个人电脑安全意识如何提高论文王力源_第1页
个人电脑安全意识如何提高论文王力源_第2页
个人电脑安全意识如何提高论文王力源_第3页
个人电脑安全意识如何提高论文王力源_第4页
个人电脑安全意识如何提高论文王力源_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

郑州轻院轻工职业学院专科毕业设计(论文)题 目 个人电脑安全意识如何提高 学生姓名 王力源 专业班级 计算机网络技术 学 号 12104066 系 别 计算机系 指导教师 季涣淑 完成实践 2015年3月28号 摘要在网络日益普及的今天, 随着计算机在社会生活各个领域的广泛应用,个人用户经常利用网络进行各种娱乐活动, 包括购物和网上银行的使用。然而, 随着电子商务及在线银行作为购物与金融交易的手段被广泛采用, 利用网络进行以获取经济利益为目的的犯罪活动也越发猖獗,系统中毒、网站被黑、网上银行密码被盗、商业信息泄密、QQ号码被盗等事件更是层出不穷,给电脑用户造成了不同程度的损失。个人电脑的安全问题, 尤其是网络安全问题针对个人用户来说也变得越来越重要。但是由于传统的观念个人电脑的安全问题无足轻重,加上电脑使用者的水平参差不齐, 安全意识和安全习惯的缺乏,使得个人电脑要面对的安全问题在今天来说要严峻得多。为了确保个人计算机使用的安全性,提高个电脑安全意识就变得很必要了。个人电脑意识如何提高? 关键字:个人,电脑,安全意识Abstract在网络日益普及的今天, 随着计算机在社会生活各个领域的广泛应用,个人用户经常利用网络进行各种娱乐活动, 包括购物和网上银行的使用。然而, 随着电子商务及在线银行作为购物与金融交易的手段被广泛采用, 利用网络进行以获取经济利益为目的的犯罪活动也越发猖獗,系统中毒、网站被黑、网上银行密码被盗、商业信息泄密、QQ号码被盗等事件更是层出不穷,给电脑用户造成了不同程度的损失。个人电脑的安全问题, 尤其是网络安全问题针对个人用户来说也变得越来越重要。但是由于传统的观念个人电脑的安全问题无足轻重,加上电脑使用者的水平参差不齐, 安全意识和安全习惯的缺乏,使得个人电脑要面对的安全问题在今天来说要严峻得多。为了确保个人计算机使用的安全性,提高个电脑安全意识就变得很必要了。个人电脑意识如何提高?In the network is becoming more and more popular, with the wide application of computer in various fields of social life, individual users often use the Internet for a wide variety of recreational activities, including shopping and banking. However, along with the electronic commerce and online banking as a shopping and financial dealings are widely used, to obtain economic benefits for the purpose of criminal activities through the Internet has become more and more rampant, system poisoning, the website was hacked, stolen passwords, online banking business information leaks, QQ number stolen events is emerge in an endless stream, resulting in varying degrees the loss to the computer user. Personal computer security problems, especially the problem of network security for individual users is becoming more and more important. But because be of little security concept of the traditional personal computer, and the computer users level is uneven, the lack of safety awareness and habits, makes the personal computer security problems have to face today is much more severe. In order to ensure the safety of the use of the personal computer, it becomes necessary to improve computer security awareness. Personal computer consciousness how to improve?Keywords: personal, computer, safety awareness目录摘要2引言5一分析61.个人电脑常见的被入侵方式62.个人电脑常见入侵方式的保护63. 设置Windows安全选项64.设置Windows安全中心65. 备份重要数据76. 销毁数据77.电脑病毒的本质和特性78. 电脑病毒的分类89.认识木马和防火墙810. 360木马云查杀911.木马清道夫912. 个人电脑防火墙设置软件9二怎样检查电脑是否安全9三病毒分析10四网络安全的主要威胁131软件漏洞132配置不当133安全意识不强134病毒135黑客146.通常情况下147. 环境因素148.清洁您的电脑149.关于电池1510.存放条件1511.携带外出时15五如何预防电脑受到病毒的感染16六清楚病毒所要注意的事项161、查杀病毒之前172、进行查杀病毒17七夏季电脑防护19八安全习惯的问题:20九总结211 计算机系统的安全隐患212 计算机网络安全的含义223计算机网络攻击的特点224 计算机网络中的安全缺陷及产生的原因225网络攻击和入侵的主要途径236常见的网络攻击及其防范对策24十.结束语27致谢28参考文献29引言随着计算机技术的突飞猛进,计算机网络的新月异,网络已经深入到我们生活的各个角落。小到个人的生活,工作。大至国家的发展以致整个揉文明的进步。计算机网络在扮演着越来越重要的角色。然而,在我们每天通过互联网络与朋友通信,和同行交流,通过互联网了解新闻获取信息的同时,我们对这个网络究竟了解多少,我们是否能意识到给我们生活、工作带来快捷、便利的网络所潜伏的不安全因素。本文从掌握网络安全原理,加强网络技术含量、消除防范网络安全隐患、提高从业人员素质、强化网络安全意识等方面进行了分析探讨。一分析1.个人电脑常见的被入侵方式谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种: (1) 被他人盗取密码; (2) 系统被木马攻击; (3) 浏览网页时被恶意的java scrpit程序攻击; (4) QQ被攻击或泄漏信息; (5) 病毒感染; (6) 系统存在漏洞使他人攻击自己。 (7) 黑客的恶意攻击。2.个人电脑常见入侵方式的保护处理方案:(1)安装木马清查工具(如木马克星) (2)安装好的防火墙; (3)封闭不必要的端口。3. 设置Windows安全选项个人电脑的基本安全手段:主要包括Windows安全选项设置、Windows系统漏洞修补、重要数据的备份、密码设置技巧、 加密文件文件夹、销毁数据、清除使用痕迹等内容。4.设置Windows安全中心通过单击“开始”按钮,再依次单击“控制面板”,然后单击“安全中心”,打开“安全中心”界面。启用防火墙和病毒防御,关闭自动更新,这些都是系统自带的防火墙和病毒防御。5. 备份重要数据数据备份是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程.所有的数据备份软件都应有两项选择:“选择所有的文件”:不管文件是否有移动过都重新数据备份一次;“新增与变更的文件”:只有新增或修改过的文件才会重新备份数据。日后在需要重装系统时,只需要用镜像文件即可还原当初的硬盘内容,既方便又省时。6. 销毁数据计算机或设备在弃置、转售或捐赠前必须将其所有数据彻底删除,并无法复原,以免造成信息泄露,尤其是国家涉密数据。所以,必须要消除不使用数据。销毁数据基本方法:(1) 覆写法:由于磁带是可以重复使用的,当前面的数据被后面一笔数据覆写过去时,就算可以透过软件进行数据还原,随着被覆写次数的增多,非结构性数据被复原,需要解读的时间也越久,我们就可以评估数据被复原的风险是否能够承担。(2)消磁法:磁盘或是磁带等储存媒体,都是磁性技术,若能破坏其磁性结构,既有的数据便不复存在。(3)捣碎法/剪碎法:破坏实体的储存媒体,让数据无法被系统读出,也是确保数据机密性与安全性的方法之一。(4)焚毁法:几乎每一个需要汰换的储存媒体最终都会面临,藉由焚毁让数据真正化为灰烬,永久不复存在。;(5)使用第三方软件销毁:使用硬盘数据消除工具,例如优化大师,把要删除文件或文件夹先加密,然后用优化大师里的“文件粉碎”, 使文件彻底销毁。7.电脑病毒的本质和特性凡能够引起计算机故障,破坏计算机数据的程序统称为电脑病毒。诸如逻辑炸弹,蠕虫等均可称为电脑病毒。电脑病毒与我们平时所说的医学上的生物病毒是不一样的,它实际上是一种电脑程序,只不过这种程序比较特殊,它是专门给人们捣乱和搞破坏的,它寄生在其它文件中,而且会不断地自我复制并传染给别的文件。电脑染上病毒后,如果没有发作,是很难觉察到的。但病毒发作时就很容易感觉出来: 有时电脑的工作会很不正常,有时会莫名其妙的死机,有时会突然重新启动,有时程序会干脆运行不了。有的病毒发作时满屏幕会下雨,有的屏幕上会出现毛毛虫等,甚至在屏幕上出现对话框,这些病毒发作时通常会破坏文件,是非常危险的,反正只要电脑工作不正常,就有可能是染上了病毒。病毒所带来的危害更是不言而喻了。8. 电脑病毒的分类1)引导区电脑病毒: 引导区电脑病毒的传播方式:隐藏在磁盘内,在系统文件启动以前电脑病毒已驻留在内存内。2)文件型电脑病毒:文件型电脑病毒,又称寄生病毒,通常感染执行文件(.EXE),但是也有些会感染其它可执行文件。3)宏病毒:专门针对特定的应用软件,可感染依附于某些应用软件内的宏指令,它可以很容易透过电子邮件附件、软盘、文件下载和群组软件等多种方式进行传播。4)特洛伊/特洛伊木马:特洛伊或特洛伊木马是一个看似正当的程序,但事实上当执行时会进行一些恶性及不正当的活动。5)蠕虫: 蠕虫是另一种能自行复制和经由网络扩散的程序。9.认识木马和防火墙木马是有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。一个完整的木马系统由硬件部分,软件部分和具体连接部分组成。(1)硬件部分:建立木马连接所必须的硬件实体。(2)软件部分:实现远程控制所必须的软件程序。(3)具体连接部分:通过INTERNET在服务端和控制端之间建立一条木马通道所必须的元素。 所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障,是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关,从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。10. 360木马云查杀360安全卫士运用木马云查杀技术,在杀木马、防盗号、保护网银和游戏的帐号密码安全等方面表现出色,被誉为“防范木马的第一选择”。 11.木马清道夫“Windows木马清道夫”是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星。12. 个人电脑防火墙设置软件对于个人电脑来说,Windows系统都自带一个防火墙,如上面设置Windows安全中心所说,通过单击“开始”按钮,再依次单击“控制面板”,然后单击“安全中心”,打开“安全中心”界面,开启“防火墙”即可。 二怎样检查电脑是否安全下面我们可以通过一些比较常见的问题来提醒、判断是不是中了木马: (1)当你浏览一个网站,弹出来一些广告窗口是很正常的事情,可是如果你根本没有打开浏 览器,而览浏器突然自己打开,并且进入某个网站,那么,你要小心。 (2)你正在操作电脑,突然一个警告框或者是询问框弹出来,问一 些你从来没有在电脑上接触过的间题。 (3)你的Windows系统配置老是自动莫名其妙地被更改。比如屏保显示的文字,时间和日期,声音大小,鼠标灵敏度,还有CD-ROM的自动运行配置。 (4)硬盘老没缘由地读盘,软驱灯经常自己亮起,网络连接及鼠标屏幕 出现异常现象。 当然,没有上面的种种现象并不代表你就绝对安全。有些人攻击你的机器不过是想寻找一个跳板。做更重要的事情,可是有些人 攻击你的计算机纯粹是为了好玩。对于纯粹处于好玩目的的攻击者,你可以很容易地发现攻击的痕迹;对于那些隐藏得很深,并且想把你的机器变成一台他可以长期 使用的肉鸡的黑客们,你的检查工作将变得异常艰苦并且需要你对入侵和木马有超人的敏感度,而这些能力,都是在平常的电脑使用过程日积月累而成的。这个就牵涉到了我将要在后面谈的习惯问题,这里就先说到这步,下面再提。 三病毒分析病毒能感染的只有可执行代码,在电脑中可执行 代码只有引导程序和可执行文件,当然,还有一类特殊的病毒,如WORD宏病毒。当然宏也是可执行代码。病毒感染BIOS也是有可能的,不过并无太大意义, 因为,现在的FLASHROM的BIOS都是可以写保护的,再说,万一出事,用无毒的再写一遍即可。所以,一般将病毒分为引导型、文件型、或是混合型。好 了,讲到这里我就不再继续深下去了,也没那个必要,下面谈谈防护。谈到防护就要谈到如何去判断电脑是否中了病毒了。 电脑经常出现死机、运行速度慢等异常情况,那么这是不是就是中毒了呢?电脑出故障不只是因为感染病毒才会有的,只能具体问题具体分析。个人电脑使用过程中出现各种故障现 象多是因为电脑本身的软、硬件故障引起的,网络上的多是由于权限设置所致。我们只有充分地了解两者的区别与联系,才能作出正确的判断,在真正病毒来了之时 才会及时发现。下面我就简要列出了分别因病毒和软、硬件故障引起的一些常见电脑故障症状分析。 1.经常死机:病毒打开了许多文件或占用 了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间 不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。 2.系统无法启动: 病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。 3. 文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如 果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。 4.经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。 5.提示硬盘空间不够:病毒复制了大量的病毒文件。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果 是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。 6.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。 启动黑 屏:病毒感染;显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等 7.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件 而覆盖原文件;如果是在网络上的文件,也可能是由于其他用户误删除了。 那么如何应对?很简单,装杀毒软件、装可以升级的杀毒软件 (最好是正版的)。其实无论是国产的瑞星、金山还是什么国外的诺顿什么的,只要你勤升级勤扫描,一般的病毒都是逃脱不了被杀的命运。 首先来谈谈该装什么样的防御工具,又该如何去使用。在这里我以自己的电脑为例子。每次我自己的电脑重新做过系统之后我都会下三样东西:瑞星2008、360安全卫士、超级兔子。瑞星呢,我个人认为杀病毒的能力在国内还是很不错的,不过杀木马就凑合了点。而360很好的填补了这个空缺,更值得亲睐的 是它完全免费且功能很强。而超级兔子则是一款系统整理软件,既可以提升电脑的运行速度又能优化配置,还可以定期帮你清掉垃圾,实在是很不错的一款软件,让 新手也可以很轻松自如的配置自己的个人PC。 下面来谈谈使用。在重新装好系统后,我会先使用两个命令。第一个就是 msconfig,使用方法如下:点开始运行输入msconfig确定,第一个就是进入系统配置实用程序在一般这栏做如下设置。 然后点启动 其实,刚装完的系统在启动这栏里会有一堆,但作为电脑来说,是进程越少也就是启动时候装载的程序越少,系统越安全也越 快,我这里只留下了两个ctfmon.exe想不留都不行,而还有一个就是瑞星,当然,如果你电脑配置不错的话,也可以开启360的木马防护,本人也是建 议大家这么做的。然后点应用,确定,这里不再罗嗦。 还有一个命令是gpedit.msc,确定后进入组策略设置,对于新手来说直接 点左边的管理模板网络Q0S数据包计划程序双击限制可保留带宽,点已启用,然后将下面的带宽限制里的数字改成0,应用,确定。这样的做法是为 了释放WINXP里系统默认限制了的20%的带宽。 下载了瑞星(或者其他)后,我们就开始点安装了,瑞星会提示你是否先扫描内存? 当然是选是了,安装安装再安装(这个过程我就不罗嗦了,估计地球人都知道)。安装完毕后的头等大事就是先升级,因为病毒出来的速度是很快的,而你现在所下 的杀毒软件不见得就是最新的,所以必须立即升级以确保病毒库的最新。然后开始进行全盘的病毒扫描,记住,一定是要全盘的,而不是只扫描C盘。 扫描完毕,如果没有病毒的话,那么,你就可以继续下载360了,(当然,你电脑如果配置足够高,内存足够强的话,也可以边扫描边下载边安装的,这种统筹 的方式使得时间缩短且提高了效率)下载完毕,安装好了,首先就是等待360的自动升级系统升级成最新版后,我们就开始干活了。首先开始点查杀流行木马,请 在选择扫描方式这里一定要选择全盘扫描模式,因为现在的很多木马并不仅仅是只出现在C盘了,所以这里请各位新手朋友们一定要选择全盘扫描模式去扫描,扫描 后如果有木马的话全选,杀之。在杀木马的同时还可以选择清理恶评及系统插件。这里要注意的是,插件是越少越好,而恶评的则是非清不可了,各位都用过 360,这里也不需要我多解释。 这里要说清楚的一点是,很多时候发现的木马或者插件是需要重启后才能清掉的,其实也不全是,还有一 些是因为系统正在运行它,所以你无法清掉,这里就需要你打开任务管理器,(记得点上显示所有用户的进程)把那些凡不是系统必须的进程统统关掉,然后再杀一 遍,估计这下绝大多数的都能杀掉了。如果还杀不掉的,就只能进安全模式,在里面进行查杀了,相信这样一折腾下来,再顽固的病毒、木马差不多都可以K掉了 吧。如果还是不行的话你就多来回折腾几次,实在不行的,也就只有来百科里贴出来寻求大家的帮助了,毕竟这里的高手很多。顺便说明一下,如果杀毒软件里有需 要重新启动杀的病毒也可以参照上面的方法来回多试几次,一般也没有问题。 进行完了这步,也就剩下了最后的系统优化和垃圾清理了,在 这里就不详细解说这类软件的设置问题了,相信网上类似的帖子很多,大家可以根据自己的实际情况来设置。四网络安全的主要威胁归纳起来,针对网络安全的威胁主要有:1软件漏洞:每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。2配置不当:安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那么它根本不起作用。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置,否则,安全隐患始终存在。3安全意识不强:用户口令选择不慎,或将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。4病毒:目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。因此,提高对病毒的防范刻不容缓。5黑客:对于计算机数据安全构成威胁的另一个方面是来自电脑黑客(backer)。电脑黑客利用系统中的安全漏洞非法进入他人计算机系统,其危害性非常大。从某种意义上讲,黑客对信息安全的危害甚至比一般的电脑病毒更为严重。6.通常情况下 请不要随意拆卸电脑。如果出现故障,请立即与合格的维修人员联系。 当电脑上盖关闭时,请勿在其上放置重物,以免损伤LCD。 液晶屏很容易被刮伤。请勿使用纸巾来擦拭屏幕,也不要用手指头或笔碰触屏幕。 为了延长LCD 的寿命,我们建议您设置电源管理的自动关闭显示器功能。 请您定期地备份电脑中的数据,以免因为故障造成资料丢失。7. 环境因素 使用电脑时,请注意周围温度应在10 度至35 度之间。 使用电脑时应尽量避免潮湿、极端温度、震动、阳光直射及落尘量多的环境。 电脑外壳上的凹槽和开口是用来通风的。为了确保电脑能可靠的工作并防止过热,请勿阻塞或遮盖这些开口。请勿将电脑摆在床上、沙发或者其它类似的地方使用,以免通风口受阻。 电脑应与会产生强烈磁场的电器(例如电视、冰箱、马达、或大型音箱)保持至少13 厘米的距离。 请避免突然将电脑由寒冷处移至温暖处。两处温差若高10 度,将导致机体内部结露,进而损坏存储介质。 不要将电脑放在不平稳的表面。8.清洁您的电脑 请勿在电脑开机时清洁电脑。 清洁机身外部时,请以微湿的软质布料擦拭。 清洁屏幕时,请以不掉碎屑的软质布料轻轻擦拭。切勿使用肥皂或清洁剂。 触控板表面若沾有灰尘或油渍会影响其灵敏度。请以粘性胶带清理触控板表面。9.关于电池 请勿在电脑开机时清洁电脑。 在第一次使用笔记本电脑时,请对电池进行激活操作(详细操作方法参考联想笔记本使用说明书)。 电池在充电过程中请不要拔下外接电源。 使用电池时,请尽量将电量全部用完后再充电,并且一次就将电量充饱,不要半途就充电或放电。这样可保持您的电池处于最佳状态。 如果您长时间不使用电脑(超过两个星期),请将电池取出。 若需取出电池贮存,请您远离容易导电的物质(如水或金属制品),以免导致电池短路而无法使用。 电池单独存放时间建议最长不要超过一个月,并保证每隔一个月左右就对电池进行充电。 电池单独存放前,请保证电池电量大于80%。10.存放条件:建议您将电池置于温度范围-10-35摄氏度的干燥环境中存放,避免阳光照射。 笔记本电池经过长时间使用后,建议您对电池进行初始化(详细操作方法参考联想笔记本电脑使用说明书)。 由于锂离子电池破损后会污染环境,同时也有一定的危险性。请不要随意拆卸、丢弃。具体请与当地管理机构联系,以便了解废弃说明。11.携带外出时 携带笔记本电脑外出使用时,最好先将硬盘内的重要资料备份至磁盘上。 确定电池已充满电。 电源应关闭妥当,上盖要盖好。 请勿让物品夹在关闭的上盖与键盘之间。 如果您要将电脑留在汽车内,请将它置于后车箱,以免曝晒过热。 随身携带电源适配器及电源线。 搭乘飞机时笔记本电脑应随身携带,切勿放在行李箱中托运。 前往海外时,请先查明当地国家电源线路规格。 改变出厂配置的硬件 您不应在未经联想授权机构同意的情况下改变出厂配置的硬件,包括卸除原有配置的硬件或安装新的硬件。安装防病毒软件,预防病毒、蠕虫和木马等 五如何预防电脑受到病毒的感染1、使用正版操作系统软件和应用软件。2、及时升级系统补丁程序(windowsxp可以打开控制面板安全中心中的自动升级),(微软网站) Windows Update3、安装防病毒软件,并及时更新;若可能安装防火墙软件。定期执行全盘扫描。部分联想机器出厂时安装了杀毒软件,在安装,使用和升级这些查毒软件时如果出现问题请查询:在联想网站查询病毒清除方法,瑞星,金山,Norton,如果没有安装杀毒软件,可以访问防病毒软件公司网站使用在线查毒功能等,如:瑞星,金山,Norton 4、尽量避免使用软盘,U盘复制数据,如果使用软盘或者U盘拷贝数据,请在待拷贝文件上点击右键,使用杀毒软件提供的功能进行病毒查杀和清除5、对于不了解的邮件(尤其是带有附件的),尽量避免打开。6、不浏览不熟悉的网站,更不要轻易从这些网站下载软件7、使用即时通信软件(MSN、QQ)的时候,不增加不熟悉的联系人,尤其不要点击陌生人发给你的图片和网址链接六清楚病毒所要注意的事项如果电脑感染了病毒,清除病毒即可。但是在清除病毒过程中及之后还有一些事项需要你关注:1、查杀病毒之前:最好能备份你的有用数据电脑中的数据对于您的工作来说是非常重要的,应该尽可能地保护。备份是一种较为有效的方法。所需要备份的数据包括:您创建的word,execl等文档,重要的财务数据,股票软件所产生的相关数据等等,一般数据的备份方法,只需通过系统中的复制、粘贴功能将所需要的数据备份到U盘等其他存储设备中即可,专有数据(如股票数据)可能要询问相关软件厂商(例如是股票软件数据,需要股票软件厂商协助)。进行了这些的操作后,最好使用最新版本的杀毒软件(病毒代码库也是最新)进行杀毒操作。2、进行查杀病毒(1)、将杀毒软件升级到最新的病毒代码库 (2)、由于现在网络病毒很多,所以需要断开网络;即将网线从网卡中拔出,注意操作的规范和安全。(3)、重新启动计算机进入安全模式,再查杀病毒;即启动时点击F8进入安全模式,如何干净地清除病毒。(4)、防病毒软件在查杀病毒时候的三种处理方式:清除,隔离,删除文件4.1 清除:是默认的方式,防病毒软件将被感染文件中的病毒代码清除;4.2 隔离:是由于防病毒软件认为文件已经被病毒感染但是无法清除病毒,防病毒软件会将此文件进行隔离(有的会有提示), 即将该文件放入特定的文件夹中,并且停止使用该文件。对于隔离区中的文件,若您确认无病毒,可以点击恢复将文 件回复到原有位置并可以正常使用,也可以将文件发送给防病毒厂商,以确认是否真正存在病毒,有关公司病毒上报 的网址为:江民,金山,瑞星;4.3 删除:是三种处理方式中最彻底同时也是最有危险性的操作,防病毒软件一般将认为被病毒感染放入隔离区中,此时若您确 认该文件的病毒无法清除,同时确认对您的计算机系统或者应用程序来说是无用文件,您可以选择删除文件,彻底清 除病毒。(5)、最好对前面备份过后数据也进行一个查病毒的操作,以防止备份的数据中还存在有病毒。以上三种杀病毒的方式都有可能造成应用程序甚至系统文件的损坏,因此,当发生杀毒后系统不能正常使用或应用程序不能使用时,你可再按照下面第三条操作安装系统漏洞补丁,注意密码管理,加强电脑安全 加强密码和帐号管理,保护系统和数据安全在使用电脑时,为了安全设置密码时至少要求8位,密码要包含大小写,数字多种组合,不要使用生日和同一数字(如000000)等作密码,不要使用与自己邮箱,网上论坛等相同的密码,以避免密码泄漏。为了防止机器受到非授权的访问和攻击,需要停用本机的Guest帐号,通过右键单击我的电脑,点击管理,在系统工具本地用户和组中,在用户中找到Guest帐号,打开Guest帐号,选择帐户已停用即可。对于使用Windows XP的用户,一定要升级最新的sp2补丁,并在控制面板的安全中心中,启用防火墙,或者安装其他防火墙软件。安装系统漏洞补丁,注意文件共享,保持良好上网操作习惯在网络环境中使用电脑,经常要访问共享资源,浏览网页,下载资料等,为了安全及时安装漏洞补丁非常重要,使用Windows时一定要升级Windows操作系统和IE浏览器安全和补丁程序,(微软网站) Windows Update,若有可能安装防火墙软件,防止黑客入侵您的计算机。 如果设置共享目录需要注意共享目录的权限设置,不能共享给Everyone用户,需要设置单独的共享帐号,同时要停用默认的C$, D$,E$等共享目录,通过右键单击我的电脑,点击管理,在系统工具共享文件夹中删除这些共享。建议把计算机中的hosts文件修改为只读,Windows XP的hosts文件一般在C:WINDOWSsystem32driversetc目录下。在浏览网页,收发邮件或者网上聊天时,保持良好的计算机上网操作习惯:对于不了解的邮件(尤其是带有附件的),尽量避免打开;不浏览不熟悉的网站,更不要轻易从这些网站下载软件;使用即时通信软件(MSN、QQ)的时候,不增加不熟悉的联系人,尤其不要点击陌生人发给你的图片和网址链接。预防间谍软件(Spyware),恶意软件(Malware)、流氓软件 间谍软件,或者称为恶意软件或者流氓软件,是执行某些行为(例如广告、收集个人信息或通常没有经过您的同意就更改计算机的设置)的软件的通用术语。如果出现以下情况,您的计算机上就可能存在有间谍软件或其他有害的软件:1、甚至您不在 Web 上也会看见弹出式广告。2、您的 Web 浏览器首先打开的页面(主页)或您的浏览器搜索设置已在您不知情的情况下被更改。3、您注意到浏览器中有一个您不需要的新工具栏,并且发现很难将其删除。4、您的计算机完成某些任务所需的时间比以往要长。5、计算机崩溃的次数突然上升。七夏季电脑防护 随着夏季来到,雷雨天气增多,雷击会产生的电磁感应和静电感应,在打雷瞬间可能会在线路中产生瞬间高压,会造成电脑硬件的损坏,为了使您能更好、更安全的使用电脑,温馨提醒您,注意夏季电脑使用的安全。(一)检查地线,有备无患:电脑的接头是三厢插头,其中地线负责与大地连接,将电脑主机箱内产生的大量静电通过预铺设好的地线传递给大地,有效的保障电脑内部器件的使用安全。一般而言,地线是直通大地,有部分房屋在安装时没有铺设地线,使电脑工作时产生的静电无法及时导出,特别在遇到雷雨天气时,非常容易损坏,更有甚者,地线与火线相连,是导致火灾的极大隐患。(二)雷雨来临,上网宜少: 一般上网用的网线及拔号用的电话线也会产生大量的静电,在雷雨天气使用时,会产生较大的隐患,特别是在家中地线未正常连接时,非常容易导致板载网卡或板载MODEM烧毁甚至主机部件全部烧毁,所以在雷雨较大时,不适宜上网。(三)闲置不用,切断电源:主机与显示器不使用时,请将电源关掉并拔掉电源线,通常电源插线板是时刻通电的,雷雨时节,容易出现电流不稳,如电流突然过强,也会导致反窜到主机烧毁机箱内部器件。(四)注意清洁,及时除尘:为了通风散热,电脑机箱并不是完全封闭的,所以灰尘是很容易附着在机箱内部部件上。当灰尘附着在部件表面时,会造成散热不畅,严重时会造成故障。光驱内部如果吸附了过多灰尘,容易造成读盘能力下降。所以,电脑使用环境要注意清洁,如果有条件,可以定期对电脑进行除尘。(五)高温避暑、注意通风:电脑正常工作的温度范围是1035度,在夏天使用电脑时,要注意室内通风和降温,不要在电脑上堆放物品,更不要遮挡通风孔。如果电脑出现故障,请联系联想全国的售后服务中心,寻求联想专业工程师的帮助。八安全习惯的问题: 1.建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet下载后未经杀毒处理的软件等,这些必要的习惯会使你的计算机更安全。 2.关闭或删除系统中不需要的服务。默认情况 下,许多操作系统会安装一些辅助服务,如FTP客户端、Telnet和Web服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它 们,就能大大减少被攻击的可能性。这类文章也很多,在大部分的系统整理软件例如超级兔子、优化大师等等都可以进行设置,如果新手朋友们不是很懂的话可以去 网上搜索,顺便说一下,搜索引擎我推荐google,专业人士的首选。 3.经常升级安全补丁。很多新手朋友为了贪图方便,就把自动 更新给关了,其实这是一种很危险也很不安全的习惯,所以我建议一定要打开自动更新,或者使用360里的修复系统漏洞功能来实时更新系统漏洞。 4.使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。 5.迅速隔离受感染的计算机。当你的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。 6.了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏:如果能了解一些注册表知识,就可以定期看一看 注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。 7.安装专业的防毒软件进行全面监 控。在病毒日益增多的今天,使用毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮 件监控)、遇到问题要上报,这样才能真正保障计算机的安全。 8.插入软盘、光盘和其他可插拔介质前,一定对它们进行病毒扫描。确保 你的计算机对插入的软盘、光盘和其他的可插拔介质做一个病毒扫描,防止U盘病毒,或者光盘传入的病毒。这点也是至关重要的习惯。 好了,罗嗦了半天,也总算写完了,限于精力以及所考虑的不周全,很多的内容都没有写入,在此诚意欢迎高手们补充,也希望本文能够对那些刚刚接触电脑的新手朋友们有一个帮助。当然,最重要的还是安全习惯的问题,只要养成良好的安全习惯,例如定期升级杀毒软件,定期进行病毒、木马的查杀和开机就自动运行监控 功能等等,就能基本上让你的电脑处于良好的免疫状态。 最后,再说一点,其实病毒和木马并没有那么可怕,只要有良好的安全习惯,尽量 不去接触危险的网站和对下载的文件、软件做好安装前的查杀工作,你的电脑还是很安全的。 九总结1 计算机系统的安全隐患计算机技术的发展特别是网络技术的发展把计算机从独立的主机发展到复杂的互连的开放式的系统,这一变化直接引发了系统安全问题的提出。同时,计算机作系统和网络通信技术的复杂性不断增加,不仅导致了安全问题复杂性的增加,而且增加了设计和实现真正可靠的安全防御体系的难度。信息系统存在的安全隐患是指系统存在漏洞和由此而带来的安全风险。信息系统在逻辑上可分为硬件组件和软件组件两类,硬件组件的安全隐患多来源于自身的设计,采用程序补丁的方法很难解决,应从管理上人的因素来弥补。而软件组件又分为作系统和应用软件两类,作系统处于基础层,是信息系统安全的最基本的安全因素,它的任何功能的变化都有可能导致信息系统安全脆弱分布情况的变化,但遗憾的是作系统的可用性和安全性似乎是一对永无法调节的矛盾。作为网络通信的基础网络协议,在其设计之初就没有考虑到安全问题,再加上作为作平台的作系统的不安全性从而导致了今天网络安全问题的益严重。2 计算机网络安全的含义计算机网络安全的具体含义会随着使用者的变化而变化,使用者不同,对网络安全的认识和要求也就不同。例如从普通使用者的角度来说,可能仅仅希望个人隐私或机密信息在网络上传输时受到保护,避免被窃听、篡改和伪造;而网络提供商除了关心这些网络信息安全外,还要考虑如何应付突发的 自然 灾害、军事打击等对网络硬件的破坏,以及在网络出现异常时如何恢复网络通信,保持网络通信的连续性。从本质上来讲,网络安全包括组成网络系统的硬件、软件及其在网络上传输信息的安全性,使其不致因偶然的或者恶意的攻击遭到破坏,网络安全既有技术方面的 问题 ,也有管理方面的问题,两方面相互补充,缺一不可。人为的网络入侵和攻击行为使得网络安全面临新的挑战。3计算机网络攻击的特点计算机网络攻击具有下述特点:(1)损失巨大。由于攻击和入侵的对象是网络上的计算机,所以一旦他们取得成功,就会使网络中成千上万台计算机处于瘫痪状态,从而给计算机用户造成巨大的 经济 损失。如美国每年因计算机犯罪而造成的经济损失就达几百亿美元。平均一起计算机犯罪案件所造成的经济损失是一般案件的几十到几百倍。(2)威胁社会和国家安全。一些计算机网络攻击者出于各种目的经常把政府要害部门和军事部门的计算机作为攻击目标,从而对社会和国家安全造成威胁。(3)手段多样,手法隐蔽。计算机攻击的手段可以说五花八门。网络攻击者既可以通过监视网上数据来获取别人的保密信息;也可以通过截取别人的帐号和口令堂而皇之地进入别人的计算机系统;还可以通过一些特殊的方法绕过人们精心设计好的防火墙等等。这些过程都可以在很短的时间内通过任何一台联网的计算机完成。因而犯罪不留痕迹,隐蔽性很强。(4)以软件攻击为主。几乎所有的网络入侵都是通过对软件的截取和攻击从而破坏整个计算机系统的。它完全不同于人们在生活中所见到的对某些机器设备进行物理上的摧毁。因此,这一方面导致了计算机犯罪的隐蔽性,另一方面又要求人们对计算机的各种软件(包括计算机通信过程中的信息流)进行严格的保护。4 计算机网络中的安全缺陷及产生的原因网络安全缺陷产生的原因主要有:第一,TCP/IP的脆弱性。 因特网的基石是TCP/IP协议。但不幸的是该协议对于网络的安全性考虑得并不多。并且,由于TCP/IP协议是公布于众的,如果人们对TCP/IP很熟悉,就可以利用它的安全缺陷来实施网络攻击。第二,网络结构的不安全性。因特网是一种网间网技术。它是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。第三,易被窃听。由于因特网上大多数数据流都没有加密,因此人们利用网上免费提供的工具就很容易对网上的 电子 邮件、口令和传输的文件进行窃听。第四,缺乏安全意识。虽然网络中设置了许多安全保护屏障,但人们普遍缺乏安全意识,从而使这些保护措施形同虚设。如人们为了避开防火墙代理服务器的额外认证,进行直接的PPP连接从而避开了防火墙的保护。5网络攻击和入侵的主要途径网络入侵是指网络攻击者通过非法的手段(如破译口令、电子欺骗等)获得非法的权限,并通过使用这些非法的权限使网络攻击者能对被攻击的主机进行非授权的操作。网络入侵的主要途径有:破译口令、IP欺骗和DNS欺骗。口令是计算机系统抵御入侵者的一种重要手段,所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。获得普通用户帐号的方法很多,如:利用目标主机的Finger功能:当用Finger命令查询时,主机系统会将保存的用户资料(如用户名、登录时间等)显示在终端或计算机上;利用目标主机的X.500服务:有些主机没有关闭X.500的目录查询服务,也给攻击者提供了获得信息的一条简易途径;从电子邮件地址中收集:有些用户电子邮件地址常会透露其在目标主机上的帐号;查看主机是否有习惯性的帐号:有经验的用户都知道,很多系统会使用一些习惯性的帐号,造成帐号的泄露。IP欺骗是指攻击者伪造别人的IP地址,让一台计算机假冒另一台计算机以达到蒙混过关的目的。它只能对某些特定的运行TCP/IP的计算机进行入侵。IP欺骗利用了TCP/IP网络协议的脆弱性。在TCP的三次握手过程中,入侵者假冒被入侵主机的信任主机与被入侵主机进行连接,并对被入侵主机所信任的主机发起淹没攻击,使被信任的主机处于瘫痪状态。当主机正在进行远程服务时,网络入侵者最容易获得目标网络的信任关系,从而进行IP欺骗。IP欺骗是建立在对目标网络的信任关系基础之上的。同一网络的计算机彼此都知道对方的地址,它们之间互相信任。由于这种信任关系,这些计算机彼此可以不进行地址的认证而执行远程操作。域名系统(DNS)是一种用于TCP/IP 应用 程序的分布式数据库,它提供主机名字和IP地址之间的转换信息。通常, 网络 用户通过UDP协议和DNS服务器进行通信,而服务器在特定的53端口监听,并返回用户所需的相关信息。DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。当攻击者危害DNS服务器并明确地更改主机名IP地址映射表时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论