100個(gè)網(wǎng)絡(luò)安全的相關(guān)小知識(shí)(精選實(shí)用)

字號(hào):


    互聯(lián)網(wǎng)在生活中的應(yīng)用越來(lái)越廣泛,我們的生活與網(wǎng)絡(luò)已經(jīng)密不可分,所以需要重視網(wǎng)絡(luò)安全,關(guān)于網(wǎng)絡(luò)安全的知識(shí)你知道多少?以下是由出國(guó)留學(xué)網(wǎng)小編為大家精心整理的“100個(gè)網(wǎng)絡(luò)安全的相關(guān)小知識(shí)(精選實(shí)用)”,僅供參考,希望能夠幫助到大家。
    100個(gè)網(wǎng)絡(luò)安全的相關(guān)小知識(shí)(精選實(shí)用)
    賬戶(hù)密碼安全
    1.如果有初始密碼,應(yīng)盡快修改
    2.密碼長(zhǎng)度不少于8個(gè)字符
    3.不要使用單一的字符類(lèi)型,例如只用小寫(xiě)字母,或只用數(shù)字
    4.用戶(hù)名與密碼不要使用相同字符
    5.常見(jiàn)的弱口令盡量避免設(shè)置為密碼
    6.自己、家人、朋友、親戚、寵物的名字避免設(shè)置為密碼
    7.生日、結(jié)婚紀(jì)念日、電話(huà)號(hào)碼等個(gè)人信息避免設(shè)置為密碼
    8.工作中用到的專(zhuān)業(yè)術(shù)語(yǔ)、職業(yè)特征避免設(shè)置為密碼
    9.密碼字典中不應(yīng)包含單詞,或者在單詞中插入其他字符
    10.所有系統(tǒng)盡可能使用不同的密碼
    11.防止網(wǎng)頁(yè)自動(dòng)記住用戶(hù)名與密碼
    12.上網(wǎng)注冊(cè)帳號(hào)時(shí),用戶(hù)名密碼不要與學(xué)校內(nèi)部用戶(hù)名密碼相同或有關(guān)聯(lián)
    13.在通過(guò)密碼管理軟件保管好密碼的同時(shí), 密碼管理軟件應(yīng)設(shè)置高強(qiáng)度安全措施
    14.密碼應(yīng)定期更換
    病毒防范風(fēng)險(xiǎn)
    15.安裝病毒防護(hù)程序并及時(shí)更新病毒特征庫(kù)
    16.下載電子郵件附件時(shí)注意文件名的后綴, 陌生發(fā)件人附件不要打開(kāi)
    17.網(wǎng)絡(luò)下載的文件需要驗(yàn)證文件數(shù)字簽名有效性,并用殺毒軟件手動(dòng)掃描文件
    18.使用移動(dòng)存儲(chǔ)介質(zhì)時(shí),進(jìn)行査殺病毒后打開(kāi)
    19.安裝不明來(lái)源的軟件時(shí),手動(dòng)?xùn)藲⒉《?BR>    20.瀏覽網(wǎng)頁(yè)時(shí),若發(fā)現(xiàn)電腦工作異常,建議斷開(kāi)網(wǎng)絡(luò)并進(jìn)行全盤(pán)殺毒
    上網(wǎng)安全注意
    21.使用知名的安全瀏覽器
    22.收藏經(jīng)常訪(fǎng)問(wèn)的網(wǎng)站,不要輕易點(diǎn)擊別人傳給你的網(wǎng)址
    23.對(duì)超低價(jià)、超低折扣、中獎(jiǎng)等誘惑要提高 警惕
    24.避免訪(fǎng)問(wèn)色情、賭博、反動(dòng)等非法網(wǎng)站
    25.重要文件通過(guò)網(wǎng)絡(luò)、郵件等方式傳輸時(shí)進(jìn)行加密處理
    26.通過(guò)社交網(wǎng)站的安全與隱私設(shè)置功能,隱藏不必要的敏感信息展示
    27.避免將工作信息、文件上傳至互聯(lián)網(wǎng)存儲(chǔ)空間,如網(wǎng)盤(pán)、云共享文件夾等
    28.在社交網(wǎng)站謹(jǐn)慎發(fā)布個(gè)人信息
    29根據(jù)自己對(duì)網(wǎng)站的需求進(jìn)行注冊(cè),不要盲目填寫(xiě)信息
    30.上網(wǎng)的DNS應(yīng)設(shè)置為運(yùn)營(yíng)商指定的或內(nèi)部DNS服務(wù)的IP地址,避免使用不安全的 DNS導(dǎo)致被劫持風(fēng)險(xiǎn)
    網(wǎng)上安全交易
    31.所訪(fǎng)問(wèn)的網(wǎng)址與官方地址進(jìn)行比對(duì),確認(rèn)準(zhǔn)確性
    32.避免通過(guò)公用計(jì)算機(jī)使用網(wǎng)上交易系統(tǒng)
    33.不在網(wǎng)吧等多人共用的電腦上進(jìn)行金融業(yè)務(wù)操作
    34.不通過(guò)搜索引擎上的網(wǎng)址或不明網(wǎng)站的鏈接進(jìn)入交易
    35.在網(wǎng)絡(luò)交易前,對(duì)交易網(wǎng)站和交易對(duì)方的資質(zhì)全面了解
    36.可通過(guò)査詢(xún)網(wǎng)站備案信息等方式核實(shí)網(wǎng)站資質(zhì)真?zhèn)?BR>    37.應(yīng)注意查看交易網(wǎng)站是否為HTTPS協(xié)議, 保證數(shù)據(jù)傳輸中不被監(jiān)聽(tīng)篡改
    38.在訪(fǎng)問(wèn)涉及資金交易類(lèi)網(wǎng)站時(shí),盡量使用官方網(wǎng)站提供的虛擬鍵盤(pán)輸入登錄和交易密碼
    39.遇到填寫(xiě)個(gè)人詳細(xì)信息可獲得優(yōu)惠券,更要謹(jǐn)慎填寫(xiě)
    40.注意保護(hù)個(gè)人隱私,使用個(gè)人的銀行賬戶(hù)、密碼和證件號(hào)碼等敏感信息時(shí)要慎重
    41.使用手機(jī)支付服務(wù)前,應(yīng)按要求安裝支付環(huán)境的安全防范程序
    42.無(wú)論以何種理由要求你把資金打入陌生人賬戶(hù)、安全賬戶(hù)的行為都是詐騙犯罪,切勿上當(dāng)受騙
    43.當(dāng)收到與個(gè)人信息和金錢(qián)相關(guān)(如中獎(jiǎng)、集資等)的郵件時(shí)要提高警惕
    電子郵件安全
    44.不打開(kāi)、回復(fù)可疑郵件、垃圾郵件、不明來(lái) 源郵件
    45.收發(fā)公司業(yè)務(wù)的郵件時(shí),應(yīng)使用公司企業(yè)郵箱處理,私人郵件應(yīng)使用個(gè)人郵箱處理
    46.員工應(yīng)對(duì)自己的郵箱用戶(hù)名及密碼安全負(fù)責(zé),不得將其借與他人
    47.若發(fā)現(xiàn)郵箱存在任何安全漏洞的情況,應(yīng)及時(shí)通知公司郵件系統(tǒng)管理人員
    48.應(yīng)警惕郵件的內(nèi)容、網(wǎng)址鏈接、圖片等
    49.機(jī)關(guān)工作人員工作郵件建議使用政府自建郵箱,嚴(yán)禁使用境外郵箱
    50.為電子郵箱設(shè)置高強(qiáng)度密碼,并設(shè)置每次登錄時(shí)必須經(jīng)過(guò)用戶(hù)名密碼登錄
    51.開(kāi)啟防病毒軟件實(shí)時(shí)監(jiān)控,檢測(cè)收發(fā)的電子郵件是否帶有病毒
    52.定期檢查郵件自動(dòng)轉(zhuǎn)發(fā)功能是否關(guān)閉
    53.不轉(zhuǎn)發(fā)來(lái)歷不明的電子郵件及附件
    54.收到涉及敏感信息郵件時(shí),要對(duì)郵件內(nèi)容和發(fā)件人反復(fù)確認(rèn),盡量進(jìn)行線(xiàn)下溝通
    主機(jī)電腦安全
    55.操作系統(tǒng)應(yīng)及時(shí)更新最新安全補(bǔ)丁
    56.禁止開(kāi)啟無(wú)權(quán)限的文件共享服務(wù),使用更安全的文件共享方式
    57.針對(duì)中間件、數(shù)據(jù)庫(kù)、平臺(tái)組件等程序進(jìn) 行安全補(bǔ)丁升級(jí)
    58.關(guān)閉辦公電腦的遠(yuǎn)程訪(fǎng)問(wèn)
    59.定期備份重要數(shù)據(jù)
    60.關(guān)閉系統(tǒng)中不需要的服務(wù)
    61.計(jì)算機(jī)系統(tǒng)更換操作人員時(shí),交接重要資料的同時(shí),更改該系統(tǒng)的密碼
    62.及時(shí)清理回收站
    63.員工離開(kāi)座位時(shí)應(yīng)設(shè)置電腦為退出狀態(tài)或鎖屏狀態(tài),建議設(shè)置自動(dòng)鎖屏
    辦公環(huán)境安全
    64.禁止隨意放置或丟棄含有敏感信息的紙質(zhì)文件,廢棄文件需用碎紙機(jī)粉碎
    65.廢棄或待消磁介質(zhì)轉(zhuǎn)交他人時(shí)應(yīng)經(jīng)管理部門(mén)消磁處理
    66.離開(kāi)座位時(shí),應(yīng)將貴重物品、含有敏感信息的資料鎖入柜中
    67.應(yīng)將復(fù)印或打印的資料及時(shí)取走
    68.廢棄的光盤(pán)、U盤(pán)、電腦等要消磁或徹底破壞
    69.禁止在便簽紙上留存用戶(hù)名、密碼等信息
    70.UKey不使用時(shí)應(yīng)及時(shí)拔出并妥善保管
    71.辦公中重要內(nèi)容電話(huà)找到安全安靜的地方接聽(tīng),避免信息泄露
    72.U盤(pán)、移動(dòng)硬盤(pán),隨時(shí)存放在安全地方,勿隨意借用、放置
    移動(dòng)手機(jī)安全
    73.手機(jī)設(shè)置自動(dòng)鎖屏功能,建議鎖屏?xí)r間設(shè) 置為1-5分鐘,避免手機(jī)被其他人惡意使 用
    74.手機(jī)系統(tǒng)升級(jí)應(yīng)通過(guò)自帶的版本檢查功 能聯(lián)網(wǎng)更新,避免通過(guò)第三方網(wǎng)站下載到 如篡改后的系統(tǒng)更新包等,從而導(dǎo)致信息泄露
    75.盡可能通過(guò)手機(jī)自帶的應(yīng)用市場(chǎng)下載手機(jī)應(yīng)用程序
    76.為手機(jī)安裝殺毒軟件
    77.經(jīng)常為手機(jī)做數(shù)據(jù)同步備份
    78.手機(jī)中訪(fǎng)問(wèn)Web站點(diǎn)應(yīng)提高警惕
    79.為手機(jī)設(shè)置訪(fǎng)問(wèn)密碼是保護(hù)手機(jī)安全的第一道防線(xiàn),防止手機(jī)丟失導(dǎo)致信息泄露
    80.藍(lán)牙功能不用時(shí),應(yīng)處于關(guān)閉狀態(tài)
    81.手機(jī)廢棄前應(yīng)對(duì)數(shù)據(jù)進(jìn)行完全備份,恢復(fù)出廠(chǎng)設(shè)置清除殘余信息
    82.經(jīng)常查看手機(jī)正在運(yùn)行的程序,檢查是否有惡意程序在后臺(tái)運(yùn)行,并定期使用手機(jī) 安全管理軟件掃描手機(jī)系統(tǒng)
    83.對(duì)程序執(zhí)行權(quán)限加以限制,非必要程序禁止讀取通訊錄等敏感數(shù)據(jù)
    84.不要試圖破解自己的手機(jī),以保證應(yīng)用程序的安全性
    無(wú)線(xiàn)網(wǎng)絡(luò)安全
    85.在辦公環(huán)境中禁止私自通過(guò)辦公網(wǎng)開(kāi)放 Wi-Fi熱點(diǎn)
    86.不訪(fǎng)問(wèn)任何非本單位的開(kāi)放Wi-Fi,發(fā)現(xiàn) 單位附近的無(wú)密碼、開(kāi)放的Wi-Fi應(yīng)通知 IT部門(mén)
    87.部門(mén)需要單獨(dú)增設(shè)Wi-Fi網(wǎng)絡(luò)時(shí),應(yīng)到IT部門(mén)報(bào)備,禁止自行開(kāi)熱點(diǎn)
    88.禁止使用Wi-Fi共享類(lèi)APP,避免導(dǎo)致無(wú) 線(xiàn)網(wǎng)絡(luò)用戶(hù)名及密碼泄露
    89.無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備及時(shí)更新到最新固件
    90.警惕公共場(chǎng)所免費(fèi)的無(wú)線(xiàn)信號(hào)為不法分子設(shè)置的釣魚(yú)陷阱
    91.設(shè)置高強(qiáng)度的無(wú)線(xiàn)密碼,各單位的認(rèn)證機(jī)制建議釆取實(shí)名方式
    敏感信息安全
    92.敏感及內(nèi)網(wǎng)計(jì)算機(jī)不允許連接互聯(lián)網(wǎng)或其它公共網(wǎng)絡(luò)
    93.處理敏感信息的計(jì)算機(jī)、傳真機(jī)、復(fù)印機(jī) 等設(shè)備應(yīng)當(dāng)在單位內(nèi)部進(jìn)行維修,現(xiàn)場(chǎng)有專(zhuān)門(mén)人員監(jiān)督
    94.嚴(yán)禁維修人員讀取或復(fù)制敏感信息,確定需送外維修的,應(yīng)當(dāng)拆除敏感信息存儲(chǔ)部 件
    95.敏感信息設(shè)備改作普通設(shè)備使用或淘汰時(shí),應(yīng)當(dāng)將敏感信息存儲(chǔ)部件拆除
    96.敏感及內(nèi)網(wǎng)計(jì)算機(jī)不得使用無(wú)線(xiàn)鍵盤(pán)、無(wú)線(xiàn)鼠標(biāo)、無(wú)線(xiàn)網(wǎng)卡
    97.敏感文件不允許在普通計(jì)算機(jī)上進(jìn)行處 理
    98.內(nèi)外網(wǎng)數(shù)據(jù)交換需使用專(zhuān)用的加密U盤(pán) 或刻錄光盤(pán)
    99.工作環(huán)境外避免透露工作內(nèi)容
    100.重要文件存儲(chǔ)應(yīng)先進(jìn)行加密處理
    六個(gè)常見(jiàn)網(wǎng)絡(luò)安全隱患
    1、系統(tǒng)漏洞
    電腦系統(tǒng)漏洞的威脅主要來(lái)自于網(wǎng)絡(luò)攻擊。不法分子會(huì)利用電腦系統(tǒng)存在的漏洞和安全隱患,對(duì)電腦的硬件、軟件進(jìn)行攻擊,從而達(dá)到獲取重要數(shù)據(jù)或制造破壞的目的。
    2、惡意程序
    惡意程序通常是指帶有不良意圖而編寫(xiě)的電腦程序,主要包括計(jì)算機(jī)病毒、間諜軟件、勒索軟件、惡意廣告軟件等。電腦系統(tǒng)一旦被植入惡意程序,輕則操作失靈,重則遭遇數(shù)據(jù)丟失。
    3、釣魚(yú)網(wǎng)站
    釣魚(yú)網(wǎng)站是網(wǎng)頁(yè)仿冒詐騙中最常見(jiàn)的方式之一,常以垃圾郵件、即時(shí)聊天、手機(jī)短信或虛假?gòu)V告等方式傳播。用戶(hù)訪(fǎng)問(wèn)釣魚(yú)網(wǎng)站后,可能泄露賬號(hào)、密碼等個(gè)人信息。
    4、山寨軟件
    山寨軟件經(jīng)常會(huì)通過(guò)模仿一些知名軟件來(lái)吸引用戶(hù)下載、安裝。一旦得逞,其會(huì)通過(guò)開(kāi)啟后臺(tái)權(quán)限等方式,偷偷收集用戶(hù)的位置信息、通話(huà)記錄、電話(huà)號(hào)碼等敏感信息,并將其上傳至服務(wù)器。
    5、惡意二維碼
    惡意二維碼由惡意網(wǎng)址通過(guò)網(wǎng)絡(luò)技術(shù)生成而來(lái)。用戶(hù)一旦使用手機(jī)掃描,就會(huì)通過(guò)鏈接進(jìn)入二維碼“背后”的惡意網(wǎng)站,或遭引誘輸入個(gè)人信息,或被偷偷開(kāi)啟手機(jī)后臺(tái)權(quán)限。
    6、虛假免費(fèi)WiFi
    為了節(jié)約流量,一些用戶(hù)出門(mén)在外時(shí),會(huì)選擇連接周邊的免費(fèi)WiFi,這就給不法分子留下了可乘之機(jī)。他們會(huì)打著提供免費(fèi)WiFi服務(wù)的幌子,通過(guò)后臺(tái)侵入用戶(hù)手機(jī),窺探隱私、收集數(shù)據(jù)。
    四個(gè)要點(diǎn)要牢記
    “網(wǎng)”羅天下的時(shí)代,我們?nèi)粝胗行Х婪讹L(fēng)險(xiǎn)隱患,一定要記住以下四個(gè)要點(diǎn)。
    1、電腦防護(hù)不可少
    為電腦安裝防護(hù)軟件并開(kāi)啟防火墻。
    及時(shí)更新電腦系統(tǒng)和軟件版本。
    下載軟件必須通過(guò)正規(guī)渠道。
    定期備份電腦中的重要數(shù)據(jù),防止丟失。
    2、重要設(shè)備保護(hù)好
    不隨意丟棄、出售舊手機(jī)、平板、智能手表等電子設(shè)備。
    及時(shí)更新設(shè)備系統(tǒng)和軟件版本。
    軟件安裝過(guò)程中,謹(jǐn)慎開(kāi)啟敏感權(quán)限(如定位、錄音錄像等)。
    定期檢查電子設(shè)備的運(yùn)行情況,防止數(shù)據(jù)“偷跑”。
    3、一些情形是圈套
    不隨意點(diǎn)開(kāi)來(lái)歷不明的郵件、網(wǎng)站鏈接。
    不隨意向外提供手機(jī)收到的驗(yàn)證碼。
    不隨意在網(wǎng)上參與小測(cè)試、小調(diào)查。
    不隨意使用來(lái)歷不明的免費(fèi)WiFi。
    4、良好習(xí)慣要記牢
    電腦、手機(jī)、平板等應(yīng)使用相對(duì)復(fù)雜、獨(dú)立的強(qiáng)密碼。
    不在網(wǎng)絡(luò)過(guò)度分享家人、住址等敏感信息。
    盡量不在網(wǎng)絡(luò)留存身份證號(hào)、手機(jī)號(hào)等重要資料。
    發(fā)現(xiàn)個(gè)人信息泄露的情況,及時(shí)向有關(guān)部門(mén)反映。
    生活中的網(wǎng)絡(luò)安全十問(wèn)
    1
    如何避免電腦被安裝木馬程序?
    安裝殺毒軟件和個(gè)人防火墻,并及時(shí)升級(jí);可以考慮使用安全性比較好的瀏覽器和電子郵件客戶(hù)端工具;不要執(zhí)行任何來(lái)歷不明的軟件;對(duì)陌生郵件要?dú)⒍竞?,再下載郵件中的附件;經(jīng)常升級(jí)系統(tǒng)和更新病毒庫(kù);非必要的網(wǎng)站插件不要安裝;定期使用殺毒軟件查殺電腦病毒。
    2
    日常生活中如何保護(hù)個(gè)人信息?
    不要在社交網(wǎng)站類(lèi)軟件上發(fā)布火車(chē)票、飛機(jī)票、護(hù)照、照片、日程、行蹤等;在圖書(shū)館、打印店等公共場(chǎng)合,或是使用他人手機(jī)登錄賬號(hào),不要選擇自動(dòng)保存密碼,離開(kāi)時(shí)記得退出賬號(hào);從常用應(yīng)用商店下載APP,不從陌生、不知名應(yīng)用商店、網(wǎng)站頁(yè)面下載APP;填寫(xiě)調(diào)查問(wèn)卷、掃二維碼注冊(cè)盡可能不使用真實(shí)個(gè)人信息。
    3
    預(yù)防個(gè)人信息泄露需要注意什么?
    需要增強(qiáng)個(gè)人信息安全意識(shí),不要輕易將個(gè)人信息提供給無(wú)關(guān)人員;妥善處置快遞單、車(chē)票、購(gòu)物小票等包含個(gè)人信息的單據(jù);個(gè)人電子郵箱、網(wǎng)絡(luò)支付及銀行卡等密碼要有差異。
    4
    收快遞時(shí)如何避免個(gè)人信息泄露?
    因?yàn)閭€(gè)人信息都在快遞單上,不管是快遞盒直接放入垃圾桶還是把快遞單撕下來(lái)再放進(jìn)干垃圾分類(lèi)中都有可能泄露個(gè)人信息,因此收快遞時(shí)要撕毀快遞箱上的面單。
    5
    注冊(cè)時(shí)可以使用個(gè)人信息(名字、出生年月等)作為電子郵箱地址或用戶(hù)名嗎?
    在注冊(cè)時(shí),盡可能不使用個(gè)人信息(名字、出生年月等)作為電子郵箱地址或是用戶(hù)名,容易被撞庫(kù)破解。
    6
    在網(wǎng)上進(jìn)行用戶(hù)注冊(cè),設(shè)置用戶(hù)密碼時(shí)應(yīng)當(dāng)注意什么?
    連續(xù)數(shù)字或字母、自己或父母生日都是容易被猜到或獲取的信息,因此如果使用生日作為密碼風(fēng)險(xiǎn)很大。而如果所有賬號(hào)都使用一種密碼,一旦密碼丟失則容易造成更大損失。因此涉及財(cái)產(chǎn)、支付類(lèi)賬戶(hù)的密碼應(yīng)采用高強(qiáng)度密碼。
    7
    如何防止瀏覽行為被追蹤?
    可以通過(guò)清除瀏覽器Cookie或者拒絕Cookie等方式防止瀏覽行為被追蹤。
    8
    在安裝新的APP時(shí),彈窗提示隱私政策后,需要注意什么?
    在安全網(wǎng)站瀏覽資訊;對(duì)陌生郵件要?dú)⒍竞?,再下載郵件中的附件;下載資源時(shí),優(yōu)先考慮安全性較高的綠色網(wǎng)站。
    9
    現(xiàn)在游戲都設(shè)置了未成年人防沉迷機(jī)制,通常需要用戶(hù)進(jìn)行實(shí)名認(rèn)證,填寫(xiě)實(shí)名信息過(guò)程,需要注意什么?
    有一些游戲會(huì)過(guò)度收集個(gè)人信息,如:家庭地址、身份證照片、手機(jī)號(hào)等,仔細(xì)閱讀實(shí)名信息,僅填寫(xiě)必要實(shí)名信息,不能為了游戲體驗(yàn)而置個(gè)人信息安于不顧。
    10
    為什么APP涉及的賺錢(qián)福利活動(dòng)提現(xiàn)難?
    許多“賺錢(qián)類(lèi)”APP時(shí)常以刷新聞、看視頻、玩游戲、多步數(shù)為賺錢(qián)噱頭吸引用戶(hù)下載注冊(cè),背后原因是流量成本越來(lái)越貴,難以形成集中的閱讀量和爆發(fā)性增長(zhǎng)的產(chǎn)品,通過(guò)加大提現(xiàn)難度,迫使用戶(hù)貢獻(xiàn)的流量和閱讀量。