社会评论
繁体 简体 RSS feed | | 转寄

〈网路安全〉

文◎tjm

随著网际网路越来越普及,上网的人不管是亲身收到过病毒信,或者听说过某个大网站又被骇客入侵,大部分人对於「网路安全」这个课题,多半是不陌生的。

虽说「网路安全」牵涉到一些专门的技术,但基本上网路虚拟世界许多最有效的安全措施,跟我们现实社会的安全观念是互通的。想想,我们平常怎样重视「钥匙」,那在网路上就必须怎样重视「密码」。我们平常怎样定期检查、修补家里的防盗设施,那在网路上我们也该定期修补系统漏洞(可透过Windows update)、更新病毒码。我们怎么透过媒体注意恶性重大罪犯的动向,也就该透过媒体注意重大网路安全问题。我们怎样避免住安全措施不良的房子,也就该同样拒绝使用安全性不佳的软体(即使其占有率很高、很好用)。我们怎样保护自己的隐私,怕成为歹徒绑架或恐吓的标的,也就该同样拒绝在网路上任意暴露自己的身份、长相或其他隐私。

当然,网际网路是一个新的媒体,有一些安全基本观念可能是不同於以往的,以下将许多人可能会有的错误观念做一个澄清。第一:「不要完全依赖防毒工具」,即使是常常更新病毒码也不可完全信赖。原因是目前的病毒常常是刚刚完成,就透过电子邮件扩散到你我的身边,时间短得连防毒软体公司都还没有找出防毒、解毒方法。该依赖的是「良好的习惯」,养成不随便开邮件附加档案、不预览电子邮件、定期更换密码、修补系统的习惯。第二:「没有绝对的安全」,所以必须「定期备份」。定期把重要资料移到光碟、磁片等病毒、骇客无法破坏的离线储存媒体上。第三:「有公认的相对安全方案」,诸如:SSL、SSH、public key这些加解密方式,已经经过长期的研究,在安全方法实做正确的情况下,需要长时间才能破解之,因此可以被信赖、采用,而无须过度担心。

对於专业的网站或大量使用网路的企业,适当的引进网路安全人力已经是刻不容缓的事情。毕竟,一般的使用者,所面对的网路安全威胁,多半是来自病毒或是使用现成破解程式的业余玩家,依靠「养成好习惯」应该就可以避免掉大部分的威胁。而企业或网站,所遭遇的可能是专业的骇客,这时就需要专业的人力来处理相关的防护问题。至於教会或教会机构的网站,如果网路安全专业人力不足,不妨多考虑将网站用「虚拟主机」的方式建置在有网路安全专业人力的ISP伺服器上,以省去处理复杂网路安全问题的麻烦。

回首页|前期文章索引 « 上一篇|下一篇 »