨论问题,开开玩笑,真是舒坦!然而在你
轻松快乐之余,恶意破坏者们利用网上聊天的一些漏洞,从中获取你的个人信息,比如你所
在机器的IP地址,你的姓名等等。然后他们利用这些个人信息对你进行一些恶意的攻击,
例如在聊天室里,他们常常可以发给大家一个足以让用户计算机死机的HTML语句。因为这
些HTML语句是不会在聊天室显示出来的,所以你遭攻击可能还不知道!防治的办法是在你
的浏览器中预先关闭你的JAVA脚本。具体操作方法是:首先用鼠标单击菜单栏中的“工具“
菜单项,并从下拉菜单中选择“Internet选项“;接着在选项设置框中选中“安全“标签,
并单击标签中的“自定义级别“按钮;同时在打开的“安全设置“对话框中找到关于JAVA
的设置,然后选择“禁用“或“提示“。
另外在网上有一种工具只要你在网上,输入你的ICQ号,就可以知道你的IP地址,解决办
法只有你上网后,把ICQ状态设置为隐藏状态,这样破坏者才不知道你在网上! 
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题