问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

计算机网络安全的操作系统存在的安全问题

发布网友 发布时间:2022-04-21 20:27

我来回答

1个回答

热心网友 时间:2023-09-10 01:31

操作系统是作为一个支撑软件,使得你的程序或别的应用系统在上面正常运行的一个环境。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。
1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序,如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。
2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是文件传输功能,比如FTP,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。像这些远程调用、文件传输,如果生产厂家或个人在上面安装间谍程序,那么用户的整个传输过程、使用过程都会被别人监视到,所有的这些传输文件、加载的程序、安装的程序、执行文件,都可能给操作系统带来安全的隐患。所以,建议尽量少使用一些来历不明,或者无法证明它的安全性的软件。
3)操作系统不安全的一个原因在于它可以创建进程,支持进程的远程创建和激活,支持被创建的进程继承创建的权利,这些机制提供了在远端服务器上安装“间谍”软件的条件。若将间谍软件以打补丁的方式“打”在一个合法用户上,特别是“打”在一个特权用户上,黑客或间谍软件就可以使系统进程与作业的监视程序监测不到它的存在。
4)操作系统有些守护进程,它是系统的一些进程,总是在等待某些事件的出现。所谓守护进程,比如说用户有没按键盘或鼠标,或者别的一些处理。一些监控病毒的监控软件也是守护进程,这些进程可能是好的,比如防病毒程序,一有病毒出现就会被扑捉到。但是有些进程是一些病毒,一碰到特定的情况,比如碰到7 月1 日,它就会把用户的硬盘格式化,这些进程就是很危险的守护进程,平时它可能不起作用,可是在某些条件发生,比如7 月1 日,它才发生作用,如果操作系统有些守护进程被人破坏掉就会出现这种不安全的情况。
5)操作系统会提供一些远程调用功能,所谓远程调用就是一台计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序给远程的服务器执行,如telnet。远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等安全的问题。
6)操作系统的后门和漏洞。后门程序是指那些绕过安全控制而获取对程序或系统访问权的程序方法。在软件开发阶段,程序员利用软件的后门程序得以便利修改程序设计中的不足。一旦后门被黑客利用,或在发布软件前没有删除后门程序,容易被黑客当成漏洞进行攻击,造成信息泄密和丢失。此外,操作系统的无口令的入口,也是信息安全的一大隐患。
7) 尽管操作系统的漏洞可以通过版本的不断升级来克服, 但是系统的某一个安全漏洞就会使得系统的所有安全控制毫无价值。当发现问题到升级这段时间,一个小小的漏洞就足以使你的整个网络瘫痪掉。
2.3 数据库存储的内容存在的安全问题
数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,数据库主要考虑的是信息方便存储、利用和管理,但在安全方面考虑的比较少。例如:授权用户超出了访问权限进行数据的更改活动;非法用户绕过安全内核,窃取信息。对于数据库的安全而言,就是要保证数据的安全可靠和正确有效,即确保数据的安全性、完整性。数据的安全性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么我的《英雄传说:空之轨迹SC》中“艾尔贝周游道的通缉魔兽”不见... 空之轨迹sc 托兰特平原的通缉魔兽二号 我是2兆的宽带 原先的下载速度达到260KB/S 重装下系统最高还不到70K... 为什么两兆的线下载速度只有80KB/S 我们家宽带是网通的办理了2兆的可是下载速度70~90KB 原因 一九八三年大年三十是什么星座 请教1984年2月1日出生而且阴历生日正好是大年三十,请问我岁是多大 万岱鸿腾国际商贸有限公司送表真的吗 云南岱鸿商贸有限公司怎么样? 重庆鸿岱科技有限公司怎么样? 如何判断网络和信息系统不安全 什么是网络安全?网络安全的主要内容是什么。 被盗了,能找回吗?怎么找? 微信支付涉嫌被盗,如何报案! QQ运动设置成不参加排名,别人能看到我吗? 我取消关注QQ运动后,好友还能看到我的步数吗 qq运动怎么看好友昨天走了多少 怎么在QQ运动看到好友的位置 我能看见对方的QQ运动步数可是点赞提示我不是对方... 在电脑上如何访问微信安全中心官网? QQ运动里面的好友走步有时看得见有时看不见 领取了好友的QQ运动红包他知道吗? 微信被盗了110管不管 qq运动能看到对方最近的运动记录吗 微信账号被冻结,提示去http://110.qq.com解冻,可... qq怎么看好友运动 QQ里的QQ运动,关注对方后对方会知道吗,对方那有... 紫皮蒜和白皮蒜哪个好 华为手机滑动查看QQ好友动态对方会知道吗? 种蒜苗为什么蒜头会发紫 计算机网络安全系统的脆弱性表现在哪几个方面 计算机网络安全系统的脆弱性表现在哪几个方面? 什么叫网络安全? windows操作系统存在的最大安全问题是什么 操作系统面临哪些威胁?如何对这些安全威胁进行防御 为什么说安全操作系统是信息安全的基础 选修课:网络安全。。。作业:操作系统安全的主要... 被盗了,能找回吗?怎么找? Word文件后出现ink后缀咋复原 我的文件被弄成.lnk文件怎么办啊? 我下了一个doc文件但不小心把后缀改成了lnk怎样恢复啊 不小心把桌面上的图标都变成.LNK格式了,怎么还原 程序图标变成了word文件后缀.lnk怎么办 支付宝转账过的人怎么删除? 支付宝最近转账联系人怎么删除 打开支付宝"转账"栏,那里还存在以前转账的"人名字"... 支付宝的转账记录怎么删除?转账记录的人名怎么删除? 支付宝最近转账的人怎么删除 别人支付宝给我转账,银行卡扣费短信上有我的完整... 支付宝转账添加的备注,怎么删除?