分享
学习2023网络安全教育个人有感心得三篇.docx
下载文档

ID:1655703

大小:23.03KB

页数:17页

格式:DOCX

时间:2023-04-22

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
学习 2023 网络安全 教育 个人 有感 心得
学习2023网络平安教育个人有感心得三篇 学习2023网络平安教育个人有感心得三篇  网络信息人人共享,网络平安人人有责,不晓得关于学习这次的网络平安教育后,下面是办公室欧阳老师为大家整理的学习2023网络平安教育个人有感心得三篇的内容,期望能够挂念大家,欢送阅读!  网络平安教育个人有感心得一  在21世纪,网络已经成为人们日常生活的一局部,很多人甚至已经离不开网络。有了网络,人们足不出户便可衣食无忧。前些天刚从电视上看到关于年底网购火爆,快递公司也在春运的新闻。以前人们找东西得找人帮助,现在人们找东西找网帮助。记得有一次钥匙不知道放到了什么地方,就百度了一下钥匙丢在那里了,结果依据网友们提示的方案还真给找到了。 网络爆炸性地进展,网络环境也日益简洁和开放,同时各种各样的平安漏洞也暴露出来,恶意威逼和攻击日益增多,平安大事与日俱增,也让接触互联网络的每一个人都不同程度地受到了威逼。在此,我就生活中、工作中遇到看到的各种网络平安问题谈谈自己的体会: 1.有网络平安的意识很重要 谈到网络平安,让我们无奈的是很多人认为这是计算机网络专业人员的事情。其实,每个人都应当有网络平安的意识,这点对于涉密单位人员来说尤其重要。前段时间看了电视剧密战,其中揭露的泄密方式多数都是相关人员平安意识薄弱造成:单位要求机密的工作必需在办公室完成,就是有人私自带回家加班造成泄密;重要部门要求外人不得入内,偏有人把闲杂人员带入造成泄密;专网不允许接互联网,有人 接外网打玩耍造成泄密;甚至涉密人员交友不慎,与间谍谈恋爱造成泄密。虽然这只是电视剧,但对机密单位也是一种警示。看这部电视剧的时候我就在想,这应当作为平安部门的平安教育片。 不单单是涉密单位,对于个人来说,网络平安意识也特殊重要。网上层出不穷的摄像头泄密大事、这门那门的都是由于个人平安意识淡薄所致。正如老师所说的看到的不愿定是真的!。我自己的上有一些自己平常做的软件、系统,虽说没什么重要的,但那也是自己辛苦整出来的呀,所以使用始终很留神,生怕有什么木马、病毒之类的,360流量监控的小条始终在我的桌面右下角,只要有上传流量确定得去看看是什么进程在上传。 平常为别人维护系统经常会遇到杀毒软件很久不升级的状况,仆人还振振有词的说自己装了杀毒软件的。在他们看来杀毒软件有了就成,剩下的就不用管了,我很多时候这样对他们说:你养条狗还得每天喂它吃呢! 2.设备平安-很多技术是我们想不到的 网络设备是网络运行的硬件根底,设备平安是网络完全必不行少的一个环节。 以前听说过电泄密,始终没见过,最近单位有同事拿来了两个电力猫,一个接网线插到电源上,另一个在30米内接电源通过接口接网线链接到便可上网。这让我想到,只要有人将涉密的网络线路接到电源线路便可轻易泄密,当然这块国家 平安部门确定有相关的防范措施。 在搜寻引擎里搜寻诸如:intitle:live view/-a_is206w等,可以搜到网络摄像头,在电视剧密战中,某涉密部门的监控系统被接入了互联网,间谍就利用监控系统窃取工作人员的屏幕信息和按键信息。在某政府机要室的复印机上安装基于移动网络的放射器,便可再用另外一台接收机上受到全部扫描的机要文件。 1985年,在法国召开的一次国际计算机平安会议上,年轻的荷兰人范〃艾克当着各国代表的面,公开了他窃取微机信息的技术。他用价值仅几百美元的器件对一般电视机进行改造,然后安装在汽车里,这样就从楼下的街道上,接收到了放臵在8层楼上的计算机电磁波的信息,并显示出计算机屏幕上显示的图像。他的演示给与会的各国代表以巨大的震惊。本人最早知道电磁泄密是在2023年为部队某部门开发软件的时候听说的,在部队很多地方时安装了干扰器的就是为了防止电磁泄密。 硬盘数据不是删掉就不存在了,用诸如easyrecovery等恢复软件都可以恢复。看来,只有将涉密硬盘用炼钢炉化掉才能保证完全平安。 3.留神木马 4.网页平安 在单位,我负责几个部门的网站维护,主要是网页制作。在一开头编程的时候,根本没想到能被攻击。后来自己做的网站经常被攻击,这才知道诸如sql注入、ewebeditor漏洞等攻击手段,所以在编程时会留意到这些方面的平安。比方我的后台数据库一般都是_.aspx______.mdb。防止数据库被下载。 记得又一次为某部门自己编写了一个留言板程序,结果发布没1天就有3000多条恶意留言,还是英文的,挺让人头疼。最终设臵了验证码、用户验证都不起作用,直到用了检测留言来源网页代码才堵住。原来人家是用工具攻击的。 5.养成良好的上网习惯 网络平安涉及到使用网络的每一个人。对个人来说,要保证自己平安上网,每个人都得养成良好的上网习惯。我想应当包含以下几点: 1〕要安装防火墙和杀毒软件,要准时升级,假设上网那么设臵为自动升级。并且养成经常性平安扫描; 2〕准时更新windows补丁; 3〕 在确保系统平安的状况下,做好ghost备份,防止遇到顽固病毒时能准时恢复系统; 5〕不扫瞄担忧全的网页; 6〕共享文件要准时关闭共享,在单位经常会在工作组计算机中看到别人共享的东西; 7〕 不生疏的邮件不扫瞄; 8〕u盘杀毒后再去翻开; 学习网络平安之小结 对于网络平安,相对于我来说,在未接触这门课程之前,可以说是一个漏洞,一片空白,网络平安的意识也是很是淡薄。之前也是听说过网络攻击,盗取情报,窃取密码,查看个人隐私等一些迫害网络平安秩序的不法行为,这也让我对网络产生一种惧怕感。这次有幸接触网络平安这门课程,也让我对于网络平安有了新的生疏,更多的了解,也让我从中受益很多。网络平安从其本质上讲就是网络上的信息平安.指网络系统硬件、软件及其系统中数据的平安。网络信息的传输、存储、处理和使用都要求处于平安状态可见.网络平安至少应包括静态平安和动态平安两种静态平安是指信息在没有传输和处理的状态下信息内容的隐秘性、完整性和真实性:动态平安是指信息在传输过程中不被篡改、窃取、遗失和破坏。实际上计算机网络平安的具体含义会随着使用者的变化而变化,使用者不同,对网络平安的生疏和要求也就不同。例如从一般使用者的角度来说,可能仅仅期望个人隐私或机密信息在网络上传输时受到疼惜,避开被窃听、篡改和伪造;而网络供给商除了关心这些网络信息平安外,还要考虑如何应付突发的自然灾难、军事打击等对网络硬件的破坏,以及在网络消灭特殊时如何恢复网络通信,保持网络通信的连续性。网络平安既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不行。随着互联网的大规模普及和应用,网络平安问题也随之呈现在我们面前。病毒渗透、系统漏洞和黑客攻击等威逼层出不穷,已经严峻地影响到网络的正常运行。网络规模的日益浩大,给网络平安防范人员提出了更加严峻的挑战。人力、物力和财力的有限性了不行能完全地依靠手工方式进行平安分析防范所以如何实行更加快捷便利而且行之有效的方法进行攻击分析已经成为网络平安的重要课题。随着计算机技术的飞速进展,信息网络已经成为社会进展的重要保证。有很多是敏感信息,甚至是国家机密。所以难免会吸引来自世界各地的各种人为攻击。同时,网络实体还要经受诸如水灾、火灾、地震、电磁辐射等方面的考验。计算机犯罪案件也急剧上升,计算机犯罪已经成为普遍的国际性问题。据美国联邦调查局的报告,计算机犯罪是商业犯罪中最大的犯罪类型之一。 计算机网络平安存在的威逼严峻的威逼。由于计算机网络计算机网络组成形式多样性、终端分布广和网络的开放性、互联性等特征,致使网络简洁受到来自黑客、恶意软件和其它种种攻击。常见的计算机网络平安威逼主要有:信息泄露、完整性破坏、拒绝效劳、网络滥用。 信息泄露:信息泄露破坏了系统的保密性,他是指信息被透漏给非授权的实体。 常见的,能够导致信息泄露的威逼有:网络监听、业务流分析、电磁、射频截获、人员的有意或无意、媒体清理、漏洞利用、授权侵害、物理侵入、病毒、木马、后门、流氓软件、网络钓鱼。 完整性破坏:可以通过漏洞利用、物理侵害、授权侵害、病毒,木马,漏洞来等方式实现。 拒绝效劳攻击:对信息或资源可以合法的访问却被非法的拒绝或者推迟与时间亲热相关的操作。 网络滥用:合法的用户滥用网络,引入不必要的平安威逼,包括非法外联、非法内联、移动风险、设备滥用、业务滥用。 常见的计算机网络络平安威逼的表现形式主要有:窃听、重传、伪造、篡改、拒绝效劳攻击、行为否认、电子哄骗、非授权访问、传播病毒。 窃听:攻击者通过监视网络数据的手段获得重要的信息,从而导致网络信息的泄密。 重传:攻击者事先获得局部或全部信息,以后将此信息发送给接收者。 篡改:攻击者对合法用户之间的通讯信息进行修改、删除、插入,再将伪造的信息发送给接收者,这就是纯粹的信息破坏,这样的网络侵害者被称为乐观侵害者。乐观侵害者的破坏作用最大。 拒绝效劳攻击:攻击者通过某种方法使系统响应减慢甚至瘫痪,阻挡合法用户获得效劳。 行为否认:通讯实体否认已经发生的行为。 电子哄骗:通过假冒合法用户的身份来进行网络攻击,从而到达掩盖攻击者真实身份,嫁祸他人的目的. 非授权访问:没有预先经过同意,就使用网络或计算机资源被看作非授权访问。 传播病毒:通过网络传播计算机病毒,其破坏性格外高,而且用户很难防范。 常见的网络攻击有:特洛伊木马,邮件炸弹,过载攻击,漂浮攻击,ping攻击等。所以,网络平安是一项动态、整体的系统工程,从技术上来说,网络平安有平安的操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复、平安扫描等多个平安组件组成,一个单独的组件是无法确保信息网络的平安性。1、防病毒技术。为了免受病毒所造成的损失,可以接受多层的病毒防卫体系。即在每台计算机安装单机版反病毒软件,在效劳器上安装基于效劳器的反病毒软件,在网关上安装基于网关的反病毒软件。做到每台计算机不受病毒的感染,从而保证整个企业网不受病毒的感染。由于病毒在网络中存储、传播、感染的方式各异且途径多种多样,故相应地在构建网络防病毒系统时,应利用全防卫的企业防毒产品,实施层层设防、集中把握、以防为主、防杀结合的策略。2、防火墙技术。防火墙技术是近年进展起来的重要网络平安技术,其主要作用是在网络入口处检查网络通信,依据用户设定的平安规章,在疼惜内部网络平安的前提下,保障内外网络通信。在网络出口处安装防火墙后,防火墙可以对内部网络和外部网络进行有效的隔离,全部来自外部网络的访问恳求都要通过防火墙的检查,提高内部网络的平安。3、入侵检测技术。入侵检测系统是近年消灭的新型网络平安技术,目的是供给实时的入侵检测及实行相应的防护手段,如记录证据用于跟踪和恢复、断开网络连接等。实时入侵检测力量之所以重要,是由于它能够应付来自内外网络的攻击。如在需要疼惜的主机网段上安装了入侵检测系统,可以实时监视各种对主机的访问要求,并准时将信息反应给把握台,这样全网任何一台主机受到攻击时系统都可以准时觉察。4、平安扫描技术。平安扫描技术与防火墙、入侵检测系统相互协作,能够有效提高网络的平安性。通过对网络的扫描,网络管理员可以了解网络的平安配置和运行的应用效劳,准时觉察平安漏洞,客观评估网络风险等级。网络管理员可以依据扫描的结果更正网络平安漏洞和系统中的错误配置,在黑客攻击前进行防范。假设说放火墙和网络监控系统是被动的防范手段,那么平安扫描就是一种主动的防范措施,可以有效避开黑客攻击行为,做到防患于未然。平安扫描工具源于黑客在入侵网络系统时所接受的工具,商品化的平安扫描工具为网络平安漏洞的觉察供给了强大的支持。5、网络平安紧急响应体系。网络平安作为一项动态工程,意味着它的平安程度会随着时间的变化而发生变化。在信息技术日新月异的今日,需要随着时间和网络环境的变化或技术的进展而不断调整自身的平安策略,并准时组建网络平安紧急响应体系,专人负责,防范平安突发大事。 在网络信息化时代,网络平安已越来越受重视了。虽然现在用于网络平安防护的产品有很多,但是黑客他们照旧无孔不入,对社会造成了严峻的危害。根本缘由是网络自身的平安隐患无法铲除,这就使得黑客进行入侵有机可乘。尽管如此,随着网络平安技术日趋完善,降低黑客

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开