網絡安全問題你了解多少?
大型網絡系統內往往運行多種網絡協議(TCP/IP、IPX/SPX、NETBEUA等),而這些網絡協議并非專為安全通訊設計。故而可能存在各種各樣的威脅,蘭州網絡公司小編建議您了解這些常見的網絡安全知識,為您的網絡安全保駕護航,那么,通常網絡系統可能存在的安全威脅主要來自以下方面:
操作系統的安全性:據蘭州網絡公司了解,目前流行的許多操作系統均存在網絡安全漏洞,如:UNIX服務器、NT服務器及Windows桌面PC等。
來自內部網用戶的安全威脅。
缺乏有效的手段監視和評估網絡系統的安全性。
采用TCP/IP協議族軟件,本身缺乏安全性。
未能對來自外部的電子郵件挾帶的病毒及Web瀏覽可能存在的惡意Java/Active控件等進行有效控制。
應用服務的安全,許多應用服務系統在訪問控制及安全通訊方面考慮較少,并且,如果系統設置錯誤,很容易造成損失。
防火墻的安全性,防火墻自身是否安全,是否設置錯誤,需要經過檢驗。
此外,蘭州網絡公司認為從網絡協議體系來看,網絡系統安全則可從物理層、鏈路層、網絡層、操作系統、應用平臺、應用系統幾方面來分別討論。
物理層信息安全,主要防止物理通路的損壞、物理通路的竊聽、對物理通路的攻擊如干擾等。
鏈路層的網絡安全需要保證通過網絡鏈路的數據不被竊聽。
網絡層的安全需要保證網絡只給授權的用戶使用授權的服務,保證網絡路由正確,避免被攔截或監聽。
操作系統安全要求保證用戶資料、操作系統訪問控制的安全,同時能夠對該操作系統上的應用進行審計。
應用平臺指建立在網絡系統之上的應用軟件服務,如數據庫服務器、電子郵件服務器、Web服務器等。由于應用平臺的系統非常復雜,通常采用多種技術(如SSL等)來增強應用平臺的安全性。
應用系統完成網絡系統的最終目的—為用戶服務,應用系統的安全與系統設計和實現關系密切。