得有创意的东西拿出手
如果只是单纯的想法没有一点实施力
那就根本没有机会发展
② 网络方案设计过程主要分哪几个步骤
步骤如下:
1,需求调研
2,需求分析
3,概要设计
4,详细设计
设计方案内容包括:网络拓扑、IP地址规划、网络设备选型等等。
(2)网络安全活动策划扩展阅读:
网络工程设计原则
网络信息工程建设目标关系到现在和今后的几年内用户方网络信息化水平和网上应用系统的成败。在工程设计前对主要设计原则进行选择和平衡,并排定其在方案设计中的优先级,对网络工程设计和实施将具有指导意义。
1,实用、好用与够用性原则
计算机与外设、服务器和网络通信等设备在技术性能逐步提升的同时,其价格却在逐年或逐季下降,不可能也没必要实现所谓“一步到位”。所以,网络方案设计中应采用成熟可靠的技术和设备,充分体现“够用”、“好用”、“实用”建网原则,切不可用“今天”的钱,买“明、后天”才可用得上的设备。
2,开放性原则
网络系统应采用开放的标准和技术,资源系统建设要采用国家标准,有些还要遵循国际标准(如:财务管理系统、电子商务系统)。其目的包括两个方面:第一,有利于网络工程系统的后期扩充;第二,有利于与外部网络互连互通,切不可“闭门造车”形成信息化孤岛。
3,可靠性原则
无论是企业还是事业,也无论网络规模大小,网络系统的可靠性是一个工程的生命线。比如,一个网络系统中的关键设备和应用系统,偶尔出现的死锁,对于政府、教育、企业、税务、证券、金融、铁路、民航等行业产生的将是灾难性的事故。因此,应确保网络系统很高的平均无故障时间和尽可能低的平均无故障率。
4, 安全性原则
网络的安全主要是指网络系统防病毒、防黑客等破坏系统、数据可用性、一致性、高效性、可信赖性及可靠性等安全问题。为了网络系统安全,在方案设计时,应考虑用户方在网络安全方面可投入的资金,建议用户方选用网络防火墙、网络防杀毒系统等网络安全设施;网络信息中心对外的服务器要与对内的服务器隔离。
5, 先进性原则
网络系统应采用国际先进、主流、成熟的技术。比如,局域网可采用千兆以太网和全交换以太网技术。视网络规模的大小(比如网络中连接机器的台数在250台以上时),选用多层交换技术,支持多层干道传输、生成树等协议。
6,易用性原则
网络系统的硬件设备和软件程序应易于安装、管理和维护。各种主要网络设备,比如核心交换机、汇聚交换机、接入交换机、服务器、大功率长延时UPS等设备均要支持流行的网管系统,以方便用户管理、配置网络系统。
7,可扩展性原则
网络总体设计不仅要考虑到近期目标,也要为网络的进一步发展留有扩展的余地,因此要选用主流产品和技术。若有可能,最好选用同一品牌的产品,或兼容性好的产品。在一个系统中切不可选用技术和性能不兼容的产品。
③ “首都网络安全日”即将开幕,有哪些热点信息值得一看
“首都网络安全日”即将开幕随着互联网向经济和社会各个领域的加速渗透,网络安全角势面临严峻挑战。网络安全的重要性日益突出。网络安全不仅关系到网络本身,也是社会安全、经济发展、基础设施安全和人身安全的重要保障。北京市公安局表示,此次“4月29日首都网络安全日”将延续此前“共享网络安全,共享网络生活”的主题,将举办北京国际互联网技术博览会、网络安全技术大赛等一系列峰会论坛。
网络安全和信息化相辅相成。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。在信息时代,网络安全影响国家安全,并与安全的许多其他方面密切相关。没有网络安全,就没有国家安全,就没有稳定的经济社会运行,广大人民群众的利益就难以得到保障。
好了,以上就是本期所要分享的全部内容了。
④ “阳光绿色网络工程”活动的主题
该系列活动的主题确定为“阳光绿色网络工程”,其中,“阳光”寓意着光明,普惠万事万物,并荡涤网络上的污浊,“绿色”代表要面向未来构建充满生机、健康和谐的网络环境,“网络”表明活动的内容主要涉及网络及相关信息服务,“工程”体现活动的系统性和长期性。
系列活动的副主题为:倡导网络文明,构建和谐环境。
⑤ 网络道德安全教育的主题班会简案
1主持人开头
2同学演讲
3老师发言
4主持人总结
5老师总结
详细:
1、主题:(1)改善文化环境、人人有责(2)营造良好的文化环境,提高社会文明程度(3)净化文化环境,提高自身素质。
2、口号(宣传标语):(1)改善文化环境、人人有责(2)营造良好的文化环境,提高社会文明程度(3)净化文化环境,提高自身素质。
3、发言提纲:
(1)分析校园周边不良文化环境的表现和成因(2)营造良好校园周边文化环境的重要性或意义(3)针对校园周边存在不良文化环境提出相应的整改措施或建议(4)谈谈自己的打算。
4、发言稿:
改善文化环境,人人有责
同学们,目前,学校周边存在着许多令人担忧的问题,如:电子游戏室、网吧违法经营,不法书店销售淫秽的“口袋书”等不健康书刊,封建迷信活动盛行,这一切都严重地影响青少年学生的学习,侵害他们的身心健康,甚至诱发他们走上违法犯罪道路。
面对这一严峻形势,有关部门应加大对违法经营者的打击力度,确实关闭学校周围不健康的娱乐场所和书店,加强对博物馆、科技馆等场所的建设和管理,对中小学生优惠开放;作为学校应加强校园文化设施建设,开展创“文明班级”、争当“文明学生”活动,积极开展第二课堂活动;作为家长应注意子女在日常生活中的言行举止,引导子女进行有益的身心健康活动。
作为我们中学生应增强自我保护意识,提高自我保护能力,认真学习各项法律法规,依法自律,不进入营业性舞厅、网吧等场所,遵守学校各项规章制度,正确对待父母的教育,努力把自己培养成为有益于祖国和人民的“四有”新人!
为了落实《中共中央国务院关于进一步加强和改进未成年人思想道德建设的若干意见》,天津市教委提出在我市大中小学广泛开展“加强诚信教育,营造诚信校园”的活动。为此,我市某校初三(3)班准备召开主题班会。假如你是该班的学生,请根据下面的提纲尝试完成活动设计。
(1)围绕“加强诚信教育,营造诚信校园”的活动,写出你设计的班会主题。
“诚信在我们身边”、“校园诚信小档案”、“不说慌、不作弊”等。
(2)围绕主题写出一种活动形式。
演讲比赛,辨论会等。
(3)围绕主题,运用所学知识阐述活动的意义。
能够让同学认识到加强未成年人的思想道德建设的重要性,理解知诚信、讲诚信的重要意义;提高自身的道德修养、争做诚信好少年必须从小事做起。
(4)为了搞好这次活动,你需要做好那些准备?至少写出两项。
应围绕主题,符合活动形式。
2、针对校园周边文化环境某中学初三(1)班决定召开一次主题班会。
(1)、请你为这次班会拟定一个主题。
答:“改善文化环境,人人有责”、或“营造美好文化环境,提高社会文明程度”,或“净化文化环境,提高自身素质”等。
(2)、你认为应如何围绕主题开好这次班会?(要求:有具体的活动准备和活动步骤)
答:班会前的准备:进行社会调查、收集资料、写发言稿等。步骤:①主持人宣布班会开始。②、观看录像或宣讲材料。③、请公安或文化管理部门人员作报告。④、分组讨论。⑤、推荐同学发言。⑥、活动总结。
(3)、请围绕班会写一份发言提纲。
答:①、分析存在问题的原因。②、营造良好文化环境的重要性或意义。③、提出建议或措施。④、谈谈自己的打算。
3、 请你就“未成年人的自我保护”设计一个主题班会。要求有活动主题、活动步骤(不得少与三步)等。
主题:认真学习法律,加强自我保护。
步骤:
(1)有主持人宣讲有关未成年人自我保护方面知识;
(2)分组讨论,就如何进行自我保护发表意见;
(3)每一个同学把自己的感想写成200字左右的短文 。
4,材料一:报载,南京一市民为儿子为生日,当11岁的“小寿星”许完愿吹完蜡烛后,小孩的家人问他许的什么愿时,他毫不避讳的说出了自己的“心声”:“我许的愿望是买彩票中500万,然后环游世界,最后用剩下的钱买个官做做……孩子的这番话,令人目瞪口呆。
材料二:拖把、扫帚凌乱地摆在学校门口,视而不见,考完试后以后桌椅凌乱不堪,学生吃完点心,包装纸到处乱扔。
(1)材料一、二共同说明了什么?
说明了青少年的思想道德素质状况令人堪忧,也说明了对青少年进行思想品德教育的迫切性。
(2)材料二中所列现象,你所在学校有没有?请列举三例。
a学生食堂大量的饭菜被倒;b自来水笼头长流不断,无人问津;c碰见老师,视而不见,甚至于给老师起外号;d随意践踏草坪;e乱扔粉笔等。
(3)请从学校和自身角度谈谈怎样杜绝这种现象?
学校:a利用广播、黑板报、班团活动多种渠道加强德育教育;b树立典型,倡导文明健康的生活方式,培养学生高尚的道德;c积极开展志愿者服务、公益劳动等一些有利于提高学生道德素质的活动。
自身:a自学接受学校家长教育,遵守公德;b加强对自身养成习惯的培养,从身边小事做起。
(4)根据以上材料,学校准备出一期黑板报,请代拟两条宣传标语。
“做德、智、体全面发展的现代中学生装”“塑造自我,勿以恶小而为之”“加强品德修养,提高自身素质”等。
为了落实《中共中央国务院关于进一步加强和改进未成年人思想道德建设的若干意见》,天津市教委提出在我市大中小学广泛开展“加强诚信教育,营造良好校园”的活动。为此,我市某校初三(3)班准备召开主题班会。假如你是该班的学生,请根据下面的提纲尝试完成活动设计。
⑴围绕此活动,写出你设计的班会主题。
“诚信在我身边”;“校园诚信小档案”;“不说谎、不作弊”等
⑵围绕主题写出一种活动形式:
演讲比赛、辩论会等。
⑶围绕主题运用所学知识阐述活动的意义。
能够让同学认识到加强未成年人思想道德建设的重要性,理解知诚信、讲诚信的重要意义;提高自身的道德修养,争做诚信好青年,必须从小事做起。
⑷为了搞好这次活动,你需要做哪些准备?至少写出两项。
进行人员分工、准备好活动场地及必要设施、聘请比赛评委等
启德中学在“营造美好的校园文化环境”活动中,突出加强和改进未成年人思想道德建设,推出了一系列道德实践新举措,成为校园文化建设一道亮丽的风景。
⑴开设“道德银行”“道德银行”是根据同学们良好道德行为表现,评估折算成“道德币”登记在“储蓄卡”上,作为品德行为记录。你打算在“道德银行”储蓄哪些道德?
爱国守法、明礼诚信、团结友善、勤俭自强、敬业奉献等
⑵“文化垃圾清除”行动除了常见的黄、赌、毒外,你认为还应清除哪些影响未成年人思想道德建设的文化垃圾?
如:封建迷信思想;拜金主义、享乐主义、极端个人主义等腐朽思想
⑶试行无人监考针对少数同学在考场上对答案、传纸条、打手势等不和谐之音,学校大力开展诚信教育,试行考场无人监考,并在校园张贴标语进行诚信宣传。请你也试着拟两条关于诚信的标语。
诚信是做人的资本;诚信,生命因它而精彩。:诚信,人生大厦的基础;说老实话,干老实事,做老实人等
⑷设立道德建设建议箱①王红同学建议:“净化未成年人健康成长环境,既要靠教育,也要靠法律”。你认为法律在未成年人思想道德建设中有哪些作用?
①我国法律体现并维护社会主义道德,保障未成年人的健康成长,为未成年人的思想道德建设提供法律保障,对未成年人的行为具有约束力。
②请你结合学校实际,再提出一项道德实践活动的建议。(写出主要内容即可)
如:开展“未成年人上网利与弊”辩论赛;举行以“诚实守信”为主题的班会等10,主题班会
关于加强未成年人思想道德教育的主题班会
主题:弘扬传统美德,提高道德修养
步骤:(1)观看录象,了解目前青少年的思想道德状况。(2)请有关人员作报告,谈谈中华民族的传统美德和道德方面的好人好事。(3)请学生代表谈当今社会上存在的不道德行为。(4)同学们分组讨论,并派代表谈感想和看法。(5)请老师总结,提出加强道德修养的希望和要求。
材料:某校针对校园中常见不良道德倾向问题,决定开展一次社会实践活动。
青少年学生中存在哪些不良的道德倾向?
①自私自利、损人利己 ;贪图享受、不思进取;我行我素、不守纪律;
②说脏话,考试作弊,抄袭作业,旷课逃学,给老师同学起绰号,乱扔垃圾等。
青少年这些不良行为有什么样的危害性?你认为要怎样改善?
A、危害性: ①这些行为败坏了社会风气,损害了精神文明建设,不利于社会主义文化建设。②不利于青少年的健康成长。会损害身心健康,荒废学业,会腐蚀心灵,造成青少年是非不分,甚至诱发违法犯罪
B、怎样做:①一方面要加大执法力度,坚持依法治国;另一方面要在公民中加强思想道德建设,加强诚信教育。②努力学好各门功课,认真遵守《中学生守则》和《中学生日常行为规范》,增强道德和纪律观念,举止文明,礼貌待人,提高自身思想道德素质和科学文化素质。
请你为活动拟定一个主题。(或两条宣传标语)
①提高道德意识,培养文明行为。②创建文明班级,争做文明学生。③讲文明,树新风。
请你为学校开展道德教育设计系列活动。
(1)活动形式:主题班会、开展社会调查、举办图片展览、出黑板报、举行法制讲座、先进人物事迹报告会等
(2)活动步骤:①课前调查、收集资料。②展示校内不文明现象的图片及相关资料。
③请同学谈谈不文明行为的危害。④对克服不文明言行提出合理化建议。
(3)学校开展(或我们参加过的)道德实践活动:(或你对学校开展道德教育有什么好的活动建议?)
A、参加升国旗仪式、观看爱国影片、参观爱国主义教育基地。
B、开展“手拉手互助”活动、学“学雷锋”活动、尊老爱幼助残扶贫的青年志愿者活动、
C、参加各种形式的讲文明、讲卫生、讲科学,树新风活动等。
以主题班会为活动形式谈谈活动意义或活动体会:
A、 认识上:提高了自身的思想道德素质,增强了社会责任感,加强了理论和实践的结合,有助于形成良好的道德风尚,弘扬和培育民族精神。
B、 能力上:培养了我们理论联系实际能力,锻炼我们收集处理信息的能力,提高了分析解决问题的能力。
C、青少年增强法律意识,加强和改进自身的道德修养,认真学习遵守《中学生守则》和《日常行为规范》,使自己成为“四有”新人。
材料一:据《中国教育报》2004年10月4日报道,教育部、公安部对我国10个省、市的联合调查表明,平均每天我国有44名中小学生死于食物中毒、溺水等意外伤害事件,仅因交通事故2003年全国死亡的中小学生就达4104人。
材料二:2004年10月11日,教育部、公安部联合召开全国中小学和幼儿园安全工作电视电话会议,强调要迅速行动,在全国集中开展中小学、幼儿园及少年儿童安全管理专项治理行动,为广大中学生和少年儿童创造一个安全健康的良好环境材料三:本学期,学校倡导我们过安全、健康的校园生活。有些同学因课间打闹、玩暴力游戏等行为,受到老师严厉批评,他们很不服气地说:“这都是些小事,老师真是小题大做”。
请根据上述材料回答下列问题:
(1)、国家高度重视校园安全建设是因为:
①我们青少年的大部分时间是在校园中度过的,校园的安全状况如何直接影响到我们的健康成长。②我们青少年正处于一个特殊的成长时期,社会经验欠缺,判断是非的能力较弱,法律意识比较淡薄,容易受到意外事故和社会不良行为的伤害。
(2)、针对材料三中同学的言行,我认为:
①上述不良行为并非小事,这些行为不仅严重影响中学生自身形象,不利于我们身心发展,而且会给自身和同学们带来伤害。如果任由上述不良行为发展下去。会导致我们违法,甚至犯罪。我们应防微杜渐,才能防患于未然。我们要加强道德修养和增强法律意识,做一个遵纪守法的好公民。②课间打闹、玩暴力游戏等行为,是违反《中学生守则》及相关校纪校规的行为。我们要增强自我保护意识,提高自我保护能力,应自觉抵制不良行为,同时应主动帮助同学们改正不良行为习惯。(从言、行两个方面展开分析,言之有理即可)
(3)、我提议以“校园安全,人人有责”为主题,开展一项活动,帮助同学们提高安全意识。
①活动形式:演讲比赛(小品表演、班会、手抄小报评比、辩论会等)。
②活动意义:能够让同学们树立安全意识,认识到校园不安全行为的危害,自觉抵制这些不良行为,携手共建安全校园。
③我准备这样组织开展好本次活动:(要求:应从活动准备及活动注意事项方面阐述;应围绕主题,符合活动形式的要求,具体可行)(4分)
活动准备:在老师指导下,成立演讲比赛活动组织小组,并明确分工,在班级宣传动员同学们积极表明,并要求参赛人员做好准备;聘请评委老师,选拔主持人,并确定相关服务人员;制定并公布演讲比赛规则及评比标准;确定好演讲比赛时间,选择并联系好场地,布置美化场地,准备好扩音设备等用品,购买奖品等比赛用品……
注意事项:宣传动员中应突出积极参与的要求:维护好场地设备,注意保护场地清洁;注意维护比赛过程中的纪律;提醒同学们注意自身安全;计分及评分过程中力求公正、准确……
⑥ 网吧安全生产方案
消防过关有灭火设备通风设备!!!
本网吧实行上网登记制度,顾客在网吧上网必须出示有效证件。
网吧上网使用者不得利用网吧国际联网危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。
不得利用国际联网制作、复制、查阅和传播下列信息:
(一)煽动抗拒、破坏宪法和法律、行政法规实施的;
(二)煽动颠覆国家政权,推翻社会主义制度的;
(三)煽动分裂国家、破坏国家统一的;
(四)煽动民族仇恨、民族歧视,破坏民族团结的;
(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的;
(七)公然侮辱他人或者捏造事实诽谤他人的;
(八)损害国家机关信誉的;
(九)其他违反宪法和行政法规的。
不得从事下列危害计算机信息网络安全的活动。
(一)未经允许,进入计算机信息网络功能或使用计算机网络资源的活动;
(二)未经允许,对计算机信息网络功能进行删除、修改或增加;
(三)未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或增加的;
(四)故意制作、传播计算机病毒等破坏性程序的;
(五)其他危害计算机信息网络安全的。
不得违反法律规定,利用国际联网侵犯顾客的通信自由和通信秘密。不得利用网吧开办经营或代理国家尚未开办的或未获准经营的电信业务。
网吧工作人员对上网使用者进行监督,发现违反上述规定,应予以制止,并停止其上网和查阅;对情节严重,态度恶劣者应向公司部门举报并移交公安机关处理。
保证线路畅通,设备正常运行,为顾客提供良好的上网环境。
网吧设立安全管理员和技术维护人员,所有工作人员必须经培训后上岗。
网吧配备灭火器、消防栓等设施保持消防通道畅通。
严格遵守《计算机信息网络国际联网安全保护管理方法》、《中华人民共和国计算机信息系统安全保护条例》等国家有关法律法规,接受公安机关、通信行管、文化、工商税务等上级组织的监督和管理。
⑦ 如何开展本周安全学习活动
开展本周去哪玩学习呢目前我国是由法律规定的,儿童在上幼儿园之前,要去正规的医疗机构进行健康的体检,只有身体合格,健康的孩子才可以进入幼儿园,所以为了所有孩子的身体健康,进入幼儿园之前都要进行入园的体检,这也是非常有必要的,可以及时发现,发育异常或者是否有其他的疾病。
幼儿园入园体检要空腹吗
至于幼儿园入园体检是不是要空腹?这个还是要根据具体检查的项目来看的,一般幼儿园的入园体检,首先要查询病史,了解孩子有没有家族的遗传病,看看小孩过去的生病的记录和社会历史,可以初步的评估孩子的健康状况,然后会进行全身体格检查,包括检查孩子的体表,身高体重,皮肤四肢五官等情况,一般还会检查孩子的眼睛,有没有沙眼、结膜炎等,还要查看孩子是否有平足的情况,之后还会检查孩子的视力情况、听觉、嗅觉,了解有没有色盲的情况。除了这些体格的检查,还会进行相关的化验检查,一般会抽血,检查血常规情况,还会检查肝功能,需要检查肝功能就肯定要空腹,因为吃过早饭之后检查肝功能可能会造成假性的转氨酶升高,所以有肝功能的检查是一定要空腹的,如果只是检查血常规,尿常规,心肺听诊,以及普通的体格检查等,没有检查肝功能的项目,这种情况是可以吃过早饭再去检查的,但是如果有腹部的B超,还是最好空腹去检查,否则腹腔内的食物残渣过多,胃肠积气过多,会影响检测的结果。如果要空腹,一般在检查之前至少要保持空腹状态四个小时以上。
⑧ 关于计算机知识讲座策划书
计算机病毒知识讲座策划书一、活动主题计算机病毒知识讲座二、活动背景最近一段时间,同学们电脑中毒事件频繁出现,很多人措手不及,不知道该如何解决,尤其是对一些刚接触电脑的同学,随意运用杀毒软件却怎么杀也杀不掉病毒。三、活动目的我校各个角落都分布着电脑,最近电脑病毒又无孔不入,危害极大。为了让大家更好的维护自己的电脑,了解更多网络安全知识,防止恶意病毒的入侵,我们协会邀请。。。为同学们开展一次病毒方面的知识讲座。四、活动内容1、讲座时间:待定2、讲座地点:待定3、讲座对象:计算机科学技术协会成员及全体在校生4、讲座主持:。。。5、讲座内容:个人电脑常见病毒种类及其杀除防治6、活动流程:A、病毒知识讲座B、答疑解惑五、活动宣传在校内人流量多的场地宣传栏张贴海报(保持到讲座结束)介绍讲座基本情况 六、活动意义 通过这次活动,使大家了解一些生活中常用的,基本的电脑应用维护方面知识,并丰富了同学们的校园生活,明白社团是展示大学生个性,拓展大家综合素质的舞台,提高了同学们参加各种活动的积极性。
⑨ 有关网络安全的环节和网络存在的社会性问题的解决方案
1.网络安全的环节
究竟哪个部分才是网络中最薄弱的一环?Internet防火墙、防病毒软件、远程控制的PC、还是移动办公用的笔记本电脑?大多数的安全专家都同意这样一种观点:狡猾的电脑黑客往往可以通过向特定的用户提几个简单的问题就能入侵几乎所有的网络。
他们不仅会使用各种技术手段,还会利用社交工程学的概念来进行欺诈,通俗一点来说,他们会利用人类与生俱来的信任并帮助他人的愿望以及对未知事物的好奇心,他们利用这些弱点骗取用户名和口令,使得那些采用各种先进技术的安全防护措施形同虚设。
如果你对这种情况还没有特别的感性认识,可以参看我们的插文“黑客经常使用的5种诡计”,并反思一下自己在那种情况下是否也会轻易上当。不过在那篇插文中所涉及的诡计也只是黑客用来刺探有用信息的一部分办法而已。
实际上,电脑黑客无需与任何人交谈就能获得大量的信息,他们只要访问你所在公司的Web网站,就能知道公司的各个领导职位、财务信息、组织结构图以及员工的e-mail地址和电话号码。另外,他们还会从公司扔掉的旧文件中筛选出很多有价值的东西,比如组织结构图、市场计划、备忘录、人力资源手册、财务报表、公司规章制度和流程说明等等。黑客们会利用这些信息来获取该公司员工的信任,比如伪装成员工、客户给该公司的雇员打电话或者发邮件,一步一步获得对方的信任,最终通过他们进入公司的网络。
从公司员工那里获取信息的技术包括以下几类:
◆ 用一大堆难以理解的信息或各种奇怪的问题来搞乱某个员工的思路,让你无法摸清他到底想干什么。
◆ 黑客们还会故意给你设置一些技术故障,然后再帮你解决它以博得你的信任。这种方法被称为反向社交工程学。
◆ 用带有强烈感情色彩的语气甚至是恐吓的口气命令你服从他的指示。
◆ 如果发现你有抵触情绪,他会适当放弃几个小的要求。这样一来你就觉得你也应当满足他的要求以作为回报。
◆ 不断与你分享信息和技术而不要求任何回报(至少开始时是这样的),而当黑客们向你提出一些要求的时候,你会觉得必须告诉他们。
◆ 假装与你拥有同样的爱好和兴趣,借机混入你所在的兴趣小组;
◆ 谎称你可以帮助某个同事完成一项重要的任务;
◆ 与你建立一种看上去十分友好而且毫无利益纠葛的关系,然后一点一点从你口中套出公司的常用术语、关键雇员的姓名、服务器以及应用程序类型。
你还需要注意,有很大比例的安全问题是出在那些心怀不满的雇员或者非雇员(比如公司的客户或合作伙伴)身上,他们往往会泄露不该泄露的信息。人们总是容易忽略来自内部的危险。
当然,社交工程学并不仅仅局限于骗取公司的保密资料。黑客们也常常利用这种技术从个人用户那里骗取可用来进行网上购物的信用卡号、用户名和密码。他们常用的伎俩是通过e-mail和伪造的Web网站让用户相信他们正在访问一个着名的大公司的网站。
如果你仍然对社交工程学的作用心存疑问,至少也应该提高警惕、小心防范。Kevin Mitnick是20世纪最臭名昭着的黑客之一,他曾经多次向媒体表示,他攻破网络更多地是利用人的弱点而不是依靠技术。
另一方面,大多数公司更舍得在安全防护技术上投入大量的金钱,但却忽视了对雇员的管理。而绝大多数的安全产品和安全技术都没有考虑社交工程学的因素。那么,你究竟应该如何应对呢?
你应该从两个方面来解决这个问题:首先你应该对容易泄露公司信息的物理场所(包括办公桌、文件柜和Web网站)进行必要的保护;其次,你应该对公司的员工进行安全防范方面的教育,并制定出清晰的规章制度。
物理空间的安全可能是相对比较简单的部分。下面我们列出了一些比较重要的提示,大多数都覆盖了上述的两个方面(物理保护和规章制度)。
◆ 让所有的公司雇员和来访人员都佩戴能够表明身份的胸卡或其他标识。 对于来访的人员,一定要有专人护送他们到达目的地。
◆ 检查一下哪些文档是必须随时锁好的,哪些是可以扔进碎纸机被处理掉的。
◆ 应当把文件柜锁好并放在安全的、可监控的地方。
◆ 确保所有的系统(包括所有的客户端PC)都使用密码进行保护,应当使用强壮的口令并定期进行更改。
每台机器还应该设置为几分钟空闲后就进入屏幕保护程序,而且要设置屏幕保护口令。
◆ 如果硬盘上的文件包含有保密信息,应当使用加密的办法进行保存。
◆ 不要在公共Web网站上透露太多有关公司的信息。 建立一套良好的安全制度以及对员工进行相应的培训要更困难一些。公司员工通常意识不到他们所散布出去的信息有非常重要的价值。必须经常教育他们在面对陌生人的信息咨询时保持警惕,这样才不会轻易上当受骗。
培训员工的最好方式是让老师在培训之前先利用社交工程学技术从他们嘴里套出一些有价值的信息,然后老师再把这些例子作为反面教材进行分析和讲解。
你需要制定一套清晰的规章制度,让大家知道哪一类信息是任何情况下都不能泄露给他人的。很多表面上看上去没什么用的信息(比如服务器名称、公司组织结构、常用术语等)对黑客们来说都是有价值的。你的规章制度中应当详细说明各种信息的访问规则,而且对于应当采取的安全防范措施也应加以详细说明。对于违反这些规定的行为要有明确的惩罚措施。如果你制定的规章制度比较详细而清晰,员工就不那么容易泄漏公司信息。
目前专门用于对付社交工程学的工具还很少见,不过有些内容过滤工具和反垃圾邮件产品(比如MailFrontier Matador)可以用来防止员工通过电子邮件向外泄露信息或者防止外来的欺诈邮件。Matador采用了一系列专利技术来识别可疑的电子邮件。
与社交工程学进行斗争是一项长期而艰苦的工作,因为攻击者也会不断改进他们的战术以突破现有的防范措施。因此一旦出现了新的欺诈方式,你就需要尽快制定出新的规章制度来进行防范。而且应当不断提醒你的雇员,他们才是公司真正的防火墙。
黑客经常使用的5种诡计
①很多人都曾经收到过这样的电子邮件:许诺你有机会获得很高的奖金,而你所需要做的只是填写一张注册表单(写下你的用户名和密码)。令人吃惊的是,有相当多的人都会对这类邮件进行回复,而其中又有相当比例的人所填写的用户名和口令与他们在公司网络登录时使用的用户名和口令一模一样。黑客们只需要给一家公司的10多个员工发一封这样的电子邮件,就能轻松获得两三个网络登录口令。
②有时候在你的电脑上会突然弹出一个对话框,告诉你网络连接被中断,然后要求你重新输入用户名和口令以恢复网络连接。还有些时候你可能会收到一封看上去来自Microsoft公司的电子邮件,提醒你应当运行附件中的安全升级程序。你对这个对话框和电子邮件的合法性产生过怀疑吗?
③当你跑出去抽支烟并加入到聊天的行列时,也许会谈起最近公司邮件服务器发生的故障,对于一家大公司而言,你可能并不认识所有的员工,而这些闲聊的人中很可能混杂着一两个不明身份的黑客。
④忽然跑来一个人要看一下你老板的电脑(碰巧老板可能外出了),说是老板的Outlook出了问题,让他帮忙修复一下。这个理由听起来很有道理。Outlook软件的确经常会出问题,但为什么偏要在老板不在的时候来修理呢?
⑤有时你会接到一个自称是总裁助理的女子打来的电话,让你告诉她某些个人或者公司的信息。她会叫出公司领导的名字或者不经意透露一点只有公司内部员工才知道的信息来打消你的怀疑。
2.网络存在的社会性问题的解决方案
http://www.caoc.com.cn/DownLoad/%BC%C6%CB%E3%BB%FA%C9%F3%BC%C6%B4%F3%BD%B2%CC%B3/%BC%C6%CB%E3%BB%FA%C9%F3%BC%C6%B4%F3%BD%B2%CC%B3-4-%BC%C6%CB%E3%BB%FA%CD%F8%C2%E7%D0%C5%CF%A2%B0%B2%C8%AB.ppt#292,
在社会性网络中,由于人与人之间的交流通常是在防火墙外进行,对于交流的内容,雇主无法控制,因此社会性网络有可能成为安全和法规遵从的梦魇。举个例子,员工在日常交流中谈及彼此的工作时,就可能将公司尚未公开的项目泄露出去。
“这可能会为未来埋下隐患。”威尔斯·费高公司(Wells Fargo)高级副总裁兼首席系统架构师弗兰克·李说。让他感到担忧的是,对于员工可能将敏感资料放到不受公司控制的外部社会性网络这一事实,公司几乎无能为力。
企业社会性网络的出现消除了这种顾虑。“我们需要企业级数据和应用安全。”SelectMinds公司的伯克维奇(Berkwitch)说,“我们需要在足够自由的沟通与相对保守的企业之间谋求平衡,从而向他们确保这种沟通并不是随心所欲的脱口秀。”这一谨慎的做法,帮助SelectMinds与多家大规模的会计和财务公司建立了合作关系。
然而,SelectMinds仅仅在小范围内获得了成功。某些公司仍然回避使用无法向管理者提供绝对控制权的应用程序。
美国国家情报署A区(National Intelligence Department's A-Space)所面临的安全挑战令人瞠目结舌。这在一定程度上归咎于它选择了一个基于网络的社会性网络,而非一个需要通过16道不同的安全关卡,跨越16个不同防火墙的桌面客户端。然而,即便它选择的是后一种方式,那些保存在浏览器甚至安全内联网内的敏感数据,也必然会引起高度"关注"。
事实上,该区可以通过观察流量模式的方法确保安全,比如寻找可疑的异常搜索。“我们绝不能对此掉以轻心,”韦特默(Wertheimer)强调,“这是一场窃取情报的梦魇。你得问问自己,如果有一只坏虫子爬进来,它能偷走多少东西?尽管如此,回报仍然大于风险。”他说。
与此同时,来自社交网络的风险显然还不足以让企业安全厂商涉足其中。电子邮件过滤厂商MessageGate公司本可将其业务平台拓展到社会性网络,但他们认为并没有这个必要,MessageGate的营销副总裁罗伯特·佩兹(Robert Pease)说。
当然,并不是所有的社会性网络工具都遵循Facebook和Linkedin以社区为核心的做法,Visible Path公司就是其中之一。利用20年前发展起来的统计技术,Visible Path公司的软件产品可以通过多种途径辨别关系的强弱,比如检查信息来源,收集并分析日历,通话,电子邮件所记录的个人活动,接收和发送信息的比率,以及用于私人交流的时间长短等。
“我们非常注重商人们所从事的各种交易”,Visible PathCEO安东尼·布莱顿(Antony Brydon)称。Visible Path与商业研究机构Hoover公司旗下的Hoover's Connect网站合作,让用户了解到他们是怎样与Hoover公司数据库内的公司和个人联系在一起的。这就是通常所说的六度分割理论(Six Degrees Of Separation Concept)。Linkedin网站的做法与此相仿,也将朋友的朋友视作一种潜在的联系。
诺思罗普·格鲁曼公司(Northrop Grumman)用将近10年的时间营建了一个类似于社会性网络的系统,将其遍及美国各州以及其他几个国家的120,000名员工联系在一起。
诺思罗普公司将其称为“实践社区”,员工们围绕某个主题或技术组成不同的团队,从系统工程精英小组到新职员社区,几乎覆盖了公司的所有成员。这些社区包含与社区相关的一些文件,以及资料详尽的团队成员名单。真正的协作还需要一份电子邮件分发名单,不过,那是促进这类沟通的社区的任务了。诺思罗普公司的知识管理主任Scott Shaffar说。
“实践社区”发挥了重要的作用。比如,系统工程小组如今正致力于将工程程序以及职业发展和招聘流程规范化;通过该系统,找到了一名为日本客人提供翻译的译员;对工作感到困惑甚至茫然的新员工也有了聚集和交流经验之所。最振奋人心的是,诺思罗普公司甚至通过其社区找到了一名熟悉常用于国防部门应用程序的Ada代码的程序员,从而节省了每年50,000美元的招聘成本。
过去,年轻人推动了社会性网络的发展趋势;如今,商业人士和IT精英们也在加快步伐。诚然,社会性网络的弊端显而易见且难以回避,但对于绝大多数公司来说,其巨大价值仍有待发掘。