當前位置:編程學習大全網 - 編程語言 - 網絡安全心得體會

網絡安全心得體會

 下面是我為大家整理的網絡安全心得體會,歡迎大家閱讀。更多相關內容請關註心得體會欄目。

 網絡安全心得體會

 在21世紀,網絡已經成為人們日常生活的壹部分,很多人甚至已經離不開網絡。有了網絡,人們足不出戶便可衣食無憂。前些天剛從電視上看到關於年底網購火爆,快遞公司也在?春運?的新聞。以前人們找東西得找人幫忙,現在人們找東西找網幫忙。記得有壹次鑰匙不知道放到了什麽地方,就百度了壹下?鑰匙丟在那裏了?,結果按照網友們提示的方案還真給找到了。

 網絡爆炸性地發展,網絡環境也日益復雜和開放,同時各種各樣的安全漏洞也暴露出來,惡意威脅和攻擊日益增多,安全事件與日俱增,也讓接觸互聯網絡的每壹個人都不同程度地受到了威脅。在此,我就生活中、工作中碰到看到的各種網絡安全問題談談自己的體會:

 1. 有網絡安全的意識很重要

 談到網絡安全,讓我們無奈的是很多人認為這是計算機網絡專業人員的事情。其實,每個人都應該有網絡安全的意識,這點對於涉密單位人員來說尤其重要。前段時間看了電視劇《密戰》,其中揭露的泄密方式多數都是相關人員安全意識薄弱造成:單位要求機密的工作必須在辦公室完成,就是有人私自帶回家加班造成泄密;重要部門要求外人不得入內,偏有人把閑雜人員帶入造成泄密;專網電腦不允許接互聯網,有人

 接外網打遊戲造成泄密;甚至涉密人員交友不慎,與間諜談戀愛造成泄密。雖然這只是電視劇,但對機密單位也是壹種警示。看這部電視劇的時候我就在想,這應該作為安全部門的安全教育片。

 不單單是涉密單位,對於個人來說,網絡安全意識也特別重要。網上層出不窮的攝像頭泄密事件、這?門?那?門?的都是由於個人安全意識淡薄所致。正如老師所說的?看到的不壹定是真的!?。

 我自己的電腦上有壹些自己平時做的軟件、系統,雖說沒什麽重要的,但那也是自己辛苦整出來的呀,所以使用電腦壹直很小心,生怕有什麽木馬、病毒之類的, ?360流量監控?的小條壹直在我的?桌面?右下角,只要有上傳流量肯定得去看看是什麽進程在上傳。

 2. 設備安全?很多技術是我們想不到的

 網絡設備是網絡運行的硬件基礎,設備安全是網絡完全必不可少的壹個環節。

 以前聽說過電泄密,壹直沒見過,最近單位有同事拿來了兩個?電力貓?(電力線以太網信號傳輸適配器),壹個接網線插到電源上,另壹個在30米內接電源通過接口接網線鏈接到電腦便可上網。這讓我想到,只要有人將涉密的網絡線路接到電源線路便可輕易泄密,當然這塊國家安全部門肯定有相關的防範措施。

 在搜索引擎裏搜索諸如:intitle:"Live View/-AXIS 206W"等,可以搜到網絡攝像頭,在電視劇《密戰》中,某涉密部門的監控系統被接入了互聯網,間諜就利用監控系統竊取工作人員的屏幕信息和按鍵信息。在某政府機要室的復印機上安裝基於移動網絡的發射器,便可再用另外壹臺接收機上受到所有掃描的機要文件。

 1985年,在法國召開的壹次國際計算機安全會議上,年輕的荷蘭人範〃艾克當著各國代表的面,公開了他竊取微機信息的技術。他用價值僅幾百美元的器件對普通電視機進行改造,然後安裝在汽車裏,這樣就從樓下的街道上,接收到了放臵在8層樓上的計算機電磁波的信息,並顯示出計算機屏幕上顯示的圖像。

 他的演示給與會的各國代表以巨大的震動。本人最早知道電磁泄密是在2004年為部隊某部門開發軟件的時候聽說的,在部隊很多地方時安裝了幹擾器的就是為了防止電磁泄密。

 硬盤數據不是刪掉就不存在了,用諸如EasyRecovery等恢復軟件都可以恢復。看來,只有將涉密硬盤用煉鋼爐化掉才能保證完全安全。

 3. 小心木馬

 最早知道木馬,是自己大學期間。當時在網上看到了壹款叫?大眼睛?的屏幕發送軟件,很好奇就試著用了。大學的機房裏的計算機只裝常用軟件,其他諸如QQ等軟件都是在服務器上存放,用的時候自己安裝,學生機有保護卡重啟就被恢復了,又得裝。

 於是就將?大眼睛?的客戶端放在服務器上取個很吸引人的名字。結果很多同學的屏幕都被我們監控。有同學嘲笑說?不就是個木馬嘛!?經過查詢才知道有種叫?木馬?的程序也是用同樣的方法進行隱私竊取。後來自己還做過假的QQ程序盜取別人的QQ,但盜來都給了別人,誰知道現在7、8位QQ號碼能這麽暢銷。

 以前電腦都防CIH、蠕蟲等病毒,當現在更多的是防木馬病毒,主要是由於個人電腦上可以竊取諸如支付寶、QQ賬號、網上銀行等密碼。當妳打開不安全的網頁、別人發給妳的惡意郵件時,當妳安裝不安全的軟件時,當妳使用U盤時都可能感染木馬病毒。

 前壹段時間的?360和QQ之爭?,在我們的電腦裏有很多不安全的的軟件,都可能泄露我們的隱私。

 4. 網頁安全

 在單位,我負責幾個部門的網站維護,主要是網頁制作。在壹開始編程的時候,根本沒想到能被攻擊。後來自己做的網站經常被攻擊,這才知道諸如SQL註入、Ewebeditor漏洞等攻擊手段,所以在編程時會註意到這些方面的安全。比如我的後臺數據庫壹般都是?x.asp#xxxxxx.mdb?。防止數據庫被下載。

 記得又壹次為某部門自己編寫了壹個留言板程序,結果發布沒1天就有3000多條惡意留言,還是英文的,挺讓人頭疼。最後設臵了驗證碼、用戶驗證都不起作用,直到用了檢測留言來源網頁代碼才堵住。原來人家是用工具攻擊的。

 5. 養成良好的上網習慣

 網絡安全涉及到使用網絡的每壹個人。對個人來說,要保證自己安全上網,每個人都得養成良好的上網習慣。我想應該包含以下幾點:

 1)電腦要安裝防火墻和殺毒軟件,要及時升級,如果電腦上網則設臵為自動升級。並且養成經常性安全掃描電腦;

 2)及時更新windows補丁;

 3) 在確保系統安全的情況下,做好GHOST備份,防止碰到頑固病毒時能及時恢復系統;

 4)網友用QQ等發給的網站和程序,不要輕易去點擊和執行;

 5)不瀏覽不安全的網頁;

 6)***享文件要及時關閉***享,在單位經常會在工作組計算機中看到別人***享的東西;

 7) 不熟悉的郵件不瀏覽;

 8)U盤殺毒後再去打開;

 9)最好不在別人的計算機上登錄自己的銀行賬號、支付寶、QQ等; 對於我們每個人來說,提高網絡安全意識,學習網絡安全知識,是網絡時代對我們基本的要求。

 網絡安全與密碼編碼學學習心得體會

 本學期我選修了網絡信息安全這門課,自從上了第壹堂課,我的觀念得到了徹底的改觀。老師不是生搬硬套,或者是只會讀ppt的reader,而是壹位真正在傳授自己知識的學者,並且老師語言生動幽默,給了人很大的激勵去繼續聽下去。在課堂上,我也學到了很多關於密碼學方面的知識。

 各種學科領域中,唯有密碼學這壹學科領域與眾不同,它是由兩個相互對立、相互依存,而又相輔相成、相互促進的分支學科組成。這兩個分支學科,壹個叫密碼編碼學,另壹個叫密碼分析學。

 ?密碼?這個詞對大多數人來說,都有壹種高深莫測的神秘色彩。究其原因,是其理論和技術由與軍事、政治、外交有關的國家安全(保密)機關所嚴格掌握和控制、不準外泄的緣故。

 密碼學(Cryptology)壹詞源自希臘語?krypto's?及?logos?兩詞,意思為?隱藏?及?消息?。它是研究信息系統安全保密的科學。其目的為兩人在不安全的信道上進行通信而不被破譯者理解他們通信的內容。

 從幾千年前到1949年,密碼學還沒有成為壹門真正的科學,而是壹門藝術。密碼學專家常常是憑自己的直覺和信念來進行密碼設計,而對密碼的分析也多基於密碼分析者(即破譯者)的直覺和經驗來進行的。1949年,美國數學家、信息論的創始人 Shannon, Claude Elwood 發表了《保密系統的信息理論》壹文,它標誌著密碼學階段的開始。同時以這篇文章為標誌的信息論為對稱密鑰密碼系統建立了理論基礎,從此密碼學成為壹門科學。

 由於保密的需要,這時人們基本上看不到關於密碼學的文獻和資料,平常人們是接觸不到密碼的。1967年Kahn出版了壹本叫做《破譯者》的小說,使人們知道了密碼學。20 世紀70年代初期,IBM發表了有關密碼學的幾篇技術報告,從而使更多的人了解了密碼學的存在。

 但科學理論的產生並沒有使密碼學失去藝術的壹面,如今,密碼學仍是壹門具有藝術性的科學。 1976年,Diffie和 Hellman 發表了《密碼學的新方向》壹文,他們首次證明了在發送端和接收端不需要傳輸密鑰的保密通信的可能性,從而開創了公鑰密碼學的新紀元。該文章也成了區分古典密碼和現代密碼的標誌。

 1977年,美國的數據加密標準(DES)公布。這兩件事情導致了對密碼學的空前研究。從這時候起,開始對密碼在民用方面進行研究,密碼才開始充分發揮它的商用價值和社會價值,人們才開始能夠接觸到密碼學。這種轉變也促使了密碼學的空前發展。

 最早的加密技術,當屬凱撒加密法了。秘密金輪,就是加解密的硬件設備可以公用,可以大量生產,以降低硬件加解密設備的生產與購置成本。破譯和加密技術從來就是***存的,彼此牽制,彼此推進。錯綜復雜的加解密演算法都是為了能夠超越人力執行能力而不斷演變的。Kerckhoffs原則、Shannon的完美安全性、DES算法、Rijndael算法壹文,正如密碼學的裏程碑,佇立在密碼學者不斷探索的道路上,作為壹種跨越,作為壹種象征。

 以上便是我在學習這門課中了解到的關於密碼學的壹些常識問題,接著介紹我感興趣的部分。

 在這門課中,我最感興趣的莫過於公鑰密碼學了。其實公鑰密碼學的核心基礎就是數學領域裏某些問題的正反非對稱性,如整數分解問題(RSA)、離散對數問題(DL)和橢圓曲線問題(ECC),而這些問題無壹例外地與數論有著千絲萬縷的聯系。偉大的數學家高斯曾經說過?數學是科學的皇後,數論是數學中的皇冠?,然而很遺憾的是,在我國的教育體系中無論是初等教育還是高等教育對於數論的介紹幾乎是壹片空白,唯壹有所涉及的是初高中的數學競賽,但這種覆蓋面肯定是極其有限的。

 本章並未對數論作完整的介紹,而只是將與書中內容相關的知識加以闡述,分別包括歐幾裏得定理和擴展的歐幾裏得定理、歐拉函數以及費馬小定理和歐拉定理,其中歐幾裏得定理部分有比較詳細的推導和演算,後兩者則僅給出結論和使用方法。不過考慮到這幾部分內容獨立性較強,只要我們對質數、合數及分解質因數等基礎知識有比較紮實的理解那麽閱讀起來應該還是難度不大的。

 而對於歐拉函數以及費馬小定理和歐拉定理,其證明方法並不是很難,我們也可在網上找到相關過程;不過其應用卻是相當重要,尤其是費馬小定理,是Miller-Rabbin質數測試的基礎。我覺得喜歡數學的同學壹定會喜歡上這門課,這門課所涉及的數學知識頗為豐富,包括數論、高等代數、解析幾何、群論等諸多領域。

 此外,課堂上老師所講的各種算法(如Diffie和Hellman的經典算法)影響直至今日,促成了各種新興算法的形成,且多次地被引用。經典猶在,密碼學新的開拓仍舊在繼續,仍舊令人期待。

  我精心推薦

  • 上一篇:小學數學的所有概念都是基於求和公式。
  • 下一篇:"1 >;& amp“2”是什麽意思?
  • copyright 2024編程學習大全網