Internet欠安全原因有以下這些:
站點主機數量的增加,無法估計其安全性能。網絡系統很難動態適應站點主機數量的突增,系統網管功能升級困難也難保證主機的安全性。
主機系統的訪問控制配置復雜,軟件的復雜等,沒有能力在各種環境下進行測試。Unix系統從BSD獲得網絡部分代碼。而BSD源代碼可輕易獲取,導致攻擊者易侵入網絡系統。
分布式管理難于預防侵襲,一些數據庫用口令文件進行分布式管理,又允許系統共享數據和共享文件,這就帶來了不安全因素。
認證環節虛弱。Internet許多事故源于虛弱的靜態口令,易被破譯,且易把它解密或通過監視信道竊取口令。TCP/IP和UDP服務也只能對主機地址進行認證,而不能對指定的用戶進行認證。
Internet和FTP的用戶名和口令的IP包易被監視和竊取。使用Internet或FTP速接到遠程主機上的賬戶時,在Internet上傳輸的口令是沒有加密的,攻擊者通過獲取的用戶名和口令的IP包登陸到系統。
攻擊者的主機易冒充成被信任的主機。這種主機的IP地址是被TCP和UDP信任的,導致主機失去安全性。攻擊者用客戶IP地址取代自己的IP地址或構造一條攻擊的服務器與其主機的直接路徑,客戶誤將數據包傳送給攻擊者的主機。
回答所涉及的環境:聯想天逸510S、Windows 10。
Internet欠安全原因有以下這些:
站點主機數量的增加,無法估計其安全性能。網絡系統很難動態適應站點主機數量的突增,系統網管功能升級困難也難保證主機的安全性。
主機系統的訪問控制配置復雜,軟件的復雜等,沒有能力在各種環境下進行測試。Unix系統從BSD獲得網絡部分代碼。而BSD源代碼可輕易獲取,導致攻擊者易侵入網絡系統。
分布式管理難于預防侵襲,一些數據庫用口令文件進行分布式管理,又允許系統共享數據和共享文件,這就帶來了不安全因素。
認證環節虛弱。Internet許多事故源于虛弱的靜態口令,易被破譯,且易把它解密或通過監視信道竊取口令。TCP/IP和UDP服務也只能對主機地址進行認證,而不能對指定的用戶進行認證。
Internet和FTP的用戶名和口令的IP包易被監視和竊取。使用Internet或FTP速接到遠程主機上的賬戶時,在Internet上傳輸的口令是沒有加密的,攻擊者通過獲取的用戶名和口令的IP包登陸到系統。
攻擊者的主機易冒充成被信任的主機。這種主機的IP地址是被TCP和UDP信任的,導致主機失去安全性。攻擊者用客戶IP地址取代自己的IP地址或構造一條攻擊的服務器與其主機的直接路徑,客戶誤將數據包傳送給攻擊者的主機。
回答所涉及的環境:聯想天逸510S、Windows 10。