密码学在日常生活中

来源:互联网 发布:生死狙击破密保软件 编辑:程序博客网 时间:2024/04/28 06:02
秘诀保持你的VPN业务安全   在企业网络远程访问通常授予受信任的员工和重要客户。访问企业网络是可能的,例如,通过使用VPN服务的。维护包含虚拟专用网络的安全网络是一个艰巨的任务。每个远程和失控的计算机,创造了互联网攻击的潜在漏洞。以下是VPN软件的用户五项安全提示。   1。强制使用强密码。如果您没有使用有效的验证方法,如加密智能卡或令牌,你必须正视的事实,静态密码可以很容易地猜到或被盗。 eBay已经失去了数以百计的用户帐户,因为有人能够猜到平庸的密码。阻止琐碎组字和数字(如“admin1234”),这可能很容易记住,但承担的严重威胁到网络安全。检查您的VPN软件允许使用完整的句子作为密码;如果是,发现,鼓励用户使用它们的方法 - 他们会被偷走,但是这几乎是不可能简单地猜测他们。如果VPN用户认证是基于密码的,从来没有使用相同的密码,电子邮件,因为大多数电子邮件程序记忆的密码,并从操作系统注册表中提取它们是因为即使是一个没有经验的黑客易如反掌。   2,从病毒和木马保护用户。强制使用在连接到VPN客户端计算机上的反病毒程序和个人防火墙。当通过VPN连接到网络,即使一个受感染的电脑可以感染所有的人。不要给完全进入不确定的电脑。如果远程顾问希望使用VPN服务器连接到你的网络,你不知道他的操作系统的安全,不给他充分接触,直到你确保它不传播病毒或木马。   3,定义明确的政策,互联网的使用。一些公司正在迫使远程用户通过VPN连接到互联网,别人让你通过一个单独的用户的连接进入网络,仅在企业网络中使用的VPN服务。第一个解决方案显然是比较安全的,但后者是更快的用户。如果 - 因为安全要求的 - 用户可以通过公司的代理服务器访问Internet,则确保它们连接到仅商用笔记本电脑,其上不能更改的VPN客户端配置VPN服务器。   4,使用强大的数据加密协议提供。其中包括ESP(封装安全载荷),SSL(安全套接字层)和TLS(传输层安全) - 安全漏洞可以通过使用普遍接受的协议,如IPSec可以防止取得了巨大成功率。   5,不要忘了在客户端的无线局域网。许多人使用低成本的WLAN接入点,其默认的安全措施,例如WPA(WiFi保护访问)被禁用,或只有微弱的WEP(有线等效加密)。在您的家庭网络入侵者可以快速,轻松地侵入企业网络。教导正确的WLAN安全性的用户,并告诉他们如何启用简单而有效的安全措施,如WPA-PSK(WPA预共享密钥)。
0 0
原创粉丝点击