999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

有了防火墻也不等于網絡處于十分安全的狀態(tài)

2009-05-12 05:13:00
網絡與信息 2009年11期
關鍵詞:網絡安全模型系統(tǒng)

得 印

防火墻作為網絡安全體系的基礎和核心控制設備,貫穿于受控網絡通信主干線,它對通過受控干線的任何通信行為進行安全處理,同時也承擔著繁重的通信任務。可是傳統(tǒng)意義上的包過濾防火墻有很多弊端:在通信方面,包過濾防火墻只能訪問部分數據包的頭信息;在狀態(tài)監(jiān)管方面,包過濾防火墻是無狀態(tài)的,所以它不可能保存來自于通信和應用的狀態(tài)信息;在信息處理方面的能力也是有限的。

比如:Unicode攻擊,以及“代碼注入技術”,因為這種攻擊是選擇了防火墻所允許的80端口。而包過濾的防火墻無法對數據包內容進行核查,因此此時防火墻等同于虛設。即使在防火墻的屏障之后,也會被攻擊者輕松拿下超級用戶的權限。

1、防火墻是一個靜態(tài)的設備

隨著信息技術的發(fā)展與應用,信息安全的內涵在不斷地延伸,從最初的信息保密性發(fā)展到信息的完整性、可用性、可控性和不可否認性,進而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎理論和實施技術。傳統(tǒng)的信息安全技術都集中在系統(tǒng)本身的加固和防護上,如采用安全級別高的操作系統(tǒng)與數據庫,在網絡的出口處配置防火墻,在信息傳輸和存儲方面采用加密技術,使用集中的身份認證產品等。傳統(tǒng)的信息系統(tǒng)安全模型是針對單機系統(tǒng)環(huán)境而制定的,對網絡環(huán)境安全并不能很好地描述,并且對動態(tài)的安全威脅、系統(tǒng)的脆弱性沒有應對措施,傳統(tǒng)的安全模型是靜態(tài)安全模型。但隨著網絡的深入發(fā)展,它已無法完全反應動態(tài)變化的互聯(lián)網安全問題。

傳統(tǒng)的計算機安全模型中,美國國防部NCSC國家計算機安全中心于1985年推出的TCSEC模型是靜態(tài)計算機安全模型的代表,也是目前被普遍采用的安全模型。

PPDR模型包含四個主要部分:Policv(安全策略)、Protection(防護)、Detection(檢測)和Response(響應)。防護、檢測和響應組成了一個所謂的“完整的、動態(tài)的”安全循環(huán),在安全策略的整體指導下保證信息系統(tǒng)的安全。

2、高頻詞“安全木桶”

網絡信息系統(tǒng)是一個復雜的計算機系統(tǒng),它本身在物理上、操作上和管理上的種種漏洞構成了系統(tǒng)的安全脆弱性,尤其是客戶端用戶系統(tǒng)自身的復雜性和隨意性較強,即使使用一些技術保護也可以說防不勝防。網絡信息安全的木桶原則是指對信息均衡、全面的進行保護。“木桶的最大容積取決于最短的一塊木板”,“安全木桶”這個詞在網絡安全領域是出現(xiàn)頻率非常高的用詞。

但是,依然有相當一部分人認為黑客、病毒、系統(tǒng)加固等就已經涵蓋了信息安全的一切威脅,似乎信息安全工作就是完全在與黑客與病毒打交道,全面系統(tǒng)的安全解決方案就是部署反病毒軟件、防火墻、入侵檢測系統(tǒng)。這種片面的看法對一個組織實施有效的信息安全保護帶來了不良影響,有許多例子都可以舉出來。

3、網絡安全是一種“補充”

多數的企業(yè)網絡建設中都會將有限資金放到網絡邊界和基礎設施上,但是對計算機環(huán)境尤其是終端安全的資金投入和重視程度不高。這種資金投入的比例嚴重失調必然會造成“短板效應”。

網絡安全是一個系統(tǒng),它不是防火墻,不是入侵檢測系統(tǒng),也不是我們虛擬專用網,當然,也不是哪個網管員根據廠商或者網上的一些資料加固系統(tǒng)的范例。

我們常說的訪問控制列表,它能夠基于主機防火墻、文件訪問控制為您提供網絡層面和文件層面的控制,但它不是一個系統(tǒng)。對于一個真正的網絡安全系統(tǒng),以需要應用特定的威脅防御方法作為技術補充。例如在NTFS文件系統(tǒng)中,如果您針對用戶設置了“讀取訪問權限”,那么這些訪問文件的用戶真的就不能修改這些文件了嗎?答案是否定的。

我們設想一下。如果這個用戶將可讀取的文件存儲為副本,那么這個文件的從屬權是不是已經丟失了。所以。在文件訪問控制列表的基礎上增加數字證書或者水印功能,都是對訪問控制列表的補充應用。

4、建議

如此看來,僅有防火墻和加密顯然不夠。網絡管理員不僅要確保自己運行的軟件版本最新、最安全,還要時時關注操作系統(tǒng)的漏洞報告,時時密切關注網絡,尋找可疑活動的跡象。此外,他們還要對使用網絡的最終用戶給出明確的指導,勸他們不要安裝沒有經過測試的新軟件,打開電子郵件的可執(zhí)行附件。訪問文件共享站點、運行對等軟件,配置自己的遠程訪問程序和不安全的無線接入點,等等。

猜你喜歡
網絡安全模型系統(tǒng)
一半模型
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
重要模型『一線三等角』
重尾非線性自回歸模型自加權M-估計的漸近分布
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 久久成人18免费| 中字无码精油按摩中出视频| 99热最新网址| 乱码国产乱码精品精在线播放| 亚洲国产天堂久久综合226114| 婷婷伊人久久| 日韩亚洲综合在线| 欧美激情网址| 欧美高清三区| 亚洲成人免费在线| 国产成人高精品免费视频| 国产三级国产精品国产普男人| 玩两个丰满老熟女久久网| 伊在人亚洲香蕉精品播放| 亚洲日韩国产精品综合在线观看 | 国产精品伦视频观看免费| 亚洲色无码专线精品观看| 色噜噜久久| 一本大道视频精品人妻| 成人国产免费| 毛片视频网址| 成人欧美在线观看| 精品无码日韩国产不卡av| 久久semm亚洲国产| 亚洲国产成熟视频在线多多| 美女免费精品高清毛片在线视| 色AV色 综合网站| 国产日韩欧美在线播放| 免费看黄片一区二区三区| 中文精品久久久久国产网址| 一区二区三区高清视频国产女人| 国产在线观看人成激情视频| 成人福利视频网| 国产JIZzJIzz视频全部免费| 色综合狠狠操| 久久婷婷五月综合97色| 丁香六月综合网| 国产综合色在线视频播放线视| 国产综合在线观看视频| 国产不卡国语在线| 亚洲精品爱草草视频在线| 亚洲欧洲一区二区三区| 免费观看成人久久网免费观看| 欧美日韩国产精品综合| 在线观看视频99| 狼友视频一区二区三区| 精品午夜国产福利观看| 在线观看国产精美视频| 欧美日一级片| 国产成人综合网| 红杏AV在线无码| 亚洲精品无码不卡在线播放| 国产精品无码久久久久AV| 欧美亚洲国产精品久久蜜芽| 国产日韩精品一区在线不卡| 一级香蕉视频在线观看| 激情网址在线观看| 五月婷婷精品| AV片亚洲国产男人的天堂| 亚洲Av综合日韩精品久久久| 久久综合结合久久狠狠狠97色| 午夜综合网| 亚洲精品视频在线观看视频| 亚洲天堂网2014| 亚洲无线国产观看| 国产黄在线观看| 国产视频欧美| 美臀人妻中出中文字幕在线| 91啦中文字幕| 欧美黑人欧美精品刺激| 91麻豆国产视频| 日本一区二区三区精品AⅤ| 无码高潮喷水专区久久| a级毛片在线免费观看| 一区二区三区四区在线| 久久精品嫩草研究院| 久久99国产乱子伦精品免| 成人韩免费网站| 日韩精品少妇无码受不了| 亚洲日韩第九十九页| 国产精品露脸视频| 99久久人妻精品免费二区|