问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

计算机网络安全的网络系统的脆弱性

发布网友 发布时间:2022-05-01 05:57

我来回答

2个回答

热心网友 时间:2022-06-25 07:10

计算机网络本身存在一些固有的弱点(脆弱性),非授权用户利用这些脆弱性可对网络系统进行非法访问,这种非法访问会使系统内数据的完整性受到威胁,也可能使信息遭到破坏而不能继续使用,更为严重的是有价值的信息被窃取而不留任何痕迹。
网络系统的脆弱性主要表现为以下几方面:
1.操作系统的脆弱性
网络操作系统体系结构本身就是不安全的,具体表现为:
·动态联接。为了系统集成和系统扩充的需要,操作系统采用动态联接结构,系统的服务和I/O操作都可以补丁方式进行升级和动态联接。这种方式虽然为厂商和用户提供了方便,但同时也为黑客提供了入侵的方便(漏洞),这种动态联接也是计算机病毒产生的温床。
·创建进程。操作系统可以创建进程,而且这些进程可在远程节点上被创建与激活,更加严重的是被创建的进程又可以继续创建其他进程。这样,若黑客在远程将“间谍”程序以补丁方式附在合法用户,特别是超级用户上,就能摆脱系统进程与作业监视程序的检测。
·空口令和RPC。操作系统为维护方便而预留的无口令入口和提供的远程过程调用(RPC)服务都是黑客进入系统的通道。
·超级用户。操作系统的另一个安全漏洞就是存在超级用户,如果入侵者得到了超级用户口令,整个系统将完全受控于入侵者。
2.计算机系统本身的脆弱性
计算机系统的硬件和软件故障可影响系统的正常运行,严重时系统会停止工作。系统的硬件故障通常有硬件故障、电源故障、芯片主板故障、驱动器故障等;系统的软件故障通常有操作系统故障、应用软件故障和驱动程序故障等。
3.电磁泄漏
计算机网络中的网络端口、传输线路和各种处理机都有可能因屏蔽不严或未屏蔽而造成电磁信息辐射,从而造成有用信息甚至机密信息泄漏。
4.数据的可访问性
进入系统的用户可方便地复制系统数据而不留任何痕迹;网络用户在一定的条件下,可以访问系统中的所有数据,并可将其复制、删除或破坏掉。
5.通信系统和通信协议的弱点
网络系统的通信线路面对各种威胁显得非常脆弱,非法用户可对线路进行物理破坏、搭线窃听、通过未保护的外部线路访问系统内部信息等。
通信协议TCP/IP及FTP、E-mail、NFS、WWW等应用协议都存在安全漏洞,如FTP的匿名服务浪费系统资源;E-mail中潜伏着电子*、病毒等威胁互联网安全;WWW中使用的通用网关接口(CGI)程序、Java Applet程序和SSI等都可能成为黑客的工具;黑客可采用Sock、TCP预测或远程访问直接扫描等攻击防火墙。
6.数据库系统的脆弱性
由于数据集库管理系统对数据库的管理是建立在分级管理的概念上,因此,DBMS的安全必须与操作系统的安全配套,这无疑是一个先天的不足之处。
黑客通过探访工具可强行登录或越权使用数据库数据,可能会带来巨大损失;数据加密往往与DBMS的功能发生冲突或影响数据库的运行效率。
由于服务器/浏览器(B/S)结构中的应用程序直接对数据库进行操作,所以,使用B/S结构的网络应用程序的某些缺陷可能威胁数据库的安全。
国际通用的数据库如Oracle、sql server、mysql、db2存在大量的安全漏洞,以Oracle为例,仅CVE公布的数据库漏洞就有2000多个,同时我们在使用数据库的时候,存在补丁未升级、权限提升、缓冲区溢出等问题,数据库安全也由于这些存在的漏洞让安全部门越来越重视。
7.网络存储介质的脆弱
各种存储器中存储大量的信息,这些存储介质很容易被盗窃或损坏,造成信息的丢失;存储器中的信息也很容易被复制而不留痕迹。
此外,网络系统的脆弱性还表现为保密的困难性、介质的剩磁效应和信息的聚生性等。

热心网友 时间:2022-06-25 07:10

“脆弱性”概念包含其他一些松散定义的概念,如风险、威胁、可接受性和预计的攻击者技能。由于这些因素都因用户而异,所以某项配置代表一项“脆弱性”的程度也因用户而异。检查远程系统上的网络接口,以远程方式进行操作。它搜索在远程机器上运行的脆弱服务,并报告可能存在的脆弱性。脆弱性不同于入侵检测系统,因为前者搜索的是静态配置,而后者搜索的是瞬时误用或异常情况。脆弱性扫描器可能会通过检查一个远程系统上的可用服务和配置,来搜索一个已知的NFS脆弱性。处理同样脆弱性的入侵检测系统只有在攻击者试图利用一项脆弱性时才会报告脆弱性的存在。

计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保护。计算机网络安全包括两个方面,即物理安全和逻辑安全。物理安全指系统设备及相关设施受到物理保护,免于破坏、丢失等。逻辑安全包括信息的完整性、保密性和可用性。

计算机网络安全不仅包括组网的硬件、管理控制网络的软件,也包括共享的资源,快捷的网络服务,所以定义网络安全应考虑涵盖计算机网络所涉及的全部内容。参照ISO给出的计算机安全定义,认为计算机网络安全是指:“保护计算机网络系统中的硬件,软件和数据资源,不因偶然或恶意的原因遭到破坏、更改、泄露,使网络系统连续可靠性地正常运行,网络服务正常有序。”

对计算机信息构成不安全的因素很多,其中包括人为的因素、自然的因素和偶发的因素。其中,人为因素是指,一些不法之徒利用计算机网络存在的漏洞,或者潜入计算机房,盗用计算机系统资源,非法获取重要数据、篡改系统数据、破坏硬件设备、编制计算机病毒。人为因素是对计算机信息网络安全威胁最大的因素。

参考资料

百度百科.百度百科[引用时间2017-12-23]

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
《舞蹈鉴赏》的答案 生活形态的舞蹈的称谓来源于什么 抖音商单任务是什么?抖音任务怎么取消? 抖音全民任务怎么取消?真的能赚钱吗? 巨量星图达人如何孵化?开通后有什么利弊? 彩礼对女生有多重要 50元5g全国流量模组包是什么 u盘文件夹删除怎么恢复 如何恢复u盘文件夹 u盘里的文件夹不小心删除了怎么恢复,5种方法教你轻松找回数据 含有江的古诗有哪些? 脚气导致脚趾间破裂、流黄水、奇痒、有小包~请问我该怎么办?谢谢! 如何选择一款好的Web漏洞扫描产品 脚趾甲挤伤变黑流黄水 gb一20278是什么标准? 脚开始起水泡破后有黄水流出且传染到旁边脚指头,非常疼无法走路,基本不痒,现在开始有点水肿. 脚趾甲受伤后流黄水 为什么我的语文成绩在四年级直线下降 小学四年级语文《幸福是什么》课文是什么? 宗字辈起名 2014分出生 男孩 求名 我想给宝宝取名字,我姓陈宝宝是宗字背男孩 急 急 给孩子取名字! 姓沈 2012年5月19日凌晨1点10分生! 男孩!7斤6俩 家族字辈 是宗字 想要4个字的名字 纸上谈兵俗语怎么说? 孩子准备出生,蛇年五行属水(大溪水),起名姓吴祖宗规定带宗字如:吴宗X或吴X宗 我姓张.一个男孩.想起个带宗字的名字,叫张宗什么好 成语故事 之纸上谈兵 开现金支票如果要提一万元,该如何操作? 给孩子起名字。。。中间是个宗字。。且最后一个字带火字旁的。。。需要一男一女的谢谢 福州火车南站d3125在哪个站台 人民币一万元:能买多少张旅行支票。谢谢 我的脚趾头怎么了? 带"江"字的诗句有哪些? 含有江字的诗句 关于“江水”的诗句有哪些? 天镜脆弱性扫描与管理系统v6.0怎么扫描不起 在地图上我们按照什么绘制地图的用两个字来表达 这首诗描绘了长江的风光在我国古代诗词中还有很多含江长江的诗句有哪些 浙江省的会计从业资格证要年检吗? 格琳墙绘卡通墙绘壁画得的怎么样? 带江的诗句飞花令 做儿童墙绘哪边好? 地图通常是按上什么下什么左什么右绘制的 带江的古诗? 飞花令写两句带江的诗句 关于幼儿园墙绘整改句子 会计证年检一定要在核发地吗?本人在浙江考如果以后回老家了是不是还要来浙江年检?谢谢! 关于长江的诗句有哪些? 浙江考的会计证去外省如何年检啊 武汉会计证可以在浙江舟山年检吗? 柘中股份(002346)女神,柘中股份要割肉出来吗