信息安全(第7章).pptVIP

  • 3
  • 0
  • 约2.19千字
  • 约 12页
  • 2018-04-06 发布于河北
  • 举报
信息安全(第7章)

信息安全 沈阳航空航天大学 第7章 网络设备安全 第7章 网络设备安全 7.1 网络设备安全概述 设备的安全始终是信息网络安全的一个重要方面,攻击者往往通过控制网络中的设备来 破坏系统和信息,或扩大已有的破坏。只有网络中的所有结点都安全了,才能说整个网络状况是安全的。 网络设备包括主机(服务器、工作站、PC)和网络设施(交换机、路由器等)。 一般来说,一次网络攻击的成功与否取决于 3个因素:攻击者的能力(Capability);攻击 者的动机(Motivation)和攻击者的机会(Opportunity)。普通用户是无法削弱攻击者的能力和动机这两个因素的,但是管理员可以尽量减少他们的攻击机会。 7.1 网络设备安全概述 这些设备的安全脆弱性包括以下方面: (1)提供不必要的网络服务,提高了攻击者的攻击机会 (2)存在不安全的配置,带来不必要的安全隐患 (3)不适当的访问控制 (4)存在系统软件上的安全漏洞 (5)物理上没有得到安全存放,容易遭受邻近攻击(Close-in Attack) 7.1 网络设备安全概述 针对这些安全弱点,可提出如下的设备安全加固技术建议: 1.禁用不必要的网络服务 2.修改不安全的配置 3.利用最小权限原则严格对设备的访问控制 4.及时对系统进行软件升级 5.提供符合 IPP 要求的物理保护环境 第7章 网络设备安全 7.

文档评论(0)

1亿VIP精品文档

相关文档