① 企業如何借政府涉密文件
首先你們公司要有相應的保密資格;
其次你們要向行業主管部門行為提出請示;
三是你們應該只能到所在地的檔案館去查閱,如果申請復制需另外提出申請。
② 中學生對電腦病毒防範意識調查報告
中學生對電腦病毒防範意識調查報告
x年級(x)班x組
組員: xxx xxx xxx
研究背景:
隨著人民生活水平的提高,越來越多的人已經擁有了一台家庭電腦,但是在電腦帶給我們方便的同時,也給我們留下了許許多多地隱患和危險,電腦黑客就是其中最大的危害之一,輕則讓你的愛機被病毒感染,拖慢它的速度,重則讓你的機密資料或隱私被人獲取,甚至讓你的愛機系統崩潰,硬體過熱並燒壞。如何才能防止這些情況地出現呢?我們就從防範病毒開始。
研究目的:
通過對黑客各種攻擊手法的調查分析,結合有關資料,提出對抗防範的手法,,讓人們防範於未然,盡量減低因此造成的損失.
研究過程:
【-】誕生:記得第一次上研究課時,蔡老師給我們簡單地說明了一下進行研究性學習的必要步驟,給我們看了一些相關資料,告訴我們:「課題選得好就是成功的一半,課題既要貼近生活,有實際意義,又要符合我們的實際能力,最好貼近自己的興趣才能有好的動力。」經過一周的思考和討論,我們把課題集中到了「防範電腦黑客」上,隨著經濟的發展,電腦安全無疑是一個非常之重要的問題,所以我們就從這方面入手。
【二】 研究:確立了課題之後,我們就進行了分工——……。有了計劃,我們的第一個任務就是去圖書館查找相關資料,面對茫茫書海,頓時有一種無從下手的感覺,唉!路漫漫其修遠兮,吾求上下而求索。經過我們組組員的合作,終於有了一些線索。
【三】 成果:經過了這段時間的合作和在圖書館中查找到的資料,終於完成了我們的心血。
【四】論文:
隨著人民生活水平的提高,越來越多的人已經擁有了一台家庭電腦,但是在電腦帶給我們方便的同時,也給我們留下了許許多多地隱患和危險,電腦黑客就是其中最大的危害之一,輕則讓你的愛機被病毒感染,拖慢它的速度,重則讓你的機密資料或隱私被人獲取,甚至能監控你使用電腦的整個過程,誰心所欲地控制你的電腦,就差不能把你的電腦賣了。
有些人以為做黑客要有很高深的知識,其實這完全是誤解。我們不排除有相當一部分職業黑客擁有高深的知識和精湛的技術。但在網路上更多是一些只會用一些近乎白痴的工具去攻擊別人的所謂的黑客,這類人,我們有一種更為貼切的稱呼——網路流氓。現在我們就來談一下他們的慣用手法。
木馬篇
你的電腦是否被人家裝過木馬?「網路魔鬼」,「冰河」,「網路公牛」,「無賴小子」,「廣外女生」,這林林種種一堆可怕的木馬,都能夠把你的電腦變成黑客的跳板,在你的電腦上鑿開一條條康莊大道,任黑客為所欲為。
一.這個軟體的攻擊方法必須你打開它的木馬文件,讓木馬在你的電腦上打開「後門」,讓攻擊者順暢無比的進入你的電腦。在windows平台下的遠程管理軟體何止千萬。在眾多木馬程序中「冰河」能夠脫穎而出,性能可想而知。
當冰河順利的進入你的電腦是,它能執行以下任務:1.查看文件,這時攻擊者能任意的查看你的文件,可以在c盤里查看你的郵箱目錄,QQ目錄,我的文檔等重要文件存放區域,而且最絕的是還能對你的文件實行以下操作——上傳,下載,刪除,遠程打開,是不是想想都讓人毛骨悚然。2.口令獲取:在這一項中,攻擊者能看到在你電腦上保存的一切帳號和密碼後果可想而知。3.屏幕抓取:讓攻擊者看到你正在用電腦的一切情況,那你就毫無私隱可言。4.控制屏幕,這個就實在是太絕了。當你正在用電腦是,滑鼠無緣無故不聽指令,不受控制時,你就有可能被人用這功能攻擊了。
二.廣外女生,這個軟體是廣東外語外貿大學「廣外女生」網路小組的處女作,由於使用了先進的技術,對它查殺非常不容易,所以中此木馬的人也比較多。它的功能跟冰河差不多,但沒有其強大。廣外剛出的時候就一強大的反殺毒能力技驚群雄,它可以方便的幹掉金山毒霸等殺毒軟體。它還有一個「姐妹」——廣外幽靈,可以非常隱秘地記錄鍵盤操作、盜取密碼,可以越過現在的一切網路防火牆。假如它們雙劍合壁的話,無往不利!中了廣外女生或幽靈的明顯特徵是防火牆、殺毒軟體突然不能運行,電腦莫名其妙的死機。最後提醒一下各位,千萬不要戀上「廣外女生」,否則它會讓你坐立不安。
3.當木馬「失戀」後也會喪失理智,瘋狂搞破壞,不信嗎?如果你放鬆警惕,打開主題類似於「失戀女孩」的郵件,在你暗自興奮收到漂亮女孩的情書時,令人聞風的「失戀」木馬已經在開始行動,協助攻擊者掌握你的電腦了。並且具備十大功能;一、可以遠程修改被控方的注冊表,對各類文件進行任意操作;二、帶有普通木馬不具備的DOS和注冊表加鎖、解鎖功能;三、尤為狠毒的是,它具備「創建病毒到指定地址」的功能,攻擊者可把病毒任意地發給被控方。四、甚至還把「查看星號密碼」這項功能也收入其中,當被控方輸入帶有星號的密碼時,就被一覽無遺。五、一旦被植入,自己的電腦幾乎是被攻擊者完全控制。六、傳播途徑廣泛,郵件傳染只是其中一種。
在網路上,木馬軟體何止千萬,這三個只是代表而已,但它們的攻擊手法卻不同小異,一理通則百理明,只要能對付其中一種,就能防範其他的。
木馬軟體終其所能,也還是要通過郵件,網頁,QQ來把它的木馬植入你的電腦,只要我們能夠阻止這些木馬就可以了。首先,我們不能輕易相信一些網路上的朋友,不要隨便接收這些朋友傳過來的文件。第二,我們要經常升級自己的殺毒軟體,但可悲的是,我們組的調查報告顯示有59.78%的人是在網吧上網的,相信你也去過網吧。當你興致勃勃地在網吧上網、聊天、收發郵件時,你是否知道你的許多信息已經被別人窺視?一個有經驗的的「網路流氓」能夠輕易地查看你的聊天記錄,閱讀你的郵件,了解你去過的網站,甚至知道你的密碼。聽起來是不是有寫恐怖?其實並不可怕!想堵住這些安全漏洞嗎?那麼就來一步一步解決吧。
1.黑客程序和上面所說的木馬病毒是網吧中危害你的信息安全最大的隱患,一旦被木馬程序所監控,你的一切操作都將被「網路流氓」所窺視,你的所有密碼都將成為他們的囊中之物。按「Dtrl+Alt+Del」組合鍵來查看電腦後台進程情況,查看所有啟動項目的載入情況,看看有沒有可疑的黑客程序在運行(如發現cllaglfg等黑客程序),並用網吧中的殺毒軟體查殺系統中可能存在的木馬病毒。
2、QQ聊天要小心,一、出於方便的目的,你在登錄QQ時選擇了「記住密碼」,不過在自己方便的同時,也方便地泄露了你的QQ密碼,因為這時QQ的密碼是保存在本機上的,有許多工具都可以迅速地破解出你的密碼,記住千萬不要選。二、QQ聊天記錄都是存儲在本機上的,現在有一些像「QQ萬能登錄」之類的軟體可以跳過QQ的密碼驗證來查看你的聊天記錄和好友資料,你的聊天記錄赤裸裸地暴露出來,感覺不好受吧。那就要每次使用完QQ後,都要及時刪除QQ安裝目錄下以你的QQ號碼命名的文件夾。
3、瀏覽網頁要清理,用IE瀏覽器上網後,單擊瀏覽器工具欄上的「歷史」按鈕,會打開最近幾天(最多數99天)的一切上網操作過程,例如去過什麼網站,看過什麼圖片等信息。而且當你按下地址欄右邊的下拉箭頭,已訪問過的站點網址將一覽無遺。不想這樣,那容易辦。——打開「Internet屬性」對話框,在擊「常規」選項卡,在「歷史記錄」中單擊「清除歷史記錄」按鈕,並將「網頁保存在歷史記錄中的天數」設置0。
網游篇
在一些網路游戲論壇里常常遇到帳號被盜的玩家。一個玩家在網上哭訴:他那辛辛苦苦日以繼夜練了幾個月的XX網路游戲的XX級人物有被盜了,這是他第二次被盜了!像有這位玩家這樣的慘痛經歷的朋友怕有不少。根據我們的調查報告,有90%的帳號被盜都發生在網吧或共用機房,而這些被盜帳號有償使用0%是木馬所為。當有人輸入游戲帳號和密碼時,木馬便會記錄下來悄悄把這些記錄發送到竊密者的信箱。要防範這些行為就要盡量避免去公共場所上網,降低被盜的幾。輸入密碼是不要按順序輸入,比如密碼是「123」,就選輸「3」,再在前面輸入「12」,那麼木馬就會記錄「312」還有,在網吧游戲是要小心背後的偷看的人。
綜合防治篇
縱觀所有黑客攻擊,要不就是利用系統漏洞攻擊你(這是黑客高手),要不就是利用木馬或簡易的工具騷擾你(這是網路流氓),只要我們能及時下載漏洞補丁和殺毒軟體就能及時地簡便地防範。可憐的是,我們經常埋怨微軟的操作系統漏洞多,安全性差,但在微軟公布了漏洞時,普通用戶沒有多少人留意,黑客卻留意了,利用了。根據我們的調查報告顯示,甚至有42%的人不知道何為安全漏洞。當然,無論我們怎樣防範,總會有漏網之魚,這就需要我們對系統進行備份,從在不可挽救的時候回到過去(即未受攻擊或感染時)。同樣有54%的人從來沒有備份。這就說明,很多人都沒有對此防範的意識,希望從此提高警惕。
有46。28%的人試圖改善自己的電腦使其更好地防範電腦黑客,但不知道如何改善,謹作些文以粗淺的闡明。
特別鳴謝:蔡益浩老師(排名不分先後)
蔡益浩老師評語:能有實踐,分類比較好。對策也比較詳細。由於這是一個大課題,所有顯得各方面簡單了點。
③ 電子商務的四大風險類型
(一)消費者所面臨的風險(包括信息安全,財產安全等)。
(二)銷售商所面臨的風險(敵對商家惡意攻擊,數據被盜竊,銷售網路被黑客攻擊等)。
(三)企業所面臨的風險(企業內部網的風險,金融做空,金融詐騙,黑客攻擊,數據被盜等。
(四)市場所面臨的風險(由於基礎資產市場價格的不利變動或者急劇波動而導致衍生工具價格或者價值變動的風險)。
(3)竊密者小說閱讀擴展閱讀:
風險的防範方法:
(一)消費者的風險防範
消費者的風險防範,歸納起來,主要應從下面三個方面加強。
(1)設定的密碼最好避免使用生日等容易被別人破譯的密碼號,而且要經常更改口令以減少被盜用的機率。
(2)在各種與網際網路相關的事務中,一定要堅持使用不同的口令。在不同的網址使用不同的密碼。而且,在選擇ISP時,應該注意選擇信譽好、可靠性高的公司。
(3)不要輕易將密碼告訴他人。尤其不要輕信系統管理員提出的需要你的賬號、密碼來維護系統的說法。
(4)對於黑客攻擊系統從而攫取消費者的信用卡數據所造成的信息泄密,消費者確實沒有什麼辦法,除非他在網上根本不運用任何信用卡信息。
(二)銷售商的風險防範
銷售商面臨的風險主要是數據被竊,這一點同企業的數據被竊類似,針對這一點,銷售商應該從加強自身網路的技術措施來加強風險防範,可採用後面提到的企業防範方法。
至於域名注冊方面的風險防範,要求銷售商加強域名的注冊,盡早確立組織自身在網路世界的合法地位,是避免域名糾紛的最佳防範措施。
(三)企業的風險防範
前面已經說到,企業的風險主要來自於內部和外部兩個方面。下面分別針對於這兩方面提出相應的防範措施。
1.企業內部網風險的防範。由於內部風險主要是由於企業員工對企業系統的攻擊所產生的,所以可採取以下手段:
(1)對企業的各種資料信息設置秘密等級,並予以明確的標識,分等級分別管理。也就是說,公司的高層人員、中層人員以及下層的工作人員所能夠看到的關於公司的資料應該是不同的。規定各個員工包括不同業務主管接觸秘密的許可權,每個員工不得接觸自己無權接觸密級的檔案資料。
(2)專人管理商業秘密,定崗定責,不能無人負責,上級主管應當定期予以監督檢查。
(3)要求員工對自己使用的密碼經常更換,不能給竊密者造成機會。
(4)採取加密措施。對於員工使用網路傳輸涉及商業秘密的文件、信息時,可以使用加密計算機程序,取得解密「鑰匙」。這種措施對於傳送文件、信息途中的竊取、竊聽以及員工因過失按錯送達對象按鈕,都可以有效保守秘密。
(5)對員工的個人情況,特別是對那些信息系統上的員工,要進行制度化的選拔與檢查。要將經過一定時間考察、責任心強、講原則、守紀律、業務能力強的人員派到各自崗位上。
2.企業之間風險的防範。針對企業之間進行電子商務交易時所面臨的風險,我們從技術上來防範這些風險:
(1)利用防火牆技術保證電子商務系統的安全。防火牆的目的是提供安全保護、控制和鑒別出入站點的各種訪問。它建立起網路通信的控制過濾機制從而有效保證交易的安全
(2)利用安全協議保證電子商務的安全。由於Intemet的開放性造成的在網路中傳輸的數據的公共性,為了保證網路傳輸過程中數據的安全,就必須要使用安全的通信協議以保證交易各方的安全。例如:可用S/MIME協議、S—HTTP協議、SSL協議等。
(3)利用身份認證技術保證電子商務系統的安全。由於電子商務是在網路中完成,交易各方不見面,為了保證每個參與者(銀行、企業)都能無誤地被識別,必須使用身份認證技術。