- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下载
第15章 网 络 安 全
在阅读完本章并完成练习后,你将能够:
• 辨识L A N和WA N 的安全风险
• 解释物理安全性如何有助于网络安全性
• 讨论基于硬件和设计的安全技术
• 利用网络操作系统技术提供基本的安全
• 通过专用软件增强安全性
• 描述一个有效安全政策的基本要素
工作经历
几乎无一例外地,当今的商业计算机网络都易于受到攻击,作为一名网络安全技
术顾问,我曾目睹最安全的商业网络在几天的时间内就被攻破。
当前商业网络安全包括这样一些技术方案,诸如公共密码、一次性口令、超过
1 0 2 4比特的强加密、指纹验证,以及虹膜扫描。但现实情况依然是,入侵者通过寻找
系统管理员和网络管理员为方便自己使用的快捷方法,就可以登录安全系统。
登录一个看似安全的网络系统最常见的方法就是寻找这些系统管理员和网络管理
员为方便自己使用的快捷方法并利用它们。例如在网络安全评价中,我们经常可以发
现两台或更多台主机之间的信任关系。这些主机中的某一台往往比其他主机更不安全。
当我们访问了一个系统后,那么其他系统自然就允许我们访问了。
有这么一次,一个由防火墙保护的网络看似非常安全。可是当我们搜索 T C P端口
范围时,却发现了一个流行的商业邮件服务器的明显特征,我们运行一个连接到这个
服务器上的邮件客户机,然后试了一组普通用户标识符。令人难以置信的是,我们居
然能够登录到这个网络管理员的信箱上而没有使用口令!更有意思的是,重要邮件竟
没有加密。有一个消息中包含了一些远程办公网络路由器的全套的配置声明。这些路
由器未经防火墙就连上了I n t e r n e t并且与本地办公系统之间具有的信任关系。通过一个
远程办公路由器,我们立即登录上了这个公司的本地办公路由器,然后,没用多久我
们就找到了并且访问了许多UNIX和Windows NT服务器,这个公司的网络主干。
两个小小的快捷方法使我们得以避开高度安全的防火墙,并且在几小时之内就攻
破了这家公司的网络系统!
David Klann
Berbee信息网络公司
在计算机发展的早期,安全的大型机作为中心主机和数据库,并且只能被具有有限权限
的哑终端访问,这时的网络安全性是十分确定的。然而,当网络的地理分布日趋广泛和庞杂,
它们被滥用的风险也随之增加。
第15章 网 络 安 全 469
下载
看一看现存的最大的、最为庞杂的网络—互连网,由于它包含了数以百万计的接入点、
成百万计的服务器,以及数百万英里长的电缆连接,所以它也易于受到数以百万的攻击,因
为有如此之多的网络连上了互连网,所以被一个外来者通过互连网登录上一个公司的网络并
窃取或毁坏数据的威胁是十分现实的,在本章中,你将学习如何评价你的网络风险,如何规
避这些风险,以及或许是最重要的,如何通过有效的安全策略保证你所在机构的安全性。
15.1 术语
在深入钻研网络安全问题之前,你应当对这一领域频繁使用的术语有一个清晰的理解。
首先,你应当了解“黑客”与“骇客”之间的差别。黑客是指那些掌握了操作系统和实用程
序的内部工作机理以便更好地理解它们的人。而骇客是指利用其对操作系统和实用程序的知
识,有意毁灭或者破坏数据或者系统的人。黑客和骇客之间的主要差别是,黑客们在它们的
实验中不带有恶意倾向,事实上,黑客们可能被委派作为安全检查的一部分进入网络,其目
的是去测试是否一名骇客也做了同样的事情。本章将着重讨论如何防止骇客的网络安全问
题。
另一个与网络安全有关的常用术语是 r o o t ,通常情况下,r o o t 用户是指一个具有高度优先
级的用户I D ,它拥有在一个系统中创建、删除、修改、移动、读、写或者执行文件的所有权
限。特
您可能关注的文档
- 疾病机制精品教学(汕头大学)泌尿系统疾病实验.ppt
- 疾病机制精品教学(汕头大学)免疫病理2.ppt
- 疾病机制精品教学(汕头大学)消化系统疾病.ppt
- 疾病机制精品教学(汕头大学)休克-7版教材.ppt
- 疾病机制精品教学(汕头大学)绪论、发热-7年制.ppt
- 疾病机制精品教学(汕头大学)炎 症inflammation.ppt
- 疾病机制精品教学(汕头大学)炎症介质.ppt
- 疾病机制习题-汕头大学期末试卷.doc
- 计算机基础与FOXBASE典型试题题解1.pdf
- 计算机基础与FOXBASE典型试题题解一.pdf
- 计算机网络与因特网 第8章 硬件编址与帧类型标识.pdf
- 计算机文化(八)因特网.pdf
- 计算机文化(十三)开发高效的信息系统.pdf
- 计算机文化-通信系统基础设施.pdf
- 计算机与教育Children’s enjoyment and perception of computer use in the home and the school.pdf
- 计算机与教育Multimedia training in the pig industry.pdf
- 解剖组胚实习总资料-复习-骨骼.ppt
- 解剖组胚实习总资料-复习-关节肌肉.ppt
- 解剖组胚实习总资料-复习-感觉器及神经.ppt
- 解剖组胚实习总资料-复习-内分泌.pptx
文档评论(0)