来自:http://qing.blog.sina.com.cn/1891235985/70b9f891330038ps.html

by Lenx Wei, http://lenx.100871.net
2013.3

1. 软件爆出了漏洞,打上补丁以后就安全了。

真相:软件爆出一次漏洞,往往意味着会持续爆出漏洞。其频度和软件安全质量强相关。
建议:尽量选择安全声誉好的软件。对于非必用的联网软件,如果被爆出漏洞,请停用一段时间。(比如目前浏览器上的Java插件。
2. 数据加密了,就不怕泄漏了。
真相:加密算法并不能保证数据的隐私性,构建在其上的加密协议和具体实现都至关重要。无论是MD5/SHA、DES/AES、还是RSA等非对称加密,都被发现在不正确的使用下,可以非常迅速的获得明文。
建议:注意保护自己隐私信息,非必须尽量不要暴露给联网软件(无论是安全软件还是云存储软件),特别是他们宣称“用了加密,于是安全”。
3. 物理隔离的内部/专用网络,不会有安全问题。
真相:攻击者在受害者完全不知情的条件下通过受害者的U盘实施“摆渡”攻击等众多手段,都能对物理隔离的内网实施有效攻击。实际发生的案例如stuxnet(震网)蠕虫对伊朗核设施的攻击。越大规模的内部网络,越容易出此类问题。传统的专用网络(比如老的电力控制网)由于缺乏安全防护,一旦被攻击,其后果更加严重。
建议:对于大范围的内部/专用网络,安全要求和措施应等同联网环境。
4. 嵌入式设备软硬件一体化,不会有安全问题。
真相:近年来,无论是HP打印机、家庭宽带路由器,还是cisco/juniper等专用路由器,都被发现了有严重安全问题,可以被攻击者远程控制。特别是家庭宽带路由器,每次发现问题的设备都以数十万计,攻击者控制了它们以后,就获得了受害家庭的网络控制权。
建议:嵌入式设备的安全公告也要关注,及时更新。选择设备时,注意安全声誉。
5. 个人信息不值钱,泄漏就泄漏吧。
真相:在互联网上,犯罪分子可以大规模的搜集和筛选受害人的信息,对于信息掌握较为全面的受害人,他们可以进行各种实体攻击。其中又以有明显弱点(孩子、老人、女性)或有钱的人为首选目标。著名的案例是,某学校的学生家庭信息泄漏,攻击者骚扰学生使其无法接听电话后,利用对受害者信息的熟悉,冒充老师获取家长信任,对家长进行诈骗。类似的事情也发生在诈骗老人上。而你的身份证信息和信用卡信息更是可以直接用于消费和欺诈。
建议:自己注意,让家人知晓此类诈骗。

信息安全技术相关的五个误解与谎言相关推荐

  1. 信息安全技术 网络安全事件应急演练指南

    声明 本文是学习GB-T 38645-2020 信息安全技术 网络安全事件应急演练指南. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 应急演练实施过程 准备阶段 制定演练计划 ...

  2. Gartner评出2017年最值得关注的11个顶级信息安全技术

    在近日举行的Gartner安全与风险管理峰会上,Gartner评出了一个2017年最具影响力大11个顶级信息安全技术榜单,具体如下: 一.混合云负载保护平台 点评:当今的现代化数据中心的工作负载运行在 ...

  3. 信息安全技术 网络安全等级保护测评要求_【诚资讯】等保2.0版本出炉!信息安全技术 网络安全等级保护基本要求正式发布...

    2019年5月10日,<信息安全技术 网络安全等级保护基本要求>.<信息安全技术 网络安全等级保护测评要求>.<信息安全技术 网络安全等级保护安全设计技术要求>(以 ...

  4. 信息安全技术 linux,信息安全技术题库:Linux系统是一种类Unix系统。( )

    相关题目与解析 系统安全技术是信息安全技术体系结构之一,系统安全技术主要包括()? 信息系统安全性技术措施之一是(). 软件安全技术是信息安全技术体系结构之一,现有的软件安全技术不包括(). 下列选项 ...

  5. 高职信息安全比赛攻防思路_高职信息安全技术应用技能竞赛.doc

    高职信息安全技术应用技能竞赛.doc 高职信息安全技术应用技能竞赛规程.评分标准及选手须知一.竞赛规程调整说明2011湖南省职业院校技能竞赛高职信息安全技术应用(以下简称"省赛") ...

  6. 论无线网络中的网络与信息安全技术

    试题一 论无线网络中的网络与信息安全技术 无线网络应用越来越广泛,也带来了极大的便利.但是,无线网络各类应用也带来了各种安全问题,迫使管理员采用相应的网络与信息安全技术. 请围绕"论无线网络 ...

  7. 【信息安全技术】RSA算法的研究及不同优化策略的比较

    RSA算法的研究及不同优化策略的比较 第一章<信息安全技术>课程学习总结 第二章 阅读课外资料总结和综述 2.1 基于Python的web黑客攻击技术 2.1.1 网络钓鱼 2.1.2 域 ...

  8. CSDN技术主题月:实战解读移动信息安全技术

    摘要:11 月 12 日,由 CSDN 社区主办的"CSDN 技术主题月--移动信息安全技术的挑战与创新"在北京中关村隆重举行,此次沙龙活动邀请到黄帅(@猴子搬来的救兵Castie ...

  9. java文件加密解密实验报告_《网络信息安全技术》_实验报告_破译vigenamp#232;re_密码加密的密文...

    <<网络信息安全技术>_实验报告_破译vigen&amp#232;re_密码加密的密文>由会员分享,可在线阅读,更多相关<<网络信息安全技术>_实验报 ...

最新文章

  1. matlab--矩阵运算
  2. DevOps滚动部署
  3. 【译】为什么这样宏定义#define INT_MIN (-2147483647 - 1)?
  4. 【Linux 内核】进程管理 - 进程优先级 ② ( prio 调度优先级 | static_prio 静态优先级 | normal_prio 正常优先级 | rt_priority 实时优先级 )
  5. 用饮水机教你什么是RAID [转]
  6. 计算机联用测定无机盐溶解热测试题,计算机联用测定无机盐溶解热
  7. 简单Android app开发_app开发流程:如何简单快速进行app手机开发?
  8. Asp.net MVC Pager分页实现
  9. 【学校集训】【USACO15DecG】Bessie's Dream
  10. c语言程序答设计答案张文祥,c语言程序设计答案张文祥
  11. tx2使用远程开机后分辨率不正确
  12. 良心安利益智休闲游戏源代码素材网站
  13. 谈谈如何学习R语言基础教程
  14. int temp java,temp是什么意思
  15. 论文被引上千次,GitHub 开源6000星,他们是首届字节跳动奖学金获奖者
  16. Oracle EBS 后台提交请求集 FND_SUBMIT.SUBMIT_PROGRAM
  17. midl会议_医学图像分析相关的会议
  18. 优秀架构师必须掌握的架构思维 - 菜鸟架构(转载)
  19. 计算机与应用数学专业就业方向,2020数学与应用数学专业就业前景和就业方向分析...
  20. 微信长按网页保存为截图

热门文章

  1. Eclipse格式化代码快捷键Ctrl+Shift+F失效
  2. 3D游戏——游戏的本质
  3. OSChina 周五乱弹 —— 如果有一天不当程序员了
  4. 北大oj百练-1013:Counterfeit Dollar(WA)
  5. 河海大学计算机与信息学院王敏,计算机技术-河海大学计算机与信息学院.PDF
  6. 工业机器人中常用到的传感器
  7. springSecurity 学习(一)创建springSecurity项目
  8. 发邮件注册账号 登录账号 课程笔记
  9. 2021-2027年中国领先智能软件行业动态监测及发展前景研究报告
  10. 鸿合一体机触屏没反应怎么办_鸿合电子白板无法触屏,是什么原因啊,怎么解决?...