100個網(wǎng)絡安全的相關(guān)小知識(精選實用)

字號:


    互聯(lián)網(wǎng)在生活中的應用越來越廣泛,我們的生活與網(wǎng)絡已經(jīng)密不可分,所以需要重視網(wǎng)絡安全,關(guān)于網(wǎng)絡安全的知識你知道多少?以下是由出國留學網(wǎng)小編為大家精心整理的“100個網(wǎng)絡安全的相關(guān)小知識(精選實用)”,僅供參考,希望能夠幫助到大家。
    100個網(wǎng)絡安全的相關(guān)小知識(精選實用)
    賬戶密碼安全
    1.如果有初始密碼,應盡快修改
    2.密碼長度不少于8個字符
    3.不要使用單一的字符類型,例如只用小寫字母,或只用數(shù)字
    4.用戶名與密碼不要使用相同字符
    5.常見的弱口令盡量避免設置為密碼
    6.自己、家人、朋友、親戚、寵物的名字避免設置為密碼
    7.生日、結(jié)婚紀念日、電話號碼等個人信息避免設置為密碼
    8.工作中用到的專業(yè)術(shù)語、職業(yè)特征避免設置為密碼
    9.密碼字典中不應包含單詞,或者在單詞中插入其他字符
    10.所有系統(tǒng)盡可能使用不同的密碼
    11.防止網(wǎng)頁自動記住用戶名與密碼
    12.上網(wǎng)注冊帳號時,用戶名密碼不要與學校內(nèi)部用戶名密碼相同或有關(guān)聯(lián)
    13.在通過密碼管理軟件保管好密碼的同時, 密碼管理軟件應設置高強度安全措施
    14.密碼應定期更換
    病毒防范風險
    15.安裝病毒防護程序并及時更新病毒特征庫
    16.下載電子郵件附件時注意文件名的后綴, 陌生發(fā)件人附件不要打開
    17.網(wǎng)絡下載的文件需要驗證文件數(shù)字簽名有效性,并用殺毒軟件手動掃描文件
    18.使用移動存儲介質(zhì)時,進行査殺病毒后打開
    19.安裝不明來源的軟件時,手動査殺病毒
    20.瀏覽網(wǎng)頁時,若發(fā)現(xiàn)電腦工作異常,建議斷開網(wǎng)絡并進行全盤殺毒
    上網(wǎng)安全注意
    21.使用知名的安全瀏覽器
    22.收藏經(jīng)常訪問的網(wǎng)站,不要輕易點擊別人傳給你的網(wǎng)址
    23.對超低價、超低折扣、中獎等誘惑要提高 警惕
    24.避免訪問色情、賭博、反動等非法網(wǎng)站
    25.重要文件通過網(wǎng)絡、郵件等方式傳輸時進行加密處理
    26.通過社交網(wǎng)站的安全與隱私設置功能,隱藏不必要的敏感信息展示
    27.避免將工作信息、文件上傳至互聯(lián)網(wǎng)存儲空間,如網(wǎng)盤、云共享文件夾等
    28.在社交網(wǎng)站謹慎發(fā)布個人信息
    29根據(jù)自己對網(wǎng)站的需求進行注冊,不要盲目填寫信息
    30.上網(wǎng)的DNS應設置為運營商指定的或內(nèi)部DNS服務的IP地址,避免使用不安全的 DNS導致被劫持風險
    網(wǎng)上安全交易
    31.所訪問的網(wǎng)址與官方地址進行比對,確認準確性
    32.避免通過公用計算機使用網(wǎng)上交易系統(tǒng)
    33.不在網(wǎng)吧等多人共用的電腦上進行金融業(yè)務操作
    34.不通過搜索引擎上的網(wǎng)址或不明網(wǎng)站的鏈接進入交易
    35.在網(wǎng)絡交易前,對交易網(wǎng)站和交易對方的資質(zhì)全面了解
    36.可通過査詢網(wǎng)站備案信息等方式核實網(wǎng)站資質(zhì)真?zhèn)?BR>    37.應注意查看交易網(wǎng)站是否為HTTPS協(xié)議, 保證數(shù)據(jù)傳輸中不被監(jiān)聽篡改
    38.在訪問涉及資金交易類網(wǎng)站時,盡量使用官方網(wǎng)站提供的虛擬鍵盤輸入登錄和交易密碼
    39.遇到填寫個人詳細信息可獲得優(yōu)惠券,更要謹慎填寫
    40.注意保護個人隱私,使用個人的銀行賬戶、密碼和證件號碼等敏感信息時要慎重
    41.使用手機支付服務前,應按要求安裝支付環(huán)境的安全防范程序
    42.無論以何種理由要求你把資金打入陌生人賬戶、安全賬戶的行為都是詐騙犯罪,切勿上當受騙
    43.當收到與個人信息和金錢相關(guān)(如中獎、集資等)的郵件時要提高警惕
    電子郵件安全
    44.不打開、回復可疑郵件、垃圾郵件、不明來 源郵件
    45.收發(fā)公司業(yè)務的郵件時,應使用公司企業(yè)郵箱處理,私人郵件應使用個人郵箱處理
    46.員工應對自己的郵箱用戶名及密碼安全負責,不得將其借與他人
    47.若發(fā)現(xiàn)郵箱存在任何安全漏洞的情況,應及時通知公司郵件系統(tǒng)管理人員
    48.應警惕郵件的內(nèi)容、網(wǎng)址鏈接、圖片等
    49.機關(guān)工作人員工作郵件建議使用政府自建郵箱,嚴禁使用境外郵箱
    50.為電子郵箱設置高強度密碼,并設置每次登錄時必須經(jīng)過用戶名密碼登錄
    51.開啟防病毒軟件實時監(jiān)控,檢測收發(fā)的電子郵件是否帶有病毒
    52.定期檢查郵件自動轉(zhuǎn)發(fā)功能是否關(guān)閉
    53.不轉(zhuǎn)發(fā)來歷不明的電子郵件及附件
    54.收到涉及敏感信息郵件時,要對郵件內(nèi)容和發(fā)件人反復確認,盡量進行線下溝通
    主機電腦安全
    55.操作系統(tǒng)應及時更新最新安全補丁
    56.禁止開啟無權(quán)限的文件共享服務,使用更安全的文件共享方式
    57.針對中間件、數(shù)據(jù)庫、平臺組件等程序進 行安全補丁升級
    58.關(guān)閉辦公電腦的遠程訪問
    59.定期備份重要數(shù)據(jù)
    60.關(guān)閉系統(tǒng)中不需要的服務
    61.計算機系統(tǒng)更換操作人員時,交接重要資料的同時,更改該系統(tǒng)的密碼
    62.及時清理回收站
    63.員工離開座位時應設置電腦為退出狀態(tài)或鎖屏狀態(tài),建議設置自動鎖屏
    辦公環(huán)境安全
    64.禁止隨意放置或丟棄含有敏感信息的紙質(zhì)文件,廢棄文件需用碎紙機粉碎
    65.廢棄或待消磁介質(zhì)轉(zhuǎn)交他人時應經(jīng)管理部門消磁處理
    66.離開座位時,應將貴重物品、含有敏感信息的資料鎖入柜中
    67.應將復印或打印的資料及時取走
    68.廢棄的光盤、U盤、電腦等要消磁或徹底破壞
    69.禁止在便簽紙上留存用戶名、密碼等信息
    70.UKey不使用時應及時拔出并妥善保管
    71.辦公中重要內(nèi)容電話找到安全安靜的地方接聽,避免信息泄露
    72.U盤、移動硬盤,隨時存放在安全地方,勿隨意借用、放置
    移動手機安全
    73.手機設置自動鎖屏功能,建議鎖屏時間設 置為1-5分鐘,避免手機被其他人惡意使 用
    74.手機系統(tǒng)升級應通過自帶的版本檢查功 能聯(lián)網(wǎng)更新,避免通過第三方網(wǎng)站下載到 如篡改后的系統(tǒng)更新包等,從而導致信息泄露
    75.盡可能通過手機自帶的應用市場下載手機應用程序
    76.為手機安裝殺毒軟件
    77.經(jīng)常為手機做數(shù)據(jù)同步備份
    78.手機中訪問Web站點應提高警惕
    79.為手機設置訪問密碼是保護手機安全的第一道防線,防止手機丟失導致信息泄露
    80.藍牙功能不用時,應處于關(guān)閉狀態(tài)
    81.手機廢棄前應對數(shù)據(jù)進行完全備份,恢復出廠設置清除殘余信息
    82.經(jīng)常查看手機正在運行的程序,檢查是否有惡意程序在后臺運行,并定期使用手機 安全管理軟件掃描手機系統(tǒng)
    83.對程序執(zhí)行權(quán)限加以限制,非必要程序禁止讀取通訊錄等敏感數(shù)據(jù)
    84.不要試圖破解自己的手機,以保證應用程序的安全性
    無線網(wǎng)絡安全
    85.在辦公環(huán)境中禁止私自通過辦公網(wǎng)開放 Wi-Fi熱點
    86.不訪問任何非本單位的開放Wi-Fi,發(fā)現(xiàn) 單位附近的無密碼、開放的Wi-Fi應通知 IT部門
    87.部門需要單獨增設Wi-Fi網(wǎng)絡時,應到IT部門報備,禁止自行開熱點
    88.禁止使用Wi-Fi共享類APP,避免導致無 線網(wǎng)絡用戶名及密碼泄露
    89.無線網(wǎng)絡設備及時更新到最新固件
    90.警惕公共場所免費的無線信號為不法分子設置的釣魚陷阱
    91.設置高強度的無線密碼,各單位的認證機制建議釆取實名方式
    敏感信息安全
    92.敏感及內(nèi)網(wǎng)計算機不允許連接互聯(lián)網(wǎng)或其它公共網(wǎng)絡
    93.處理敏感信息的計算機、傳真機、復印機 等設備應當在單位內(nèi)部進行維修,現(xiàn)場有專門人員監(jiān)督
    94.嚴禁維修人員讀取或復制敏感信息,確定需送外維修的,應當拆除敏感信息存儲部 件
    95.敏感信息設備改作普通設備使用或淘汰時,應當將敏感信息存儲部件拆除
    96.敏感及內(nèi)網(wǎng)計算機不得使用無線鍵盤、無線鼠標、無線網(wǎng)卡
    97.敏感文件不允許在普通計算機上進行處 理
    98.內(nèi)外網(wǎng)數(shù)據(jù)交換需使用專用的加密U盤 或刻錄光盤
    99.工作環(huán)境外避免透露工作內(nèi)容
    100.重要文件存儲應先進行加密處理
    六個常見網(wǎng)絡安全隱患
    1、系統(tǒng)漏洞
    電腦系統(tǒng)漏洞的威脅主要來自于網(wǎng)絡攻擊。不法分子會利用電腦系統(tǒng)存在的漏洞和安全隱患,對電腦的硬件、軟件進行攻擊,從而達到獲取重要數(shù)據(jù)或制造破壞的目的。
    2、惡意程序
    惡意程序通常是指帶有不良意圖而編寫的電腦程序,主要包括計算機病毒、間諜軟件、勒索軟件、惡意廣告軟件等。電腦系統(tǒng)一旦被植入惡意程序,輕則操作失靈,重則遭遇數(shù)據(jù)丟失。
    3、釣魚網(wǎng)站
    釣魚網(wǎng)站是網(wǎng)頁仿冒詐騙中最常見的方式之一,常以垃圾郵件、即時聊天、手機短信或虛假廣告等方式傳播。用戶訪問釣魚網(wǎng)站后,可能泄露賬號、密碼等個人信息。
    4、山寨軟件
    山寨軟件經(jīng)常會通過模仿一些知名軟件來吸引用戶下載、安裝。一旦得逞,其會通過開啟后臺權(quán)限等方式,偷偷收集用戶的位置信息、通話記錄、電話號碼等敏感信息,并將其上傳至服務器。
    5、惡意二維碼
    惡意二維碼由惡意網(wǎng)址通過網(wǎng)絡技術(shù)生成而來。用戶一旦使用手機掃描,就會通過鏈接進入二維碼“背后”的惡意網(wǎng)站,或遭引誘輸入個人信息,或被偷偷開啟手機后臺權(quán)限。
    6、虛假免費WiFi
    為了節(jié)約流量,一些用戶出門在外時,會選擇連接周邊的免費WiFi,這就給不法分子留下了可乘之機。他們會打著提供免費WiFi服務的幌子,通過后臺侵入用戶手機,窺探隱私、收集數(shù)據(jù)。
    四個要點要牢記
    “網(wǎng)”羅天下的時代,我們?nèi)粝胗行Х婪讹L險隱患,一定要記住以下四個要點。
    1、電腦防護不可少
    為電腦安裝防護軟件并開啟防火墻。
    及時更新電腦系統(tǒng)和軟件版本。
    下載軟件必須通過正規(guī)渠道。
    定期備份電腦中的重要數(shù)據(jù),防止丟失。
    2、重要設備保護好
    不隨意丟棄、出售舊手機、平板、智能手表等電子設備。
    及時更新設備系統(tǒng)和軟件版本。
    軟件安裝過程中,謹慎開啟敏感權(quán)限(如定位、錄音錄像等)。
    定期檢查電子設備的運行情況,防止數(shù)據(jù)“偷跑”。
    3、一些情形是圈套
    不隨意點開來歷不明的郵件、網(wǎng)站鏈接。
    不隨意向外提供手機收到的驗證碼。
    不隨意在網(wǎng)上參與小測試、小調(diào)查。
    不隨意使用來歷不明的免費WiFi。
    4、良好習慣要記牢
    電腦、手機、平板等應使用相對復雜、獨立的強密碼。
    不在網(wǎng)絡過度分享家人、住址等敏感信息。
    盡量不在網(wǎng)絡留存身份證號、手機號等重要資料。
    發(fā)現(xiàn)個人信息泄露的情況,及時向有關(guān)部門反映。
    生活中的網(wǎng)絡安全十問
    1
    如何避免電腦被安裝木馬程序?
    安裝殺毒軟件和個人防火墻,并及時升級;可以考慮使用安全性比較好的瀏覽器和電子郵件客戶端工具;不要執(zhí)行任何來歷不明的軟件;對陌生郵件要殺毒后,再下載郵件中的附件;經(jīng)常升級系統(tǒng)和更新病毒庫;非必要的網(wǎng)站插件不要安裝;定期使用殺毒軟件查殺電腦病毒。
    2
    日常生活中如何保護個人信息?
    不要在社交網(wǎng)站類軟件上發(fā)布火車票、飛機票、護照、照片、日程、行蹤等;在圖書館、打印店等公共場合,或是使用他人手機登錄賬號,不要選擇自動保存密碼,離開時記得退出賬號;從常用應用商店下載APP,不從陌生、不知名應用商店、網(wǎng)站頁面下載APP;填寫調(diào)查問卷、掃二維碼注冊盡可能不使用真實個人信息。
    3
    預防個人信息泄露需要注意什么?
    需要增強個人信息安全意識,不要輕易將個人信息提供給無關(guān)人員;妥善處置快遞單、車票、購物小票等包含個人信息的單據(jù);個人電子郵箱、網(wǎng)絡支付及銀行卡等密碼要有差異。
    4
    收快遞時如何避免個人信息泄露?
    因為個人信息都在快遞單上,不管是快遞盒直接放入垃圾桶還是把快遞單撕下來再放進干垃圾分類中都有可能泄露個人信息,因此收快遞時要撕毀快遞箱上的面單。
    5
    注冊時可以使用個人信息(名字、出生年月等)作為電子郵箱地址或用戶名嗎?
    在注冊時,盡可能不使用個人信息(名字、出生年月等)作為電子郵箱地址或是用戶名,容易被撞庫破解。
    6
    在網(wǎng)上進行用戶注冊,設置用戶密碼時應當注意什么?
    連續(xù)數(shù)字或字母、自己或父母生日都是容易被猜到或獲取的信息,因此如果使用生日作為密碼風險很大。而如果所有賬號都使用一種密碼,一旦密碼丟失則容易造成更大損失。因此涉及財產(chǎn)、支付類賬戶的密碼應采用高強度密碼。
    7
    如何防止瀏覽行為被追蹤?
    可以通過清除瀏覽器Cookie或者拒絕Cookie等方式防止瀏覽行為被追蹤。
    8
    在安裝新的APP時,彈窗提示隱私政策后,需要注意什么?
    在安全網(wǎng)站瀏覽資訊;對陌生郵件要殺毒后,再下載郵件中的附件;下載資源時,優(yōu)先考慮安全性較高的綠色網(wǎng)站。
    9
    現(xiàn)在游戲都設置了未成年人防沉迷機制,通常需要用戶進行實名認證,填寫實名信息過程,需要注意什么?
    有一些游戲會過度收集個人信息,如:家庭地址、身份證照片、手機號等,仔細閱讀實名信息,僅填寫必要實名信息,不能為了游戲體驗而置個人信息安于不顧。
    10
    為什么APP涉及的賺錢福利活動提現(xiàn)難?
    許多“賺錢類”APP時常以刷新聞、看視頻、玩游戲、多步數(shù)為賺錢噱頭吸引用戶下載注冊,背后原因是流量成本越來越貴,難以形成集中的閱讀量和爆發(fā)性增長的產(chǎn)品,通過加大提現(xiàn)難度,迫使用戶貢獻的流量和閱讀量。