目录前言 (3)个人电脑系统 (3)1.1什么是电脑系统 (3)1.1.1电脑系统的安全隐患 (3)1.1.2个人电脑常见的入侵形式 (4)1.2打造电脑安全防线 (4)2个人电脑的基本安全手段 (4)2.1设置Windows安全选项 (4)2.1.1设置Windows安全中心 (5)2.1.2设置IE的安全选项 (6)2.2修补系统漏洞 (7)2.2.1系统漏洞产生的原因和处理方法 (7)2.2.2用360检测和安装补丁 (7)2.3备份重要数据 (8)2.3.1什么是数据备份 (8)2.3.2数据备份的方法 (8)2.4销毁数据 (9)2.4.1为什么销毁数据 (9)2.4.2数据销毁的基本方式 (9)2.5清除使用历史痕迹 (10)3电脑病毒 (11)3.1认识电脑病毒 (11)3.1.1电脑病毒的本质、特性 (11)3.1.2电脑病毒的分类、举例 (11)3.2用主流杀毒软件查杀病毒 (13)4清除恶意软件 (13)4.1认识恶意软件 (13)4.1.1恶意软件的主要特征 (14)它的特征主要是: (14)1、强制安装:指未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。
(14)4.1.2恶意软件的分类、危害 (14)4.2恶意软件防范策略 (15)4.2.1恶意软件的预防 (15)4.2.2 360对恶意软件的检测与清除 (15)5查杀木马 (16)5.1认识木马 (16)5.1.1木马的攻击原理 (16)5.1.2木马的传播和伪装 (17)5.1.4木马的危害 (18)5.2常用木马查杀工具 (18)5.2.1 360木马云查杀 (19)5.2.2木马清道夫 (19)6黑客防范基础 (19)6.1什么是黑客 (19)6.2黑客的攻击手段和目的 (20)6.3网络防黑的基本措施 (24)7打造安全防火墙 (27)7.1认识防火墙 (27)7.1.1什么是防火墙 (27)7.1.2防火墙的基本功能 (28)7.2个人电脑防火墙设置软件 (28)致谢 (29)参考文献 (30)个人电脑的安全---如何提高个人电脑的安全意识摘要:本文分析了个人电脑在运用过程中所遇问题,同时查看了网上其他由于此类问题、个人疏忽而造成的经济损失,全面阐述了如何保障个人电脑安全,怎样提到全民的个人电脑安全意识。
关键词:个人电脑;操作系统;隐患;设置前言随着Internet的普及,长期在线的电脑也越来越多,系统中毒、网站被黑、网上银行密码被盗、商业信息泄密、QQ号码被盗、个人数据被窃等事件更是层出不穷,给电脑用户造成了巨大的损失。
因此,任何电脑用户都应该提高防范意识、采取必要的安全手段,才能在信息社会中处于不败之地,保障自己的个人数据和财产安全。
对于普通电脑来说,只需了解必要的电脑安全防护知识,掌握个人电脑的基本安全设置措施,学会使用最新杀毒软件查杀电脑病毒,掌握必要的黑客和木马防范技能,熟悉防火墙的安装和配置方法,就能初步打造一道电脑安全防线。
此外,还必须重视硬盘数据信息的安全,如果使用无线网络,也要进行必要的安全配置。
个人电脑系统1.1什么是电脑系统个人电脑,又称个人计算机,英文缩写为PC,即Personal Computer。
电脑系统即电脑操作系统(computer operating system):是计算机系统中的一个系统软件,它是这样一些程序模块的集合——它们管理和控制计算机系统中的硬件及软件资源,合理地组织计算机工作流程以便有效地利用这些资源为用户提供一个功能强大、使用方便和可扩展的工作环境,从而在计算机与其用户之间起到接口的作用。
现有unix,linux,mac,os/2,GUN,dos,windows等数种通用常规操作系统,另外还有特殊应用的操作系统。
1.1.1电脑系统的安全隐患目前据数据显示我国现有95%电脑用户使用windows系统来作为个人电脑能运转、操作的系统软件。
由于微软公司研制的Windows电脑操作系统正版安装盘价格昂贵,货源不足,例如正版Windows XP 个人家庭装需200多元,但产品序列号,只能装一台电脑。
但如果使用盗版系统,就可以装多台电脑,而且只要关闭自动更新,就跟正版操作系统使用一样,而不用购买正版。
不法商人正是抓住人们这种消费心理,在这盗版猖獗的时代,市面上就出现了各种各样非正版系统,但这些非正版系统就有很多安全隐患。
正版操作系统会更新,保证系统的正常运作,而非正版的系统是不法商人破译,拷贝的正版系统安装盘数据而制成,用这些系统盘安装的系统,设置系统自动更新后,当检测到产品序列号不合法,电脑系统就会“黑屏”。
关闭自动更新,系统会出现漏洞,然而这样就会加大电脑中毒,信息、密码被偷,计算机被人控制等情况,导致个人数据和财产损失。
1.1.2个人电脑常见的入侵形式谈到个人上网时的安全,我们遇到的入侵方式大概包括了以下几种:(1) 被他人盗取密码;(2) 系统被木马攻击;(3) 浏览网页时被恶意的java scrpit程序攻击;(4) QQ被攻击或泄漏信息;(5) 病毒感染,木马攻击;(6) 系统存在漏洞使他人攻击自己;(7) 黑客的恶意攻击。
1.2打造电脑安全防线在了解这些个人电脑的安全隐患下,我想只要做到以下几个步骤,我们的电脑就会安全一些:(1)及时修补系统漏洞;(2)设置系统安全选项;(3)保护数据资料;(4)防御病毒;(5)杜绝恶意软件;(6)远离黑客骚扰。
2个人电脑的基本安全手段下面我以个人电脑常用的非正版Windows XP操作系统为例,介绍一些基本的安全手段。
2.1设置Windows安全选项个人电脑的基本安全手段:主要包括Windows安全选项设置、Windows系统漏洞修补、重要数据的备份、密码设置技巧、加密文件/文件夹、销毁数据、清除使用痕迹等内容。
2.1.1设置Windows安全中心通过单击“开始”按钮,再依次单击“控制面板”,然后单击“安全中心”,打开“安全中心”界面。
启用防火墙和病毒防御,关闭自动更新,这些都是系统自带的防火墙和病毒防御。
当这些设置发生改变后,“安全中心”还会通知电脑机主,若你不想其提醒,还可以点击左边最下面“更改‘安全中心’通知我的方式”连接中弹出“警报设置”,一般我们建议不勾选。
2.1.2设置IE的安全选项打开“IE”浏览器,点击“工具”,“Inetrnet选项”中的“安全”选项栏,点击“自定义级别”,你可以看到“安全设置”,这时可以根据自己的浏览需求,而选择相应的设置,不过对于普通PC机,只需点击“默认级别”就可以了。
图(1)图(2)2.2修补系统漏洞2.2.1系统漏洞产生的原因和处理方法系统漏洞的产生大致有三个原因,具体如下所述:(1)程序逻辑结构设计不合理,不严谨。
编程人员在设计程序时程序,对程序逻辑结构设计不合理,不严谨,因此产生一处或多处漏洞,这些漏洞为病毒的入侵提供了人口。
这种漏洞最典型的要数微软的Windows 2000用户登录的中文输入法漏洞。
非授权人员可以通过登录界面的输入法的帮助文件绕过Windows 的用户名和密码验证而取的计算机的最高权限。
还有Winrar的自解压功能,程序设计者的本意是为了方便用户的使用,使得没有安装Winrar的用户也可以解压经过这种方式压缩的文件。
但是这种功能被黑客用到了不正当的用途上。
(2)除了程序逻辑结构设计漏洞之外,程序设计错误漏洞也是一个重要因素。
受编程人员的能力、经验和当时安全技术所限,在程序中难免会有不足之处,轻则影响程序效率,重则导致非授权用户的权限提升。
这种类型的漏洞最典型的是缓冲区溢出漏洞,它也是被黑客利用得最多的一种类型的漏洞。
缓冲区是内存中存放数据的地方。
在程序试图将数据放到及其内存中的某一个未知的时候,因为没有足够的空间就会发生缓冲区溢出。
缓冲区溢出可以分为人为溢出和非人为溢出。
人为的溢出是有一定企图的,攻击者写一个超过缓冲区长度的字符串,植入到缓冲区这时可能会出现两种结果:一是过长的字符串覆盖了相邻的存储单元,引起程序运行失败,严重的可导致系统崩溃;另一个结果就是利用这种漏洞可以执行任意指令,甚至可以取得系统root特级权限。
(3)由于目前硬件无法解决特定的问题,使编程人员只得通过软件设计来表现出硬件功能而产生的漏洞。
一种系统从发布到用户的使用,系统中的设计缺陷会逐渐浮现出来软件开发者为了让计算机系统运行更稳定、更安全,必须及时的对计算机系统的漏洞做出补救措施。
一旦发现新的系统漏洞,一些系统官方网站会及时发布新的补丁程序,但是有的补丁程序要求正版认证(例如微软的Windows操作系统),这让许多非版权用户很是苦恼,这时可以通过第三方软件,所谓第三方软件,通俗讲既非系统本身自带的软件(含操作系统本身和自带的应用程序),其他包含应用类软件均可称为第三方软件。
如:系统优化大师(Windows优化大师),360安全卫士,瑞星杀毒软件,金山杀毒软件,迅雷软件助手等软件扫描系统漏洞并自动安装补丁程序。
2.2.2用360检测和安装补丁在上面介绍的第三方软件中,我个人觉得360安全卫士软件比较好,360安全卫士是一款由奇虎网推出的功能强、效果好、受用户欢迎的上网必备安全软件。
它拥有木马查杀、恶意软件清理、漏洞补丁修复、电脑全面体检等多种功能。
不但永久免费,而且操作简单,还独家提供多款著名杀毒软件的免费版。
打开360安全卫士,点“修复漏洞”,这个时候安全卫士会扫描出系统所存在的漏洞补丁,你会看到安全卫士会帮你把系统内的漏洞分为“必修复”漏洞补丁、“可选”漏洞补丁及“不推荐安装”漏洞补丁,“必修复”漏洞补丁均是360安全卫士程序员经过验证和筛选后推出,对电脑系统有益无害的漏洞补丁,这样的漏洞补丁在电脑机主选择修复后保证电脑安全;“可选”漏洞补丁是360验证出用于更新系统或软件功能的漏洞补丁,此时它会建议机主根据需要选择性地安装;“不推荐安装”漏洞补丁是安全卫士验证有问题的补丁,它会建议机主这样的漏洞补丁最好不安装,因为安装后会引起系统“蓝屏”、“黑屏”、“无法启动”等问题。
漏洞补丁不是安装的越多越好,如果安装不需要的补丁,不但浪费系统资源,还可能导致系统崩溃。
360漏洞修复会根据电脑的情况智能安装补丁,节约系统资源,保证电脑安全。
2.3备份重要数据2.3.1什么是数据备份数据备份是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将全部或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。
传统的数据备份主要是采用内置或外置的磁带机进行冷备份。
但是这种方式只能防止操作失误等人为故障,而且其恢复时间也很长。
随着技术的不断发展,数据的海量增加,不少的企业开始采用网络备份。
网络备份一般通过专业的数据存储管理软件结合相应的硬件和存储设备来实现。