免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234
最近访问板块 发新帖
楼主: hwayw
打印 上一主题 下一主题

棱镜风波未平息,企业信息安全何去何从?参与赠图书! [复制链接]

论坛徽章:
0
31 [报告]
发表于 2013-07-15 11:40 |只看该作者
1、您是否有相关信息安全的经验分享?              
以前做的毕设论文是关于防止dos攻击的,上学的时候有一门选修是信息安全,可惜没有选。

2、您觉得信息安全技术的主旨是什么?
确定需要保护的对象,保护到何种程度。

3、您觉得信息安全对当今社会有何种影响?
大多数人没有保护信息的意识,或者觉得这些信息不值得保护,就容易被懂“社会工程学”的人利用。

4、谈谈您读完本书的一些想法和感受?
我想得到这本书,好好读一读,认真学习一下信息安全的东西。
因为我刚看了Ken Thompson的“reflection on trusting trust”,感觉完全看不懂,受刺激啊。。。。。。

论坛徽章:
39
白银圣斗士
日期:2015-11-24 10:40:40酉鸡
日期:2015-03-20 14:15:44寅虎
日期:2015-03-20 14:13:59午马
日期:2015-03-20 14:13:16白羊座
日期:2015-03-20 14:12:54金牛座
日期:2015-03-20 14:12:09双子座
日期:2015-03-20 14:11:57巨蟹座
日期:2015-03-20 14:11:44狮子座
日期:2015-03-20 14:11:29亥猪
日期:2015-03-20 14:16:24戌狗
日期:2015-03-20 14:16:40申猴
日期:2015-03-20 14:17:05
32 [报告]
发表于 2013-07-16 13:08 |只看该作者
1、您是否有相关信息安全的经验分享?         
有时候算法的选择很重要,网络加密一定要用非对称密钥加密机制,否则和本地存储安全差别不大,最好用证书加密,客服端也需要判断证书是否伪造,防止中间人攻击。
很多小公司都不注意安全的,密码通用性太强,服务器密码过于简单,服务器资料使用QQ传输,都是不好的。     
     2、您觉得信息安全技术的主旨是什么?
保护私有数据不外泄
     3、您觉得信息安全对当今社会有何种影响?
攻防永远是对立的。攻击破坏日益严重的网络环境,各种隐私数据的泄露,都需要信息安全技术来保证和维持。
     4、谈谈您读完本书的一些想法和感受?
从目录结构看,本书从编码加密到软件安全都有讲到,步步逼进,但似乎忘记了人往往是信息安全中最薄弱的环节,所以才有了近日大张旗鼓的社会人工学
样章讲到的密码基础学,很详细,但经典加密用的比较少,知道的人也最多,这部分个人觉得可以减少点篇幅,对称加密讲的不很错,原理说的很清楚

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
33 [报告]
发表于 2013-07-17 21:14 |只看该作者
1、您是否有相关信息安全的经验分享?     
信息安全是多方面的,个人从事无线行业,对于相关的内容倒是有些经验可以分享,比如接入安全方面,一般情况下使用要使用WPA2+RADIUS方式进行认证,现在BYOD(Bring your own device)很流行,普通员工带入自己的设备的可能性很大,保密就会出现问题。而且虚假的SSID欺骗用户,用户在冒充的页面上输入用户名密码将会导致问题,另外恶意程序一直是个问题,安全工具上普通员工不建议使用360这样的产品。
另外比较要命的还是社会工程学的攻击,这个防不胜防,需要培训员工。普通员工对于钓鱼网站的识别能力有限,这些都需要做一些基础的培训。
2、您觉得信息安全技术的主旨是什么?
防止信息未授权的访问,特别是内部人员的恶意行为,这种危害更大。
3、您觉得信息安全对当今社会有何种影响?
用户隐私也属于信息安全的一部分,安全必须有相应的标准和法规,而且需要认真贯彻执行才有效果,未来信息就是一切,保证信息安全关系着社会稳定。
4、谈谈您读完本书的一些想法和感受?
只读取了部分样章,没能够找到完整版本的内容,总之信息安全可以说是完整地一门学科,需要连贯性和用户的安全意识相协作。

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
34 [报告]
发表于 2013-07-22 07:26 |只看该作者
回复 15# lbseraph


    版主说的真详细啊,学习了!这方面接触的少,系统在公司内网,没有什么发言权。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP