电脑安全的自我保护与防范措施之我见
2011-12-20吴敏
「摘要」 电脑病毒、文件误删除、黑客和恶意程序等安全问题一直困扰着人们,死机和病毒的侵害、数据的丢失和网络问题都是我们时刻面临的威胁。本文从对电脑安全的多个方面入手,提出了电脑安全的自我保护与防范措施,以提高人们对电脑的应用水平,维护系统的正常运行。
「关键词」 电脑安全保护
一、电脑危机四伏
目前,针对计算机信息系统的违法犯罪行为及攻击手段主要有以下几类:
1.越权存取
战争期间,敌对的国家既担心本国计算机中机密数据被他人越权存取,又千方百计窃取别国计算机中的机密。在冷战结束后,各情报机关不仅继续收集他国政治、军事情报,而且将重点转到经济情报上。
2.黑客
采取非法手段躲过计算机网络的存取控制、得以进入计算机网络的人称为黑客。黑客干扰计算机网络,并且还破坏数据,甚至有些黑客的“奋斗目标”是渗入政府或军事计算机存取其信息。
3.计算机病毒
计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码,计算机病毒有极强的隐蔽性和突发性。病毒种类越来越多,主要在 DOS、Windows等操作系统下传播。
4.有害信息
主要是指计算机信息系统及其存储介质中存在、出现的,以计算机程序、图像、文字、声音等多种形式表示的,含有恶意攻击党和政府,破坏民族团结等危害国家安全内容的信息;含有宣扬封建迷信、淫秽色情、凶杀、教唆犯罪等危害社会治安秩序内容的信息。
二、用户安全管理
无论是个人用户还是公用机房,每个人的电脑里都或多或少存在一些隐私资料或重要文件。如果是单机用户,可以将重要的文件压缩加密,防止自己不在电脑前的时候被别人偷看;还可以对注册表进行修改,彻底隐藏某个分区,不熟悉情况的人完全看不到;也可以在BIOS中设置开机密码,没有经过授权的用户不能启动系统。此外,还应注意以下几点:
1.Windows内置多用户管理
在Windows系统中有比较完善的系统用户权限管理功能,对公用计算机来说,可以按照超级用户的指定给每个用户以不同的权限。限制无关人员访问敏感数据或文件,从而保证机密不被泄露。
2.让硬件更加稳固
硬件是电脑系统的骨架和基础,硬件工作的稳定是系统稳定和安全的最基本保障。如果硬盘损坏,全部数据都将损失殆尽。电脑用户应掌握一些必要的维护技巧。比如保证正常的温度和湿度,保证一定的通风,避免阳光直射,在不使用电脑时盖上罩子以免灰尘进入,避免将有强磁场的电器如电视机等放在电脑旁边等措施。一些具有特殊要求的部件如CPU、硬盘等,更应该细心呵护。
3.将病毒拒之门外
病毒危害系统安全的最主要途径是利用计算机软件。目前,人们己经知道的计算机病毒己经超过3万种。这些病毒主要危害分区表等系统关键数据,使系统无法启动、数据几乎全部损坏或者对重要的程序、数据和文档产生致命的破坏力,使辛苦工作很久的数据无法读取或完全损坏。
4. 来互联网的威胁
很多用户在上网时,由于自身疏忽,被攻击和被感染的比例非常大,从而出现无故死机或数据丢失等情况,因此有必要搞好自身的安全措施,盡量减少危害系统安全的因素。
5. 数据备份的必要性
数据备份,就是将电脑中的一些重要文件通过手动或自动的方式复制到一个安全的地方,以备不时之需。
6. 避免数据损失
数据平时是存储在硬盘上的,但硬盘上的数据并不是绝对安全,可能会因磁道损坏或病毒侵害等原因而丢失。如果硬盘上存储有重要文件,一定要备份到其他介质(如光盘)上。
三、上网危险
网络在给人们带来方便的同时,也潜在着病毒。
1.对付病毒
电脑病毒是最具危害性的。病毒可以拒绝服务、损坏数据、把PC变成“公用”,当病毒被释放到网络中的时候,将对网络中的电脑产生极大的危害。所以作为Internet用户应该了解到病毒最起码的基础知识。
2.特洛伊木马
特洛伊木马是包含在合法程序里的未授权程序。被感染后的机器, 里面所有的东西包括完全属于自己的密码等隐私都将被别人窥视,对于特洛伊木马可以从以下几个方面防范:
l)装一个能查杀目前己知木马的防火墙或者杀毒程序;
2)随时查看自己的网络开放端口;
3)随时查看与你的网络中的连接,及时的过滤掉非法的连接;
4)别完全信赖和依靠防护工具;
5)最重要的是了解一下关于木马的知识;
6)下载软件时最好是注意所要的软件的原始大小,防止被人捆绑木马。
3.口令的安全
经常有人说:密码被人盗了、个人主页被人黑了等等此类的话题。采用一些特殊字符或汉字做口令,可以增加黑客破解密码的难度加时间,但没有绝对安全的口令。
四、安全靠自己
防毒、反黑不能完全依靠反病毒软件和防火墙之类的产品,因为反病毒软件总是走在病毒的后面。电脑的安全问题不仅仅与系统本身的安全有关,而且还与用户的安全意识有很大的关系。
1.防毒意识
计算机病毒和生物病毒有个共同的特点,那就是具有传染性和破坏力。病毒的种类目前已发展到了上万种。这些病毒通过多种途径传播,对计算机安全造成了很大的威胁。作为电脑用户应注意以下几个方面:
(l)不要使用来历不明的U盘或移动存储器。
(2)不轻易打开来历不明的邮件附件,如果收到了某些垃圾邮件发来的病毒,可以在Outlook Express中设置拒收。
(3)不要使用任何解密版的盗版软件,因为盗版软件本身就可能包含有病毒。
(4)对于联网的计算机,在上网的时候尽量不要访问没有安全保障的小网站;对于使用QQ等聊天工具的人来说,不要随便打开陌生人发来的链接,不要随便接受陌生人传过未的文件或程序,这些都是病毒传播的主要渠道。
(5)对于局域网内的计算机,尽量不要开放共享文件夹。如果实在要开,也应该设置密码,自己信得过的人才能访问,大量无关人员则无法访问,从而减小了病毒的传播机会。
(6)正确使用杀毒软件。
(7)使用病毒防火墙。
2.防黑意识
黑客威胁着不少用户安全,电脑用户应注意以下几点:
(l)不要在聊天室公布自己重要邮箱,因为在聊大室中很有可能就有黑客,一旦让黑客知道了,邮箱就随时可能有危险。
(2) 最好不要在公用机上收发电于邮件,因为这样很有可能导致密码泄露。
(3)不要使用记住密码功能,否则,会大大降低黑客解密的难度。
(4)定时使用扫描程序扫描系统漏洞,并安装上补丁,减少黑客入侵成功的机率。
五、操作系统的安全
操作系统是平时使用的基本平台,各种文件操作和具体的应用软件使用都离不开它。以最常见的Windows系列操作系统为例,每隔一段时间,微软都会发布一个系统补丁,以弥补系统中的漏洞。但即使是样仍然有相当多的系统漏洞和BUG不能完全解决,这也成了黑客软件攻击的目标,同时也增加了在平时的使用中出错的机率。
对于普通用户来说,系统漏洞只有依靠官方补丁程序进行解决。补丁程序可以在一定程度上增加系统的安全性。如果要想对系统情况有全面的了解,可以使用第三方软件来进行检查和补救。
六、硬盘的维护
硬盘维护的范围最为广泛,同时也是最容易出现问题的硬件。硬盘的好坏,直接影响到整个系统的数据安全。因此对它的维护也特别重要。
1.防止忽然断电
硬盘进行读写操作时,处于高速旋转状态中,目前主流硬盘转速都是每分钟7200转。如果在硬盘高速旋转时忽然关掉电源,将导致磁头与盘片猛烈磨擦,从而损坏硬盘。因此,平时在关机时,要等到硬盘指示灯完全熄灭以后,确定硬盘己经停止工作了再关掉电源,否则长久下去对盘片会有很大的伤害。
2.防止硬盘受震
硬盘是十分精密的设备,工作时,磁头在盘片表面的浮动高度只有几微米。不工作时,磁头与盘片是接触的。硬盘在进行读写操作时,一旦发生较大的震动,就可能造成磁头与数据区相撞击,导致盘片数据区损坏或划盘,甚至丢失硬盘内的文件信息。因此,我们在安装硬盘的时候,一定要将螺丝上紧,确保不会因为固定力量不够而使得硬盘发生震动,在电脑工作的时候,更不挪动机箱,否则,都将使工作中的硬盘受到损坏。
3.硬盘的整理
硬盘的整理包括两方面的内容:一是磁盘错误的扫描和修复,二是硬盘碎块的整理。由于软件的频繁装卸和使用时间的增加,硬盘不可避免地会产生一些逻辑或物理上的坏磁道,因此有必要每隔一段时间对硬盘进行一次扫描,发现坏道以后要及时处理,能够修复的逻辑坏道要尽快修复,不能修理的物理坏道要单独划到一个分区中,不要再使用,以免坏道扩大,造成更大的损失。
硬盘在使用一段时间后,由于文件的反复存放和删除,往往会使许多文件,尤其是容量较大的文件在硬盘上占用的扇区不连续、碎块过多,这会极大地影响硬盘的速度,甚至造成死机或程序不能正常运行。因此,需要运行“磁盘碎片整理程序”对硬盘进行整理。要注意的是,整理的频率不能过于频繁,否则反而容易损伤硬盘。
4.防患于未然
备份是减少损失的最好方法。一些重要数据一定要及时备份,以避免大的损失。
(1)系统备份
当重新安装好Windows系统后,随着各种应用程序的增多,系统会变得越来越乱,间隔一段时间重装系统几乎是必须的。为了节约重装Windows所花费的时间,通常使用 Norton Ghost軟件将刚刚装好的系统做一个“克隆”,这样在系统崩溃以后,就可以在10分钟内恢复所有的系统数据。
(2)“我的文档”备份
“我的文档”里存储了长久以来的资料、项目档案、数据库等等,所以重新安装系统前进行文档备份非常必要,也非常重要。
重新安装好操作系统后,右键点击“我的文档”选择“属性”,在“移动”里面可以进行“我的文档”的重定向,指向先前备份的“我的文档”的目录即可,以后便可一劳永逸。
如果经常需要重新安装操作系统,完全可以把“我的文档”整个文件夹拷贝到非C盘上,然后每次重装系统后把“我的文档”属性里的指向修改一下即可。
(3)QQ备份
如果打算只备份QQ消息数据,如聊天记录、用户信息以及系统消息等,那就比较简单。可以用拷贝的方法进行备份。
一般来说,可以在C:Program filesTencent目录下找到安装文件及聊天资料等信息,只需把这个文件夹整个复制到其他分区即可完成备份。由于QQ属于绿色软件,所以在新系统下不需重装也可以直接运行备份QQ。对于覆盖安装QQ的用户,一定要注意两次安装的目录都应该是同一个,否则聊天记录将产生丢失。
(4)邮件备份
邮件可能是网上应用最多的服务。对那些在线收发邮件的用户来说,备份的意义不太大,但是对于使用客户端软件收邮件的时候,邮件备份是十分必要的。
(5)收藏夹备份
对于使用Windows系列操作系统的用户来说,IE是最经常使用的上网工具。利用IE “收藏夹” 的功能,可将平时看到的一些好的网站进行分类收集和整理。收藏夹备份方法是:打开IE,在“文件”/“导入和导出”中选择“导出收藏夹”, 并选择导出全部链接还是只导出自选的几个链接,然后选择备份的路径即可。在还原时,也采用同样的操作,即选择“导入”收藏夹即可。
(6)词库备份
输入法词库是在平时的工作过程中辛苦积累下的习惯用词的集合,能大大提高工作效率。因此备份词库文件也是十分必要的,很多用户使用智能ABC,其实它的用户词库保存是C: WindowsSystem目录下的tmmr.rem和user.rem两个文件中,只在重新安装前,将这两个文件保存到硬盘的其他分区上,以后再将它们恢复到C: WindowsSystem目录中即可达到备份词库的目的。
七、结语
提高电脑安全自我防护意识,采取一些必要的措施,是保证电脑安全运行的前提和基础,必须引起足够的重视。
作者简介:
吴敏,男,生于1967年,汉族,重庆涪陵人,重庆工贸职业技术学院副教授、研究方向:应用电子技术。