网络安全的威胁和风险涉及网络设计、结构、层次、类别和管理机制。要防范网络安全,必
须认真深入地分析和研究网络系统的安全风险和隐患。网络系统安全威胁和风险。1)网络系统
面临的威胁和风险。互联网初期只用于计算和科研,设计和技术基础都不安全。随着现代互联
网的快速发展和广泛应用,它具有开放性、国际性和自由性的特点,同时也存在一些网络系统
的安全隐患和隐患。主要因素包括七个方面:网络开放性隐患多、网络共享风险高、系统结构复
杂存在漏洞、身份认证困难、边界确定困难、传输路径和节点隐患多、信息集中度高。
2)网络服务协议的安全威胁。常见的互联网服务安全包括Web浏览服务安全、文件传输协议
(FTP)服务安全、电子邮件服务安全、Telnet安全、DNS域名安全和设备实体安全。网络运行
机制依赖于网络协议,不同节点之间的信息交换由协议中的数据单元通过协议机制实现。在
设计初期,TCP/IP只关注异构网络的互联,没有考虑安全问题。互联网的广泛应用使得其安
全威胁给系统安全带来了极大的风险。互联网基本协议如TCP/IP、FTP、电子邮件、RPC(
远程进程调用)和NFS等不仅是开放的,而且存在安全漏洞。
(FTP)服务安全、电子邮件服务安全、Telnet安全、DNS域名安全和设备实体安全。网络运行
机制依赖于网络协议,不同节点之间的信息交换由协议中的数据单元通过协议机制实现。在
设计初期,TCP/IP只关注异构网络的互联,没有考虑安全问题。互联网的广泛应用使得其安
全威胁给系统安全带来了极大的风险。互联网基本协议如TCP/IP、FTP、电子邮件、RPC(
远程进程调用)和NFS等不仅是开放的,而且存在安全漏洞。
操作系统的漏洞和隐患。OperationSystemSecure是指操作系统本身及其操作的安全性,通
过有效控制系统的整体软硬件资源,为被管理的资源提供安全保护。操作系统是网络系统中
最基本、最重要的系统软件,由于设计和开发中不可避免的疏忽而留下漏洞和隐患。1)架构
和R&D漏洞。网络系统的威胁主要来自操作系统的脆弱性。2)创造过程的隐患。远程创建并
激活进程,创建的进程继承原始进程的权限。这种机制通常为黑客提供了在远程服务器上安
装“远程控制木马软件”的机会。3)服务和设定风险。操作系统的某些服务程序可能会绕过防
火墙、防病毒软件等。4)配置和初始化错误。一旦网络系统出现严重故障,服务器必须关闭
以维护其子系统。当服务器重新启动时,可能会发现一些文件丢失或被篡改。
过有效控制系统的整体软硬件资源,为被管理的资源提供安全保护。操作系统是网络系统中
最基本、最重要的系统软件,由于设计和开发中不可避免的疏忽而留下漏洞和隐患。1)架构
和R&D漏洞。网络系统的威胁主要来自操作系统的脆弱性。2)创造过程的隐患。远程创建并
激活进程,创建的进程继承原始进程的权限。这种机制通常为黑客提供了在远程服务器上安
装“远程控制木马软件”的机会。3)服务和设定风险。操作系统的某些服务程序可能会绕过防
火墙、防病毒软件等。4)配置和初始化错误。一旦网络系统出现严重故障,服务器必须关闭
以维护其子系统。当服务器重新启动时,可能会发现一些文件丢失或被篡改。