让网站、冲浪更安全

人们喜欢互联网的一个原因是他们可以保持完全匿名。至少,以前是这样的。现在尝试上网冲浪,你几乎肯定会碰到一个需要注册才能查看网站包含的所有信息的网站。这意味着输入许多人不愿意分享的个人信息,如姓名、地址和电话号码。

通过劳拉Zurawski 2000年4月1日

人们喜欢互联网的一个原因是他们可以保持完全匿名。至少,以前是这样的。现在尝试上网冲浪,你几乎肯定会碰到一个需要注册才能查看网站包含的所有信息的网站。这意味着输入许多人不愿意分享的个人信息,如姓名、地址和电话号码。

这就引出了安全问题。一个人的个人信息如何被他人获取?由于因特网不仅仅是一台计算机,而是一个由相互连接的计算机组成的巨大网络,因此,通往网站服务器的路由很可能要经过多台计算机才能到达最终目的地。因此,通过因特网发送的任何信息都可能在几个不同的地方被拦截。挑战在于确保数据安全地通过所有点。

当然,防止信息被发现的最好方法是根本不泄露。但随着互联网变得越来越普遍,在某些情况下,这可能不是一个选择。事实上,许多用户在不知情的情况下泄露了信息。

饼干怪兽?

cookie是允许网络服务器在通常不允许的环境中收集和保留用户信息的少量编程代码。

当用户最初访问一个网站时,这个cookie被传输到用户的网络浏览器。以后每次该用户访问该网站时,cookie的副本都会返回给服务器,允许服务器“记住”该用户。

cookie返回的大部分信息都是由用户在某个时刻提供的。但有些东西,如域名和浏览器类型,可以由网络服务器收集,而不需要用户采取任何行动。为了避免这种情况,新版本的Microsoft Internet Explorer和Netscape Navigator有一个选项,可以在接受cookie之前警告用户,或者完全拒绝cookie。

但是请记住,如果你接受cookie,你就会在互联网上留下关于你自己的一小部分信息。任何知道正确路径的人都可以追踪你在网上的行踪。这本身并不具有破坏性,也不会损害您的计算机,但它可能会使您在将来受到未经请求的联系(如“垃圾”电子邮件)。

有关Cookie的更多信息,请访问Cookie Central: www.cookiecentral.com。在这里,您可以找到关于cookie如何工作以及它们如何针对用户的详细解释。新闻更新、法律讨论和演示也可用。

放弃信息

许多网站要求用户向服务器提供某些信息才能完全访问网站。这使得网站背后的公司可以为研究或广告收集信息,并定制网站以更好地满足用户的需求。

因此,人们对安全和隐私的担忧不断增长。没有人希望黑客获取客户的私人信息。安全措施对于任何在线业务都是必要的,这些措施需要清楚地展示给客户。

有几种方法可以判断一个网站是否安全和私密,包括:

  • 该网站提到使用安全套接字层(SSL)协议传输敏感数据;

  • 浏览器窗口顶部的URL以https而不是http

  • 在微软ie浏览器中,一个小锁图标出现在浏览器窗口底部的状态栏中;而且

  • 在网景导航器中,状态栏中出现一个小键图标。

有关互联网安全的更多信息,请访问万维网联盟的网址www.w3.org/Security/faq/.这本关于各种安全基础知识的入门书包括最新的技术,以确保一个安全可靠的网站。

作者信息
劳拉·祖劳斯基,网络编辑lzurawski@cahners.com

失败的预防

失效模式与影响分析(FMEA)是一种系统的失效分析方法,常用于制造和产品设计系统。它有助于在潜在问题对关键系统产生不利影响之前识别这些问题。

FMEA培训与实施指南是由Paul R. Vragel, 4aBetterBusiness Inc.(伊利诺伊州斯科奇)总裁开发的基于计算机的、用户友好的培训工具。该指南涵盖了经过验证的FMEA技术,并提供了理解和实施这些技术的指导,不仅在制造系统中,而且在其他业务领域,包括电子商务网站的设计和维护。

根据Vragel先生的说法,没有“一刀切”的解决方案来防止业务系统的故障。他概述了确定最佳路线的六个步骤:

说明业务流程和电子商务系统如何协同工作;

确定业务流程和电子商务系统是如何失败的;

识别失败的可能性;

确定在故障造成重大损害之前检测故障的难易程度;

根据风险对问题进行优先排序;而且

开发系统和控制来防止故障。

了解潜在问题的类型以及系统面临的风险有多大,可以帮助公司设计和实施更改,以防止未来发生代价高昂的灾难。

有关FMEA培训与实施指南的更多信息,请访问