局域网网络安全防护工作剖析
2012-08-13曾金繁
网络安全技术与应用 2012年2期
关键词:网络安全
曾金繁
江西省兴国县信息中心 江西 342400
0 前言
办公局域网一般是基于TCP/IP协议并采用了Internet的通信标准和Web信息流通模式的Intra-net,它具有开放性,因而使用极其方便。但开放性却带来了系统入侵、病毒入侵等安全性问题。一旦安全问题得不到很好地解决,就可能出现商业秘密泄露、设备损坏、数据丢失、系统瘫痪等严重后果,给正常的工作造成极大的负面影响。
网络本身的脆弱性和通信设施脆弱性共同构成了计算机网络的潜在威胁。网络设计之初仅考虑到信息交流的便利和开放,而对于保障信息安全方面的规划则非常有限。这样,伴随计算机与通信技术的迅猛发展,网络攻击与防御技术循环递升,原来网络固有优越性的开放性和互联性变成信息的安全性隐患之便利桥梁。网络安全已变成越来越棘手的问题,只要是接入到因特网中的主机都有可能被攻击或入侵了,而遭受安全问题的困扰。
网络安全缺陷产生的原因主要有:
第一、TCP/IP的脆弱性:因特网的基石是TCP/IP协议。但不幸的是该协议对于网络的安全性考虑得并不多,并且,由于TCP/IP协议是公布于众的,如果人们对TCP/IP很熟悉,就可以利用它的安全缺陷来实施网络攻击。
第二、网络结构的不安全性:因特网是一种网间网技术。它是由无数个局域网所连成的一个巨大网络。当人们用一台主机和另一局域网的主机进行通信时,通常情况下它们之间互相传送的数据流要经过很多机器重重转发,如果攻击者利用一台处于用户的数据流传输路径上的主机,他就可以劫持用户的数据包。……
登录APP查看全文
