网络安全
计算机网络已经成为我们个人和职业生活中不可或缺的一部分,因为我们通过互联网或本地组织网络进行许多日常活动。 不利的一面是,大量的數據,从正式文件到个人详细信息,都会通过网络共享。因此,确保未经授权的人员无法访问这些数据就变得至关重要。
采取的监控和防止未经授权访问和滥用网络资源及其上数据的实践称为网络安全。
网络包含两个组件——硬件和软件。这两个组件都容易受到威胁。威胁是指可能利用网络弱点来破坏安全并造成损害的潜在风险。硬件威胁的例子包括:
- 安装不当
- 使用不安全的组件
- 来自外部来源的电磁干扰
- 极端天气条件
- 缺乏灾难规划
硬件威胁仅占全球网络安全威胁的10%,因为需要物理访问这些组件。90%的威胁都是通过软件漏洞造成的。在这里,我们讨论主要的软件安全威胁类型。
病毒
病毒是一种恶意程序或恶意软件,它会附着在主机上并复制自身(就像真正的病毒一样!),从而导致系统速度变慢、损坏或崩溃。
病毒可能造成的一些有害活动包括:
- 占用内存空间
- 访问私人信息,例如信用卡详细信息
- 在用户屏幕上显示不需要的消息
- 损坏数据
- 向电子邮件联系人发送垃圾邮件
病毒主要攻击Windows系统。几年前,Mac系统被认为不受病毒影响,但现在也存在少量针对Mac系统的病毒。
病毒通过电子邮件传播,需要主机程序才能运行。每当在受感染的系统上运行新程序时,病毒就会将自身附加到该程序。如果您是修改操作系统文件的专家,这些文件也可能被感染。
木马
木马是一种恶意软件,它隐藏在其他程序(例如游戏或文档)中,并损害系统。由于它伪装在看起来无害的其他程序中,因此用户不会意识到威胁。它的功能与病毒类似,它需要附加自身的主机程序,并以同样的方式损害系统。
木马通过电子邮件和通过硬盘或U盘交换数据传播。蠕虫也可能传播木马。
蠕虫
蠕虫是由攻击者发送的自主程序,通过自我复制来感染系统。它们通常会感染连接到网络的多任务系统。蠕虫造成的一些有害活动包括:
- 访问并转发存储在系统上的密码
- 中断操作系统功能
- 中断系统提供的服务
- 安装病毒或木马
垃圾邮件
电子垃圾邮件、未经请求的邮件或垃圾新闻组帖子称为垃圾邮件。同时发送多封未经请求的邮件称为垃圾邮件发送。垃圾邮件发送通常作为营销策略的一部分,用于宣传产品或与广大受众分享政治或社会观点。
第一封垃圾邮件是由Gary Thuerk于1978年在ARPANET上发送的,用于宣布新一代Digital Equipment Corporation计算机的发布。它发送给了393个收件人,除了引起很多争议外,也为该公司带来了销售额。
几乎所有邮件服务器都允许您通过将收到的邮件标记为垃圾邮件来阻止垃圾邮件。您应该注意仅与信任的人或网站共享您的电子邮件ID,他们不会将您的邮箱地址出售给垃圾邮件发送者。