学习总结(1-1)网络信息安全概述
学习过程的一些总结,不足之处,请指出,大家探讨一下。共同提高
安全概述之安全产生的背景 智能的网络设备反映了谁的意图?网络系统是由智能的网络设备构成的,智能的网络设备包括硬件设备以及运行在他们之上的软件产品.网络智能设备由制造者设计、生产;由设备的所有者使用并控制。当制造者与所有者的意愿和利益发生冲突时,智能的网络设备会站在哪一边呢?当然,此时设备由所有者控制并使用,但是设备如何工作,是由制造者设计的,所以,制造者往往不会将设计意图和使用方法全部向所有者公开,以便在想要取得设备的控制权时,能够利用这些保留的信息和方法来达成制造者的目的。举例来说:对于CPU存储芯片来说,用户无法读取其中的保密字,但是制造者往往通过不公开的端口和命令,完成对保密字的读取。又例如,大多数的软件产品,都有制造者不公开的后门和调试方法,以便在有必要的时候,取得对软件或系统的控制权。 存在没有漏洞和弱点的网络系统吗?网络系统由硬件和软件产品构成,其中涉及到复杂的设备和协议,如此复杂的系统,没有漏洞是不可能的,软硬件产品由于设计上的缺陷、没有进行正确的设置和使用,大量的漏洞和缺陷不断的被发现,微软的Windows操作系统,由于使用的人多,覆盖的应用广,漏洞被不断的发现。 从管理者和攻击者的角度看安全问题的产生:作为管理者来说,他所使用的网络系统设备不可能都是完全按照自己的意图设计开发的。在网络运行、使用的各个环节,也无法保证每个人都是忠于职守,严格按照使用规程来操作。网络也是一个社会,和人的社会有可比性。人上一百,形形色色。从攻击者的角度来看,由于网络复杂,协议众多,存在的安全漏洞也就越多。攻击成功的可能性也就越大,如果攻击成功能够给攻击者带来利益的话,大部分的攻击者都会投入较大的力量来进行攻击。 本文出自 51CTO.COM技术博客 |


jumpingsoul
博客统计信息
热门文章
最新评论
友情链接
