• 活动
  • 产品
  • 客户案例
  • 帮助文档
  • 云学院
  • 合作伙伴
  • 关于我们
登 录 注册有礼
中国站
  • 中国站
    简体中文
  • International
    English 简体中文
HOT
首页 > 新闻资讯 > 新闻详细
<< 返回列表页

深入认识和了解网络安全问题产生的根源!

2019-10-26 18:28:36 来源:亿速云

层出不穷的计算机病毒、防不胜防的网络黑客攻击,窃取数据、破坏主机系统、干扰网络正常服务,给无数个人带来麻烦,让众多企业遭受损失,同时也对国家的安全构成了极大的威胁。在如今现代信息技术高度发达的社会,网络安全问题也成为了一个备受关注的大问题。

今天,小编就来总结和分析一下网络安全问题产生的根源。希望能够帮助各位读者和用户,深入认识和了解网络安全问题产生的主要因素和根源。

一、 物理安全问题

除了物理设备本身的问题之外,物理安全问题还包括“设备的位置安全、限制物理访问、物理环境安全和地域因素”等。

物理设备的位置极为重要,所有基础网络设施都应该放置在严格限制来访人员的地方,以降低出现未经授权访问的可能性。

二、 方案设计的缺陷

有一些网络安全问题的根源,在于方案设计时的缺陷。

由于在实际应用中,网络的结构往往比较复杂,为了实现异构网络间信息的通信,往往要牺牲一些安全机制的设置和实现,从而提出更高的网络开放性的要求。

开放性和安全性正是一对相生相克的矛盾。

由于特定的环境往往会有特定的安全需求,所以不存在可以到处通用的解决方案,而需要根据不同的需求和场景,制订不同的安全方案。如果设计者的安全理论与实践水平不够,设计出来的安全方案经常会出现很多漏洞,这也是网络安全问题产生的根源之一。

三、 系统的安全漏洞

随着软件系统规模的不断扩大,系统中的安全漏洞或后门,也不可避免的存在,比如我们常用的操作系统,无论是Windows,还是Linux等系统,几乎都存在或多或少的安全漏洞。众多的各类服务器,最典型的比如微软的IIS服务器、浏览器、数据库等都被发现过存在安全隐患。可以说任何一个软件系统都有可能因为程序员的一个疏忽、设计中的一个缺陷等原因,而存在安全漏洞,这也是网络安全问题的主要根源之一。

目前发现的安全漏洞数量已经相当庞大,据统计已经接近病毒的数量。以下列举了一些典型的安全漏洞,这些安全漏洞在新发布的系统或已经打过补丁的系统中,可能已经不复存在了,但是了解这些曾经存在过的安全漏洞,依然具有一定的借鉴意义。

1、 操作系统类安全漏洞

操作系统类安全漏洞,包括:非法文件访问、远程获得ROOT权限、系统后门、NIS漏洞、FINGER漏洞、RPC漏洞等。

2、 网络系统类安全漏洞

典型例子,比如:CISCO IOS(思科为网络设备研发的操作维护系统)的早期版本,不能抵抗很多拒绝服务类的攻击(如Land攻击)等。

3、 应用系统类安全漏洞

各种应用都可能隐含安全缺陷,尤其是较早的一些产品和国内一些公司的应用,对安全问题考虑较少,更是如此,如通过TCP/IP协议应用MAIL SERVER、WWW SERVER、FTP SERVER、DNS时出现的安全漏洞等

四、 TCP/IP协议的安全问题

因特网最初的设计,主要考虑的是信息的传输问题,而较少考虑到网络安全问题,因此它在“安全可靠、服务质量、带宽和方便性”等方面存在着严重的不适应性。作为因特网灵魂的TCP/IP协议,更是存在着很大的安全隐患。TCP/IP协议缺乏强健的安全机制,这也是导致网络安全问题产生的主要因素之一。

下面,我们可以举TCP/IP主要协议之一的IP协议,作为例子来说明这个问题。IP协议依据IP头中的目的地址项来发送IP数据包,如果目的地址是本地网络内的地址,该IP包就被直接发送到目的地,如果目的地址不在本地网络内,该IP包就会被发送到网关,再由网关决定将其发送到何处,这是IP协议路由IP包的方法。我们发现IP协议在路由IP包时对IP头中提供的IP源地址不做任何检查,并且认为IP头中的IP源地址即为发送该包的机器的IP地址。当接收到该包的目的主机要与源主机进行通信时,它以接收到的IP包的IP头中IP源地址作为其发送的IP包的目的地址,来与源主机进行数据通信。IP的这种数据通信方式虽然非常简单和高效,但它同时也是IP的一个安全隐患,常常会使TCP/IP网络遭受两类攻击,最常见的一类就是服务拒绝攻击DOS,如前面提到过的SYN Flood攻击;IP不进行源地址检验常常会使TCP/IP网络遭受另一类最常见的攻击是劫持攻击,即攻击者通过攻击被攻击主机获得某些特权,这种攻击只对基于源地址认证的主机奏效,基于源地址认证是指以IP地址作为安全权限分配的依据。

五、 人为的因素

人是信息活动的主体,人的因素其实是网络安全问题的最主要的因素,体现在下面两点:

1、人为的无意失误

如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享等都会给网络安全带来威胁。

2、人为的恶意攻击

人为的恶意攻击也就是黑客攻击,这是计算机网络所面临的最大威胁。此类攻击又可以分为两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一种是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译,以获得重要数据和机密信息。这两种攻击都可以对计算机网络造成极大的危害和破坏,并导致重要数据和机密信息的泄漏。

迄今为止,黑客攻击活动几乎覆盖了所有的操作系统,包括“UNIX、Windows、Linux”等操作系统。黑客攻击比病毒破坏更具目的性,因而也具有更大的危害性。目前面临更为严峻的挑战是,黑客技术被越来越多的人学习和掌握。现如今,世界上大概有20多万个黑客网站,这些站点都在介绍一些攻击方法和攻击软件的操作使用,以及系统的一些漏洞。随着黑客群体人员数量的增多,主机系统、网络站点遭受攻击的概率和可能性也就变得越来越大了。

由于现在还缺乏针对网络犯罪强有力且卓有成效的反击技术和跟踪手段,使得黑客攻击呈现出“隐蔽性好、杀伤力强”的特点,正因为如此,黑客攻击也成为目前网络安全问题最重要的威胁之一。

亿速云,作为一家为众多企业用户提供“裸金属服务器、 云服务器、高防服务器、香港服务器、高防IP、SSL证书”等专业云主机租用与增值服务的云计算服务提供商、云安全服服务商,一直高度关注和重视用户的网络安全、服务器使用安全等问题。

为了更加精准有效地防御DDoS攻击,并降低用户的防御成本,亿速云为用户提供专业抗DDoS攻击的 高防服务器、高防裸金属服务器,具有“超大防护带宽、超强清洗能力、全业务场景支持” 的特点。采用“智能硬件防火墙 + 流量牵引技术”,并为用户配置相对应的高防IP,在用户面临DDoS攻击时,可精准识别出恶意流量,并将恶意流量引流到高防IP。恶意流量在高防IP上进行清洗、过滤后,高防IP会将正常流量返回给源站IP,从而达到“防御DDoS攻击,保证用户网站正常稳定运行”的目的。

亿速云目前在国内华北、华东、华中三大地理区域节点以及香港地区,均设有专门提供防御DDoS攻击的数据中心高防机房。用户只需要根据需求购买租用亿速云部署在这些区域节点高防机房的高防服务器、高防 裸金属服务器,就可以获得相应的防御能力,即可享受服务器的高防服务。

热点资讯
  • 关于开展移动互联网应用程序备案工作的通知

    2023-10-26
  • 《未成年人网络保护条例》(全文)

    2023-10-26
  • 亿速云2022虎年春节期间服务安排

    2022-01-28
  • 亿速云2021国庆假期服务安排

    2021-09-30
  • 《中华人民共和国数据安全法》

    2021-06-15

上一篇新闻: DoS攻击与DDoS攻击有何区别与联系?哪个对于目标主机的威胁和破坏性更大?

下一篇新闻: 关于TCP/IP协议,你了解多少?

聚圣源快修保养店起名写给婴儿起名字姓罗出生老鼠起名小学五年级下册数学premiere官方下载他与月光为邻中国南航官方网站魔法先生ova春夏修字起名的寓意小碗菜店铺起名算八字免费起名大屁股女人如何给咨询公司起名字公司起名那个网站好双胎女儿起名大全男孩起名安之深圳卫视在线直播电视公司起名网免费打分练习刺客信条pc霍金死亡过程合作社怎么取名起名大全海怪seeyou是什么意思鞋店起什么名好呢想开个环保公司起名字创意起名网大意失荆州的故事房氏起名姓鲁男孩起名大全公牛vs凯尔特人淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化