網路安全
計算機網路已經成為我們個人和職業生活中不可或缺的一部分,因為我們透過網際網路或本地組織網路進行許多日常活動。 不利的一面是,大量的資料,從正式檔案到個人詳細資訊,都會透過網路共享。因此,確保未經授權的人員無法訪問這些資料就變得至關重要。
採取的監控和防止未經授權訪問和濫用網路資源及其上資料的實踐稱為網路安全。
網路包含兩個元件——硬體和軟體。這兩個元件都容易受到威脅。威脅是指可能利用網路弱點來破壞安全並造成損害的潛在風險。硬體威脅的例子包括:
- 安裝不當
- 使用不安全的元件
- 來自外部來源的電磁干擾
- 極端天氣條件
- 缺乏災難規劃
硬體威脅僅佔全球網路安全威脅的10%,因為需要物理訪問這些元件。90%的威脅都是透過軟體漏洞造成的。在這裡,我們討論主要的軟體安全威脅型別。
病毒
病毒是一種惡意程式或惡意軟體,它會附著在主機上並複製自身(就像真正的病毒一樣!),從而導致系統速度變慢、損壞或崩潰。
病毒可能造成的一些有害活動包括:
- 佔用記憶體空間
- 訪問私人資訊,例如信用卡詳細資訊
- 在使用者螢幕上顯示不需要的訊息
- 損壞資料
- 向電子郵件聯絡人傳送垃圾郵件
病毒主要攻擊Windows系統。幾年前,Mac系統被認為不受病毒影響,但現在也存在少量針對Mac系統的病毒。
病毒透過電子郵件傳播,需要主機程式才能執行。每當在受感染的系統上執行新程式時,病毒就會將自身附加到該程式。如果您是修改作業系統檔案的專家,這些檔案也可能被感染。
木馬
木馬是一種惡意軟體,它隱藏在其他程式(例如遊戲或文件)中,並損害系統。由於它偽裝在看起來無害的其他程式中,因此使用者不會意識到威脅。它的功能與病毒類似,它需要附加自身的主機程式,並以同樣的方式損害系統。
木馬透過電子郵件和透過硬碟或隨身碟交換資料傳播。蠕蟲也可能傳播木馬。
蠕蟲
蠕蟲是由攻擊者傳送的自主程式,透過自我複製來感染系統。它們通常會感染連線到網路的多工系統。蠕蟲造成的一些有害活動包括:
- 訪問並轉發儲存在系統上的密碼
- 中斷作業系統功能
- 中斷系統提供的服務
- 安裝病毒或木馬
垃圾郵件
電子垃圾郵件、未經請求的郵件或垃圾新聞組帖子稱為垃圾郵件。同時傳送多封未經請求的郵件稱為垃圾郵件傳送。垃圾郵件傳送通常作為營銷策略的一部分,用於宣傳產品或與廣大受眾分享政治或社會觀點。
第一封垃圾郵件是由Gary Thuerk於1978年在ARPANET上傳送的,用於宣佈新一代Digital Equipment Corporation計算機的釋出。它傳送給了393個收件人,除了引起很多爭議外,也為該公司帶來了銷售額。
幾乎所有郵件伺服器都允許您透過將收到的郵件標記為垃圾郵件來阻止垃圾郵件。您應該注意僅與信任的人或網站共享您的電子郵件ID,他們不會將您的郵箱地址出售給垃圾郵件傳送者。