安全与信息、硬件和软件的保护有关。安全措施包括加密、限制访问、预防灾难和制作备份。
1、给信息加密
每当信息通过网络发送,总是存在越权访问的可能性。信息传输的距离越远,安全风险就越大。例如,局域网上的电子邮件只会遭遇在办公室等受控环境中进行操作的有限数量的用户。而在国家信息高速公路上横穿国家的电子邮件,则提供了更多的被截取的机会。
工商企业给信息加密或译码已达多年。它们在这方面已十分擅长,致使有些执法机构难以“窃听”疑犯发送的信息。一些联邦机构建议采用标准的加密程序,以便执法机构能够监控疑犯的通信。政府鼓励使用国家信息高速公路的工商企业采用一种专门的加密程序。这种程序可在一种处理器芯片上得到,该芯片称为加密芯片,通常也称为密钥托管芯片。
个人也使用加密程序来保护其私人通信。使用最广泛的加密程序之一是PGP加密软件。
2、限制访问
安全专家不断设计新方法,用以保护计算机系统免于未经授权之人的访问。有时,保护安全就是派警卫看护公司计算机室和检查每个进入之人的身份证明。保护安全常常也是谨慎地将口令分配与人,并且在他们离开公司时更换口令。口令是秘密的单词或数字,必须键入计算机系统才能进行访问。在一些“回叫”式计算机系统情况下,用户打电话给计算机,键入正确的口令,然后挂断。计算机随后会回叫某个预先授权的号码。
今天,大多数大公司都使用被称为防火墙的专门硬件和软件,来控制对其内部计算机网络的访问。这些防火墙,在公司专用网络与包括因特网在内的所有外部网络之间,起到安全缓冲区的作用。所有进出公司的电子通信都必须经过防火墙的评估。通过拒绝未经授权的通信进出,来维护安全。
3、预防灾难
不做灾难预防工作的公司(甚至个人)是不明智的。物理安全涉及到保护硬件免遭可能发生的人为或自然灾难的破坏。数据安全涉及到保护软件和数据免遭非法篡改或毁坏。大多数大机构都有灾难恢复计划,描述继续操作直到计算机可以恢复正常运行的方法。
硬件可以锁起来,但雇员常常觉得这种约束很麻烦,因此安全措施也就松弛了。火与水(包括来自天花板上喷洒灭火系统的水)可能对设备造成极大的损害。因此,许多公司会与其他公司达成合作协议,在出现灾难的情况下合用设备。公司也可能创设专门的应急设施。这些设施如果是设备齐全的计算机中心就称为热场地,如果是必须安装硬件的空壳则称为冷场地。
4、备份数据
设备随时可以替换。然而,一个公司的数据可能无法替代。大多数公司首先采取一些方法,力图防止软件和数据被篡改。这些方法包括仔细审查求职者,严守口令,以及时常检查数据和程序。然而,最保险的办法是经常制作数据备份,并将其存放在远距离地点。
5、微机的安全
如果你拥有微机系统,可以遵照以下几个步骤保护其安全:
(1)避开极端的环境
不要将计算机暴露在极端的环境中。直接照射的阳光、从开着的窗户飘进的雨、极端温度、香烟的烟以及溅出的饮料或食物对微机都是有害的。经常清洁你的设备。使用浪涌电压保护器预防电压浪涌。
(2)保护计算机
给计算机装上链条锁。如果你是在线信息服务机构的用户或成员,不要将口令放在附近别人能进入的地方。在你的设备上蚀刻你的驾驶证号码或社会保险号码。这样,万一被盗,追回之后,可以辨认。
(3)保护程序与数据
妥当地保存磁盘,最好锁起来。将你所有的重要文件和程序进行备份。将你的文件备份放在与你的计算机不同——且安全——的位置。