可可簡歷網

位置:首頁 > 熱點 > 心得體會

最新關於資訊保安學習心得體會範文3篇

什麼是資訊保安呢?由於現代社會科技的高速發展,資訊的安全防護卻為一個引人關注之重大問題,以下是本站小編和大家分享的最新關於資訊保安學習心得體會範文3篇,以供參考。

最新關於資訊保安學習心得體會範文3篇
網路資訊保安教育學習心得1

資訊保安顧名思義,是指所掌握的資訊不被他人竊取的安全屬性。由於現代社會科技高速發展,資訊的數量以指數級別增加,而科技的進步也催生出很大竊取資訊的技術方法,給我們資訊保安帶來了極大的威脅,不光說我們的個人隱私我發得到合理的保障,甚至一些商業機密乃至國家機密也都收到了潛在盜竊者的威脅。因此,如何防範資訊的竊取正確的有效的保護自己資訊隱私的安全性,如何處理資訊被盜所造成的損失,如何亡羊補牢都是亟待解決的問題。資訊保安概論這門課正是給我們提供了這樣一個學習交流的平臺,給了我們應對新時期資訊保安問題一條出路。

現在的上網環境可謂是“佈滿荊棘”,正如老師上課時舉的例子所說,一項實驗,不開防毒軟體的電腦“裸奔”上網,2小時之內就會陷入崩潰,足見上網環境的惡劣,這中間可能是因為訪問某個網站時給自己電腦中上了木馬、修改了登錄檔、沾染了病毒,還可能是因為從某個網站上下載的應用軟體中自帶了木馬、病毒,在你不知不覺中已經使電腦陷入了危險,這些病毒有一部分會佔用你的資源,破壞你的系統,屬於完全是沒事找抽型的破壞性病毒,但是另外一些病毒和大部分木馬卻是居心不良,有些可以監視你鍵盤的動作,也就是說你在鍵盤上的輸入會及時的別人所監視,同時也有的會強迫開啟你的攝像頭(前提是你有攝像頭並且安裝了驅動)來偷窺你所有的動作,我們經常會在一些視訊網站或者新聞上看到這樣的報道,一對夫妻在房內被另一個城市的無恥網友通過安裝木馬自動開啟攝像頭偷拍並被敲詐勒索的事件,這就是這類木馬做的壞事。還有的木馬會通過你的電腦再次傳播,比如老師上課所講的植入木馬成為殭屍電腦,進而被控制攻擊其它電腦,還有就是我們最常見的qq“尾巴”,首先在qq的對話方塊中給你說什麼我在上看到了一段視訊(這類視訊前面一般加一些吸引人的定語,如我跳舞的視訊,美女視訊等等)然後建議你也去看一下,我敢說凡是頭一次遇到這種情況的qq使用者80%都會去點開這個網站,於是不點不要緊,點了之後你也會中木馬並肆意傳播,我就是受害者之一,所以對它更是深惡痛絕(不是抵不住誘惑,每個人心裡都有好奇心,所以就點開了)。

就算不上網也有資訊被盜取的可能性。首先,是最常見的U盤盜取,有的時候電腦不上網但是需要用U盤或者行動硬碟拷貝一些資料或者其他什麼資訊,這時候如果有人事先在電腦中給你植入了一類廕庇的木馬,類似我們見到的之類的,直接感染到電腦硬碟,然後偷偷地從你電腦中copy資訊,等到下次在此插入U盤時帶走,或者有些是你上網時就通過網際網路悄悄的傳輸出去。其次,現在很多磁儲存裝置刪除資訊過程中可能留下痕跡,然後被某些居心不良的人用一些特殊技術就可以還原過來,比如數碼相機中的照片,硬碟中的文件等等,這樣在已經確認刪除的情況下一般會放鬆警惕進而被鑽空子,資訊被竊取。最後,問題可能處在我們自己身上,換言之,我們自己的保密意識不強也會導致資訊被竊取,很多時候我們的電腦並不設臵訪問密碼,任何人只要在我們不在的時候都可以訪問,這樣豈不是給某些不良分子行了方便。還有就是我們對某些重要的文件資訊進行加密時過於疏忽,我就曾經遇到過這類事情,我對某個資料夾用超級兔子的檔案偽裝功能進行了加密,只要輸入密碼不正確怎麼都不會打得開,後來過了段時間我自己把密碼給忘了,於是抱著試一試的心裡在百度中搜了一下“超級兔子檔案解密”,結果發現很多繞過密碼開啟檔案的方法,其中一種竟然可以利用winrar直接暴力修改檔案字尾,達到完全去除密碼設臵的功能,還好是我自己發現,不然隱私豈不是有可能被人竊取?!另外一個例子就是有些人相簿或者qq空間設臵了訪問限制,不輸入密碼或者不是主人好友禁止訪問,這時候上網搜一下“相簿密碼破解”“qq空間破解”又會發現N多的破解方法,當然我沒有那麼無聊去偷看別人的什麼東西,但是網上時常報料出一些新聞還是不得不引起我們的注意,如前段時間曝光的“伊萊克斯經理X照”就是別人破解了相簿空間把照片竊取出來的,我們姑且不從倫理道德的角度對照片上的人做什麼評論,單單就這個事情已經讓我們毛骨悚然了,不知道以後還有誰敢發一些比較私密的照片到網際網路上去。另外一個例子就是最近時常出現於報端的“網路暴民”,這些人通過在網際網路上釋出“通緝令”之類的方法,對他人展開人身攻擊,我知道的最出名的就是mop的“人肉搜尋”,也就是根據“暴民”提供的一些個人資訊,搜到被通緝人的各類私人資訊諸如住址、身份證號、電話號碼、真實姓名、家屬姓名、工作單位等等,最著名的例子就是mop上的“虐貓事件”直接找到了視訊中女性的工作單位,還有“銅須門事件”也是公佈了當事人的照片和所在學校,給當事人造成了極大的傷害,這些隱藏在網際網路後面的“網路暴民”企圖想繞過法律給他人造成巨大傷害,如果我們沒有一個很好的保護自己資訊保安、自己在網際網路上隱私的方法,也許下一個被通緝的人就是我們之中的誰。

為了很好的保護自己的資訊保安,我認為應該做到以下幾點: 第一、在自己電腦上安裝能夠實時更新的防毒軟體。最好是效能比較高的防毒軟體,諸如卡巴斯基、諾頓、瑞星之類的,雖然這類軟體會收取一定的使用費用,但考慮到我們電腦可能受到的潛在威脅,這些錢花的也是值得的。有了防毒軟體之後一定要定期進行防毒,而且上網時一定要保證防毒軟體的開啟狀態,有些人在玩遊戲或者使用大型軟體的時候為了避免佔用記憶體而把防毒軟體關閉,如果不能及時開啟我們電腦還是可能受到威脅的。如果時間允許我認為還可以在安全模式下進行查殺處理,這樣有效殺出病毒的機率會大大提高。有了防毒軟體也不能肆無忌憚的上網,最好能夠上一些有一定聲譽、安全性高的網站。

第二、在安裝從網上下載的軟體時一定要一步步來,看清楚各個選項。現在很多軟體為了自身盈利的需要而夾雜了流氓軟體,流氓軟體又是極不容易解除安裝的,這些流氓軟體可能會修改你的登錄檔,修改你的主頁,定期開啟某一網頁,在IE中增加令人感到噁心的工具條等等,造成了我們使用電腦時的極大不便,這些軟體還會記錄下我們上網的偏好,隨時給我們發過來垃圾廣告。所以安裝軟體一定要慎重。

第三、慎用U盤、行動硬碟之類的儲存裝置。姑且就某些破壞性的病毒可能導致移動儲存裝置損壞不說。單說安全性上我們通過上文的論述也可以看出,使用移動儲存裝置帶來的資訊被竊取的威脅有多大,有些公司為了防止商業機密被竊取甚至直接要求員工把電腦中的USB介面封死,利用光碟刻錄的方法進行相互之間資料資訊的傳播,可謂是用心良苦。我們在使用U盤之類的儲存裝置時也要小心謹慎,開啟U盤時儘量不要雙擊開啟,這樣很可能會啟用存在於裡面的木馬,使用開啟前最好能夠先殺一遍毒,甚至我們可以專門去網上搜取U盤木馬專殺來預防電腦再次被感染。

第四、儘量不要在網際網路上公佈詳細的個人資訊。除非是萬不得已,否則不可公佈自己任何詳細的資訊,以防被不良分子利用。另外在網上不要隨意公佈自己的郵箱,因為郵箱是一個十分便利的切入口來搜取你的個人資訊,我們在各個網站註冊時一般都會被要求留下郵箱,這樣在這個過程中或多或少我們都會偷漏一些個人資訊,如果通過搜取郵箱的方法獲得你在各個網站上公佈的個人資訊經過綜合整理很可能是自己更多的資訊被公佈出來。慎發照片,當然不是開玩笑地說長得醜不是你的錯,出來嚇人就是你的不對了。更多的我們考慮的自身安全問題,公佈照片不僅是我們資訊保安得不到保護,甚至現實中我們人身安全也可能因為一張照片而受到威脅

網路資訊保安教育學習心得2

通過學習計算機與網路資訊保安,使我更加深刻的理解網路資訊保安的重要性。網路資訊保安是保護個人資訊的完整性和保密性的重要條件,只有明白了網路資訊保安的基礎知識,我們才能更加的瞭解網路資訊保安在如今資訊化時代的重要性!

資訊的安全防護卻為一個引人關注之重大問題,360與騰訊之爭,將資訊保安更是推向風口浪尖。以往對於安全的防護僅知道防火牆,防毒軟體啊,加密狗之類的方式,通過本次課程的學習,我瞭解到了資訊保安的概貌:

資訊保安的技術對策主要包括:防火牆技術、資料加密技術、安全認證技術、安全協議四大類。

防火牆技術

從狹義上來講,防火牆是指安裝了防火牆軟體的主機或路由器系統;從廣義上講,防火牆還包括了整個網路的安全策略和安全行為。

資料加密技術

又可分為對稱加密技術和非對稱加密技術。

對稱金鑰加密技術利用一個金鑰對資料進行加密,對方接收到資料後,需要用同一金鑰來進行解密。

非對稱加密技術需要兩個金鑰:公開金鑰(public key)和私有金鑰(private key),因為加密和解密使用的是兩個不同的金鑰,所以這種演算法也叫作非對稱加密演算法。這對金鑰中的任何一把都可作為公開金鑰(加密金鑰)通過非保密方式向他人公開,而另一把則作為私有金鑰(解密密碼)加以儲存。公開金鑰用於對機密性的加密,私有金鑰則用於對加密資訊的解密。私有金鑰只能由生成金鑰對的交易方掌握,公開金鑰可廣泛釋出,但它只對應於該金鑰的交易方有用。

安全認證技術

數字簽名——數字簽名使用傳送方的金鑰對,傳送方用自己的私有金鑰進行加密,接收方用傳送方的公開金鑰進行解密。這是一個一對多的關係:任何擁有傳送方公開金鑰的人都可以驗證數字簽名的正確性。

數字證書和CA認證中心----數字證書也稱公開金鑰證書,在網路通訊中標誌通訊各方身份資訊的一系列資料,其作用類似於現實生活中的身份證。數字證書是一個經證書認證中心CA(Certificate Authority )發行的檔案。CA認證中心作為權威的、可信賴的、公正的第三方機構,專門負責為各種認證需求提供數字證書服務。

安全協議

SSL協議(Secure Socket ,安全套接層)是由Netscape公司推出的一種安全通訊協議,它能夠對信用卡和個人資訊提供較強的保護。

SET協議(Secure Electronic Transaction,安全電子交易)是由VISA和MasterCard兩大信用卡公司於1997年5月聯合推出的規範,這個規範得到了IBM、Netscape、Microsoft、Oracle, GTE, VeriSign, SAIC, Terisa等公司的支援。

網路資訊保安教育學習心得3

青少年的健康成長,關係到社會的穩定,關係到民族的興旺和國家的前途。因此,教育和保護好下一代,具有十分重要的意義。中學階段是一個人成長的重要時期,中學教育尤其是中學生安全教育的成敗直接關係到一個人將來是否成為人才。

隨著資訊時代的到來,形形色色的網咖如雨後春筍般在各個城鎮應運而生。它們中有一些是正規掛牌網咖,但多數是一些無牌的地下黑色網咖,這些黑色網咖瞄準的市場就是青少年學生。一些學生迷上網路遊戲後,便欺騙家長和老師,設法籌資,利用一切可利用的時間上網。有許許多多原先是優秀的學生,因誤入黑色網咖,整日沉迷於虛幻世界之中,學習之類則拋之腦後,並且身體健康狀況日下。黑色網咖不僅有學生幾天幾夜也打不“出關”的遊戲,更有不健康、不宜中學生觀看的黃色網頁。

抓好中學生的網路安全教育與管理,保障中學生的人身財產安全,促進中學生身心健康發展,是擺在我們面前的一個突出課題。針對這種情況:

一是要與學生家長配合管好自己的學生。

二是向有關執法部門反映,端掉這些黑色網咖。

三是加強網路法律法規宣傳教育,提高中學生網路安全意識,在思想上形成一道能抵禦外來反動、邪惡侵蝕的“防火牆”。

四是組織學生積極參與學校的安全管理工作,讓中學生參與學校的安全管理工作是提高中學生安全防範意識的有效途徑。最後,爭取相關部門協作,整治校園周邊環境,優化育人環境。

學校在加大對校園安全保衛力量的投入、提高保衛人員素質和學校安全教育水平的同時,要積極爭取地方政府、公安機關的支援,嚴厲打擊危害學校及中學生安全的不法行為,切實改善校園周邊治安狀況,優化育人環境。對校門口的一些攤點,校園附近的一些黑色網咖,對中學生存有安全隱患的一切問題,該取締的取締,該打擊的打擊,該解決的儘快解決。對校內發生的治安事件或安全事故,要依法處理,及時通報。對違反安全規章的學生應予以批評教育,甚至必要的紀律處分,對已發現的安全隱患及時採取有效的防範措施,以此創造一個安全、文明的育人環境,為提高教育教學質量和我國教育事業的發展做出新的貢獻。

綜上所述,對中學生進行安全教育是一項系統工程,在外部,需要社會、學校、家庭緊密配合;在內部,需要學校的各個部門通力合作、齊抓共管,組織學生積極參與,這樣才能達到對中學生進行安全教育的目的。