2023年12月19日发(作者:)

网络安全如何影响国家安全

没有网络安全就没有国家安全

没有网络安全就没有国家安全,强调“树立正确的网络安全观”,要求“全面贯彻落实总体国家安全观”……沿着这个方向,我国网络安全保障能力建设得到加强,国家网络安全屏障进一步巩固。

网络安全是什么

狭义的 网络安全通常是指网络自身的安全。如果网络与业务捆绑,例如电话网,则还包括业务的安全。狭义的网络安全通常不提供高层业务,只提供点到点传送业务的网络。广义的网络安全除包括狭义网络安全内容外还包括网络上的

信息安全以及有害信息控制。广义的网络安全通常用在提供高层业务的网络。

您的密码安全吗?

1. 危险密码

下面列出几种最危险的密码,请千万不要使用。

1) 密码和用户名相同。如:用户名和密码都是test00001。

_几乎所有盗取密码的人,都会以用户名作为解除密码的突破口。

2) 密码为用户名中的某几个邻近的数字或字母。如:用户名为test000001,密码为test或000001。

_如果您的用户名是字母和数字组合,如:test000001,那么别人要盗取您的密码时,肯定会以用户名中的字母或数字来试密码。

3) 密码为连续或相同的数字。如123456789、1111111等。

_几乎所有黑客软件,都会从连续或相同的数字开始试密码。如:先试111、1111……到9999999999,然后再试123、321、234、1234……9876543210。如果您的密码是111111、123456或654321,甚至用不着黑客软件也能在片刻试出。

4) 密码为连续或相同的数字。如abcdefg、jjjjjjj等。

_字母虽然比数字多,但是先试相同的字母如aaaaa,再试连续的字母如abcde,黑客软件所用的时间也不会太多。

5) 将用户名颠倒或加前后缀作为密码。如用户名为test,密码为test123、aaatest、tset等。

_以用户名test为例,优秀的黑客软件在尝试使用test作为密码之后,还会试着使用诸如test123、test1、tset、tset123等作为密码,只要是你想得到的变换方法,黑客软件也会想得到,它解除这种口令,几乎也不需要时间。

6) 使用姓氏的拼音作为密码。

_在不少黑客软件中,百家姓往往都被一一列出,并放在字典的前列。只需片刻即可解除您的密码。

_以姓氏或姓名的拼音作为密码还存在一种危险:想盗您密码的人如果探听到您的真实姓名,就很有可能用您的姓名中的拼音组合来试密码。

7) 使用自己或亲友的生日作为密码。

_由于表示月份的只有1~12可以使用,表示日期的也只有1-31可以使用,表示日期的肯定19__或__,因此表达方式只有100×12×31×2=74400种,即使考虑到年月日共有六种排列顺序,一共也只有74400×6=446400种。按普通计算机每秒搜索3~4万种的速度计算,解除您的密码最多只需10秒。

_如果想盗取您密码的人通过各种手段探听到了您的生日,那么您的密码就更没有安全性可言了。

8) 使用常用英文单词作为密码。

_黑客软件一般都有一个包含10万~20万个英文单词及相应组合的字典库。如果您的密码在这个库中,那么即使字典库中有20万单词,再考虑到一些DES(数据加密算法)的加密运算,每秒搜索1800个,也只需要110秒。

9) 使用8位以下的数字作为密码。

_数字只有10个,8为数字组成方式只有10的8次方=100,000,000种,按普通计算机每秒搜索3~4万种的速度计算,黑客软件只需要不到3小时就可以解除您的密码了。

10) 使用5位以下的小写字母加数字作为口令。

_小写字母加数字一共36位,组合方式只有36的5次方=60466176种可能性,按普通的计算机每秒搜索3~4万种的速度计算,黑客软件只需要25分钟就可以解除您的密码。

请您务必做到以下防范措施

a. 请将IE的"INTERNET选项"的"高级"设置为"恢复默认设置"。

b. 访问某网址时,如果IE弹出了安全提示,问您是否下载某些文件时,请选择"否",千万不要点击"是"。

c. 打开email附件时,一定要认真查看"打开附件警告"中,该文件是否以.e_e为结尾。如果是,请千万不要打开。

d. 打开计算机时,请按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,请在每次上网前将该程序结束任务。

_关于防御木马的更多知识请您参看: 木马防御攻略

8) 在网吧上网的时候需要注意:

a. 小心网吧的计算机上安装有记录键盘操作的软件,或被安装了木马。使用网吧计算机时,需先按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,则立即将该程序结束任务。

b. 登录大厅或网页时,千万不要选择"记住密码"。

c. 下机时,千万不要忘记删除IE的历史记录,并关闭所有的窗口。

9) 小心"网络骗子"。网络骗子的主要骗术有:

利诱。用级别高的帐号跟你换财富,而他在告诉你密码之前他已经用手机关联该帐号,在他得到你的财富后,又将密码改回去。

障眼法。假冒游戏茶苑向您写信要求您提供密码和证件号码。

_这种信的发件人虽然叫"游戏茶苑",但是您只要点"回复",用右键按"游戏茶苑",选"属性",就会发现这个用户服务中心的信箱不是@dobest。请注意S蜗凡柙返乃?有信箱都?? @dobest为后缀。

美人计。千方百计接近您,骗取您的信任以后骗取您的密码。

操作系统的安全问题

1.稳定性和可扩充性。由于设计的系统不规范、不合理以及缺乏安全性考虑,因而使其受到影响。

2.网络硬件的配置不协调。一是文件服务器。它是网络的中枢,其运行稳 定性、功能完善性直接影响网络系统的质量。网络应用的需求没有引起足够的 重视,设计和选型考虑欠周密,从而使网络功能发挥受阻,影响网络的可靠性、 扩充性和升级换代。二是网卡用工作站选配不当导致网络不稳定。

3.缺乏安全策略。许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被其他人员滥用。

4.访问控制配置的复杂性,容易导致配置错误,从而给他人以可乘之机。尽管操作系统的漏洞可以通过版本的不断升级来克服,但是系统的某一个安全漏洞就会使得系统的所有安全控制毫无价值。从发现问题到升级这段时间,一个小小的漏洞就足以使你的整个网络瘫痪掉。