<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡系統的脆弱性主要表現在哪幾個方面


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    1135
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISAW CISP-PTE

    網絡系統的脆弱性主要表現在以下方面:

    • 信息系統的軟、硬件安全漏洞:由于計算機系統在硬件、軟件、協議設計與實現等過程中以及系統安全策略上都不可避免存在缺陷和瑕疵從而造成了攻擊者很容易利用它們實施攻擊的事實。比如編程過程中由于疏忽而導致邏輯錯誤是很普遍的現象;數據處理也比數值計算更容易發生邏輯錯誤;軟件模塊的復雜調用關系也給軟件維護帶來困境;不同種類的軟、硬件設備中,同種設備的不同版本,甚至不同設備構成的不同系統之間的相互協調等都會存在各自不同的安全問題。攻擊者通過這些系統安全漏洞獲得計算機系統的額外權限,獲取系統的機密信息,破壞系統的保密性、完整性和可用性。

    • 網絡結構的復雜性與自組織性:計算機網絡的根本職能一是提供網絡通信,二是實現網絡信息共享。由于互聯網最初被設計為一個開放的接入模型,民主自由的設計觀在帶來網絡繁榮的同時也使得網絡的復雜性級數增長。時至今日,互聯網已經成為全球最大的復雜系統,數以億計的網絡結點和網絡鏈路導致其結構根本無法探明。網絡連接結構也是隨時動態變化的。各種脆弱因素因為網絡關聯在一起,使得對網絡脆弱性分析變得更為困難。病毒、木馬及網絡蠕蟲在互聯網的傳播具有明顯的分岔、混沌等非線性復雜動力學行為特征。這些安全危害在網絡中泛濫,導致有限資源下的網絡免疫變得十分困難。

    • 網絡的開放性:網絡的開放性表現在聯網的計算機系統使用一致的網絡協議和操作系統進行廣泛的互聯和互操作。網絡開放的互聯機制提供了廣泛的可訪問性,從而使得網絡環境中存在大量相互不了解的用戶和可能的惡性系統。其次,在網絡環境中廣泛使用的Client/Server模式為攻擊者提供了明確的攻擊目標,服務器成為攻擊的首選;此外開放的網絡協議和操作系統也為入侵提供了線索。另外用戶的匿名性為攻擊提供了機會。

    • 安全的普遍性:網絡使得計算機之間的關聯性增強了,信息交換的途徑和能力增加了,也促使了安全問題的普及。傳統概念中嚴加看管的計算機并非真的與外界隔絕了,網絡信道在用戶的意識之外可能正在悄然地威脅著系統的安全。環境的變化要求涉及系統安全問題的不僅是相關的系統管理員,每個用戶都可能成為網絡安全攻擊的受害者,也可能無意中成為網絡攻擊者。從現實看,系統與網絡安全知識和技能的普及也不及系統及其應用的發展快,網絡安全管理系統和網絡安全管理員的戰線越拉越長,所以從宏觀上看,今天的系統正面臨越來越大的威脅。

    • 產品的壟斷性:網絡互聯技術的開放性并不能導致網絡產品的多樣性。長期以來,一些大型壟斷企業一直試圖將專用技術引入互聯網以獲得壟斷地位,這種做法將導致將開放式的環境逐漸演變成為商品化的環境。在這種環境中,由于專用技術的細節受到有關廠家的保護,因而缺乏廣泛的安全討論和安全分析,容易出現安全缺陷。這種因壟斷而出現的現象不利于互聯網絡安全水平的提高,而且廠家信誓旦旦地保證往往會給用戶更多的誤導。

    • 數據庫管理系統的安全脆弱性:DBMS 的安全級別是 B2 級,那么操作系統的安全級別也應該是 B2 級,但實踐中往往不是這樣做的。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类