• 1
  • 2
  • 3
  • 4
  • 5
阿里云主机ECS 首 页  »  帮助中心  »  云服务器  »  阿里云主机ECS
为什么要关注网络安全?
发布日期:2016-1-23 16:1:23

  为什么要关注网络安全?

  假如,明明和丽丽相互不认识,明明想给丽丽写一封情书,让隔壁老王送去

  如何保证隔壁老王不能看到情书内容?(保密性)

  如何保证隔壁老王不冒充明明?(身份认证)

  如何保证隔壁老王不修改情书的内容?(完整性)

  如何保证明明不能否认情书是自己写的?(来源的不可否认)

  示意图如下所示:


  前言

  最近几年闹的沸沸扬扬的网络安全事件,比如说之前的CSDN密码泄露,不久前的网易邮箱密码泄露,那么如果用户的密码泄露,除了本身的网站外,还有很多人其它很多地方甚至银行密码都使用相同的密码,会给带来了很大的麻烦,据说“半个” 互联网的库都被人拖过。

  亲身经历说明

  我自己的亲身经历:不久之前,我和一个朋友一起定了趟机票去上海,就在出发前两小时,收到一个短信说我预定的航班由于天气原因被取消,需要改签另一个航班,让我拨打航空公司400的电话,由于马上要出发去机场,也没有去查具体航空公司的电话,就打了这个电话,对方的整套系统客服系统和流程几乎和航空公司一模一样,知道我的姓名,身份证,订的航班号等等都一清二楚,最后再说改签需要给用户补偿,需要给你转钱,所以你需要提供银行卡号,然后确认后才能改签,通过我这样的大家可能觉得如果是自己不太可能上当,但是你们都忽略了人的心里因素,第一你的私密信息他都知道(就像一个陌生人让你爸转钱说你需要钱,说是你的好朋友,知道你的所有只有你爸和你知道的信息), 第二你很着急,因为你在目的地的酒店已定,后面去别的地方的机票、火车票已定,所以你必须这个时间起飞等等。

  最后我没有上当的原因,是因为我问骗子,航站楼是哪一个,他说是4号航站楼,因为西安就没有4号航站楼,当然这个应该是骗子的失误。

  我们大家都觉得自己百分之百不会上当的人,那是因为你没碰上骗子高手!

  骗子可以得逞的罪魁祸首

  大部分骗子能够骗成功的最主要的原因是因为我们的私密信息被泄露了,从此可见网络安全的重要性,而针对我个人的这个事件,我并不知道是航空公司还是某订票网站把我的信息泄露的,当然,骗子也可能组合多个地方的泄露信息。

  而这些信息系统是谁开发和维护的呢? 是程序员。

  所以我们程序员需要多学习安全知识,保护用户数据,同时防止自己被骗,对那些安全性不高的网站尽量不要使用,对那些安全不高的系统尽量不要使用。

  作为一个多年的程序员,我对网络安全相关的知识也是非常少的,我知道一些常规的东西,比如敏感数据加密存储,网站尽量使用https等,但是由于对后面的原理知道的太少,所以有的时候不一定做出了正确地选择,直到最近有的程序员说密码MD5存储了,就一定是安全的,这让我感觉了害怕,而且我看有的系统也真的只是MD5了一下。这需要我们继续学习。