<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡層安全風險緩解方法有哪些局限性


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    418
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    齊士忠
    安全集成(專業級)SI/PL CISAW安全運維(專業級)
    最佳答案

    安全協議的局限性:網絡層并不定義安全預防方法,安全由某些專門的網絡協議解決。像IP,IPX這些通用協議只提供簡單的檢查和,雖然它能檢測某些數據差錯,但對檢測攻擊者沒多大用;

    網絡不兼容能力的局限性:雖然IPv6支持數據結構加密,但是很多高層協議和應用不支持IPv6。網絡層可以提供各種安全特點,但是有些高層協議卻不能訪問;

    網絡體系結構局限性:雖然數據鏈路層具有身份鑒別和加密隧道的安全,諸如 AHAP 或 VPN ,但它們僅僅保護數據鏈路連接。敵意的網絡層通信能進入數據鏈路隧道,和正常的網絡層通信一樣得到允許和保護;

    安全過濾的局限性:這些方法只是在模糊安全的水平上;

    防火墻和口過濾的局限性:過濾入口通信能減少偽裝攻擊的成功,但是并不能阻止來自源點偽裝的網絡。

    網絡層安全風險緩解方法有:采用安全協議、網絡不兼容能力、網絡體系結構、安全過濾、采用防火墻和口過濾。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类