APP下载

网络安全你问我答

2006-12-29宋友伟李彦霞司雅芳刘跃华等

中小学信息技术教育 2006年5期

  1. 问:垃圾邮件是计算机病毒入侵的一个重要渠道,我们应该怎样防止垃圾邮件呢?
  答:有多种办法有效防止垃圾邮件入侵。
  (1)利用邮件客户端程序过滤,屏蔽垃圾邮件。以Foxmail6.O为例:您需要进行的操作是:右击收到的垃圾邮件,选择“加到黑名单”。
  还可以把网上共享的一些垃圾邮件地址导入Foxmail黑名单,快速地完成“加到黑名中”。第一,到http://WWW.newhua.coin/cfan/200503/spam.far下裁垃圾邮件黑名单,然后解压缩。第二,启动Excel,单击茉单命令“文件→打开”,定位并打开解压缩后的Blacklist.txt义件,Excel会弹出“文件导人向导”,选择“分隔符号”项;单忻“下一步”,在“分隔符号”项下只选样“空格”。单击“完成”。A列中全部是垃圾邮件地址,将光标定位到A列标题栏,光标变为向下的实心箭头,单击,A列破全部选中。用CIrl+C进行复制。第三、用记事本打开Foxmail安装目录下AntiSpam文件夹小的Black.1sI文件,将垃圾邮件地址粘贴过来,去除最上面的那些无用字符,使该文件的首行是邮件地址,将这个记事本文件导人Foxmail即可。
  (2)利用杀毒软件过滤垃圾邮件、如瑞星乐毒软件2006版釆用贝叶斯算法对邮件进行判断。若判定为非垃圾邮件,则正常接收该邮件;若判定为垃圾邮件,则过滤程序会在邮件的主题小标注该邮件是垃圾邮件,无需用户打开浏览邮件。具体操作步骤:在系统托盘区中,右击瑞星杀毒软件图标,在惮出的菜单中依次选择“监控设置”,“瑞星监控中心”、“邮件监控”、“高级设置”,选择“过滤垃圾邮件”即可。
  (3)使用电子邮件寸有些注意事项可以帮助您过滤垃圾邮件,如不使用“自动回复”功能,闪为如果对方也设置了该功能,就会陷入互相回复的恶性循环之中而成为垃圾邮件制造者。另外,如果你收到垃圾邮件后“自动回复”,便让发送垃圾邮件者轻易知道地址是真实、有效的,会引来更多的垃圾邮件。又如,谨慎订阅电子期刊,不要订阅一些非正式的不健康的电子杂志,以防被垃圾邮件收集者收集。
  (河北石家庄学院 宋宏伟、李彦霞、司雅芳等)
  
  2.问:为了防止校园网遭受计算机病毒的侵扰,我已经给学校的每台计算机安装了防毒软件,但效果不尽人意,如何更好地保证校园网络的安全?
  答:只有这个措施对于校园网络安全来说是不够的。网络管理员无法及时了解校园网的防病毒现状,校园网中存在安全隐患。因此,需要建立一套科学严密的校园网整体防病毒体系。
  (1)建立一套科学、严密的防病毒管理制度,根据校园网的具体情况,制定合适的、可行的管理目标。实施细则和管理规范。
  (2)建立用户身份验证,访问控制、审计与监控机制,以防止匿名用户,非授权用户对敏感数据的访问,审计与监控可以记录用户使用网络的情况。当网络安全事件发生后,审计与监控信息可以帮助管理员快速有效地识别和判断问题,进行事故处理。通过对安全事件的不断收集与积累许且加以分析,有选扦性地对某些用户或地址进行重点审汁、监控,可以对发现或可能能产生的破坏性行为进行有效的预防。
  (3)釆用多设备。多技术构建多层次的防御机制。
  ●防火墙(Firewall):集安全访问控制、安全审计、身份验证等多种功能于一身,放置于网关处进行内部网络与外部网络之间的隔离,可以有效地实施内外叫之间的访问控制,从而阻断外部对内部网络的威胁和入侵,同时也可以防止内部信息的外泄。
  ●入侵检测系统:通过实寸监听网络数据流,自动侦测、识别、记录可能的网络攻击和威胁,当发现违规行为时,它可以根据安全策略做出响应,可与防火墙系统进行联动,扩大网络防御的能力。
  ●网络版防病毒系统:涵盖网关、服务器。客户端、应用软件等各个方面,从而构筑一道全方位的、多层次的、快速有效的防病毒体系。
  ●漏洞检测系统:可以帮助用户控制可能发生的安全事件,查找网络中可能存在的安全隐患,并釆取相应措施,做到防患于未然。
  (4)建立完备的补丁更新系统,用户可以通过它在开机寸自动枪索补了库,自动更新最新的补丁,避免用户自己手动更新寸出现的诸多问题。补了更新系统前台可釆用Weh页而和自动更新脚本相结合的方式。后台为补了库,补丁库的表结构应该包括补丁编号、对应漏洞编号,系统平台、补丁文件。补丁大小、补丁介绍、补丁日期等基本信息。
  (5)建立网络安全应急机制,当网络出现攻击行为或受到安全威胁寸,启动网络安全应急机制,第一寸间通知全网或相关区域和人员。做好预防措施,开肘攻击进行实寸的检测、监控、报告与预警,事后要进行洋细的记录,备份受影响的文件、数据库等,作为将来的追踪线索及破案依据。
  (新疆克拉玛依市第七中学 刘跃