據國際互聯網信息中心統計,目前電子郵件的信息流量占全部數據流量的三分之一,也就是說基本上每個觸網者都擁有一個或幾個電子郵箱。我們在盡情享受電子郵件給我們帶來的方便快捷的同時,也隨時可能受到許多不法用戶通過電子郵件對我們的威脅。
目前最為普遍的一種攻擊手段就是“電子郵件炸彈”,這也是我們這些個人用戶在網絡安全中最需要注意的地方。還有一種就是不招而至的E-mail,這些不打招呼、未請自來的信息既陌生又可疑,如果我們運行其中的附件,就有可能導致我們的整個計算機系統崩潰。那么我們有沒有辦法來防范這些不安全的因素發生呢?筆者就這個問題,搜集和整理了一些看法,現在就把這些看法貢獻出來與大家交流交流,懇請各位行家能不斷地進行補充和完善。
1、給電子郵件加密
郵件本身的安全首先要保證郵件不被無關的人竊取或更改,同時接收者也必須能確定該郵件是由合法發送者發出的。可以使用公用密匙系統來達到這個目的。實際使用中,用戶自己持有一把鑰匙,稱為私鑰,將另一把鑰匙公開,這把鑰匙稱為公鑰。當用戶向外發送郵件時,他首先使用一種單向分解函數從郵件中得到固定長度的分解值,該值與郵件的內容相關,稱為該郵件的指紋,然后使用自己的密鑰對指紋進行加密。接受者能使用他的公鑰進行解密,然后重新生成指紋進行比較,這保證郵件是由他本人發送而非假冒,同時也保證郵件在發送過程中沒有被更改,這個過程稱為數字簽名和核實。他也可以使用接收者的公鑰進行加密,這保證只有擁有對應密鑰的接收者才能進行解密,來得到電子郵件的明文信息。
2、不隨意公開自己的信箱地址
有許多用戶可能不明白,這些垃圾郵件制造者不知道自己的電子郵件地址,怎么能發信給自己呢?其實這并不是這些垃圾郵件制造者多么神通,而是我們用戶自己在不經意間把自己的地址留在了Internet上。那些垃圾郵件制造者使用一種叫"bot"的專用應用程序來搜索Internet上的E-mail地址。他們可能的搜索目標是各個網址、聊天室、網上討論區、新聞組、公共討論區以及其他任何能夠充實他們業已龐大的數據庫的地方。所以我們用戶要避免收到過多垃圾郵件的方法之一,就是注意在需要提交自己郵件地址的網站上不要隨便地把自己的真實信箱地址公布與眾。
3、遇到攻擊時向自己所在的ISP求援
一旦我們發現自己的信箱被轟炸了或者收到什么可嶷信息時,而自己又沒有好的辦法來對付它,這時我們應該做的就是拿起電話向自己上網的ISP服務商求援,對他們一五一十地說出來,他們就會采取辦法幫你清除電子郵件炸彈或者提供其他可能解決的方法。我們在向ISP求援時,最好不要發電子郵件到他們那里,因為這可能需要等好長時間才能等到!在等待的這段時間中,我們還會或多或少地受到這些非法郵件的攻擊,因此要把安全。
4、隱藏自己的電子郵件地址
在實踐使用過程中,我們有時避免不了地要在Internet的公共場合中公布自己的真實地址,為防止非法用戶利用這個機會來竊取我們的信息,我們可以對自己要公布出來的地址進行“加工”一下。所謂“加工”就是把地址修飾一番,使對方能看懂自己的地址而計算機卻不識別。例如,筆者真實的郵件地址是zys666@21cn.com,如果把這個地址公布出來,日后就有可能受到攻擊,現在筆者事先和對方約定,在電子郵件地址的用戶名以及主機名前面各加上aaa,這樣其經過加工后的地址形式就是aaa.zys666@aaa.21cn.com,然后把經過修飾的郵件地址填寫在郵件編輯窗口的發信人或者回復文本欄里,并在底部加一個注釋以提醒對方在回復之前修改地址。這樣垃圾郵件制造者的自動搜索器只能把修改后的地址搜索到,而真正的地址他們并沒有檢查到。
5、不在公眾場合下“遭惹是非”
在網上,無論在聊天室同人聊天,還是在論壇上與人爭鳴,都要注意言辭不可過激,更不能進行人身攻擊。否則,一旦對方知道你的信箱地址,很有可能會因此而炸你一下或者發送垃圾信息。另外,也不要輕易在網上到處亂貼自己的網頁地址或者產品廣告之類的帖子,或者直接向陌生人的信箱里發送這種有可能被對方認為是垃圾郵件的東西,因為這樣做極有可能引起別人的反感,甚至招致對方的“炸彈”報復或其他威脅。
6、采用過濾功能
向ISP請求幫助以及不在外面“遭惹是非”都是一種很被動的方式,一般適合于初級網民,而在電子郵件中安裝一個過濾器(比如說E-mail notify)可以說是一種最有效的防范措施。在接收任何電子郵件之前預先檢查發件人的資料, 如果覺得有可疑之處,可以將之刪除,不讓它進入你的電子郵件系統。但這種做法有時會誤刪除一些有用的電子郵件。如果擔心有人惡意破壞你的信箱,給你發來一個“重磅炸彈”,你可以在郵件軟件中起用過濾功能,把你的郵件服務器設置為,超過你信箱容量的大郵件時,自動進行刪除,從而保證了你的信箱安全。例如我們以“Outlook Express”為例,打開“工具”→“收件箱助理”,點擊“添加”,在對話窗口中根據你的信箱容量(比如最大5M)在條件對話框中選擇“大于”項,然后在數值欄中填寫數值(比如5M);然后,在操作對話框中選擇“從服務器上刪除”選項,今后,只要你的郵件服務器收到體積超過5M的大郵件時,都會自動進行刪除,從而保證了你的信箱安全。
| 共2頁: 1 [2] 下一頁 | ||||
|


