2014隐私数据的自我保护策略综述.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
隐私数据的用户自我保护策略综述 侯翔 (四川文理学院计科系,四川 达州,635000) 【摘要】当前,面对不断涌现的各种“门”事件和隐私泄密事件,如何有效地保护个人用户的隐私数据已经成为全社会关注的热点问题。针对隐私数据保护的现状,本文从普通用户的角度出发,阐述了个人隐私数据所面临的安全技术是一把双刃剑,它在给人类带来文明的同时,也带来了新的安全隐患和威胁面临的安全[1][2][3][2][3][3][2][3][3][3]一般来说,在个人计算机或网络上,用户经常使用和产生的个人隐私数据主要包括三个方面,见表1。[4] 表1 数据类型 具体内容 个人信息 姓名、生日、通讯地址、手机号码、E-mail地址、网银账号、本机IP地址等 数字行为 网页浏览记录、网上交易记录、论坛和聊天室发言记录等 文件内容 用户不愿被公开浏览、复制、传递的私人文件(照片、录像、各类文档等) 由于计算机和网络技术的飞速发展和各种应用成本的下降使得人们信息的获取能力和信息的获取数量提升,第三方漏洞,尤其是基于浏览器第三方插件漏洞,逐渐成为安全威胁的主要因素,被利用的第三方ActiveX插件漏洞涉及迅雷、暴风影音、百度超级搜霸、Real player等多款常见软件的部分版本中。[5]特洛伊木马据2008年12月7日IBM公司发布的一份安全报告指出,在2008年的最后4个月中,基于网络的安全攻击事件增长了30%,安全事件的数量从每天18亿次增加到了25亿次为了长期保留海量的客户资料这些Cookies的时效非常长,微软在2016年过期,雅虎的是2010年,Google的是2038年。用户浏览网站时,如果不对浏览器选项做特别设置,该网站的Cookie就会自动存放在用户的电脑里,于是该用户等隐私就会被记录在案这些资料很容易成为黑客攻击的目标或用于其他商业目的。Easy Recovery、Final Data等软件,用户仍有可能将磁盘上的原有信息提取出来,并根据这些残留信号使这些原始数据重生。 软件使用痕迹 某些软件为了方便用户使用或加快操作速度,在用户操作过程中会自动将部分或全部操作记录保存下来,这样做虽然方便了用户,但也带来了安全隐患。如打开文件记录、临时文件记录、输入各种密码或用QQ聊天等,都会留下使用痕迹。 移动存储设备的威胁 随着USB设备、手机、笔记本电脑等移动存储设备的大量使用,越来越多的个人隐私数据被存储在其中。而在使用过程当中,这些设备不可避免会出现故障送修、多人共用、丢失、被盗等各种不可预知的情况,对于存储在其中的数据安全,用户无法进行持续有效的监控,极有可能导致隐私数据的外泄,给个人造成很大的伤害。 用户安全意识观念淡薄 随着Internet的普及,电子邮件、QQ聊天等各种通信方式已深入普通用户的生活。但有相当一部分用户安全意识薄弱,许多情况下,他们疏忽阅读网站的相关条文,直接点击“同意”提交个人资料;[6]只要网页标题看起来有意思,他们就会打开,如果这些网页中包含链接地址,他们也会打开查看;对隐私数据没有采取保护措施就通过电子邮件等方式传送出去或保存在网络硬盘上;重复使用,攻击者只要猜测到用户的,就有可能引发系列泄露[7] 不轻易运行不明真相的程序和网站 如果用户收到一封带有附件的电子邮件或网址,这时千万不能贸然运行它,因为这个不明真相的程序或网站可能带有病毒。攻击者常把病毒或带有病毒网站换一个名字发送给用户,并带有一些欺骗性和诱惑性的主题,如“这是个很好的网站,你一定要看看”,“帮我测试一下”之类的话。对此,用户一定要保存高度警惕,对待这些表面上很友好的信息,用户应该做的是不予理睬。 不随意透露任何个人信息 在网上查询信息时,用户经常会发现需要注册个人信息资料的表单,这些网站被设计成不填写表单就不能获取自己需要的信息。面对这种强迫用户注册个人信息资料的情况,用户最好的办法是不要轻易提交自己真实的资料,对于可填可不填,但又涉及自己隐私的资料能免就免,特别是不要向任何人透露密码。即使一定需要留下个人信息资料,在填写时也应先确定网站上是否具有保护网民隐私安全的政策和措施。这一原则同样适用于和网友聊天时,在确认聊天对象身份之前,使用虚拟身份应该是明智的选择。 防火墙和杀毒软件是防火墙根据用户设定的控制出入网络的信息流,杀毒软件与防火墙相互配合构成一个完善的防护体系进行扫描升级,。防止数据泄露磁盘全盘加密对磁盘或分区上的数据进行动态加密和解密操作。在,中存储的数据均被做了加密处理没有用户本人输入密钥,他人加密数据,从而。透明加密软件对数据进行强制加密/解密。在不改变用户使用习惯、计算机文件格式和应用程序的情况下,采取驱动级透明动态加解密技术,对指定类型的文件进行实时、强制、透明的加解密。在正常使用时,计算机内存中的以受保护的明文形式存放

文档评论(0)

UGvSesardh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档