IP时代的信息安全
2016-08-01何遥
中国公共安全 2016年7期
关键词:系统
□ 文/本刊记者 何遥
IP时代的信息安全
□ 文/本刊记者 何遥
全球互联时代,IP无所不在,安全监控系统所联网的范围之广,所承载的硬件类型之多,超越了以往任何时空。这对数据安全提出了更大的挑战。如何稳妥地处理信息安全问题?本期栏目邀请到几位资深专业人士,对此进行探讨。
信息安全面临威胁
模拟视频监控正在向IP网络监控转变,产生了海量的信息数据,对安全性也提出了更高的要求。数据信息安全主要涉及到视频监控系统的方方面面。
周迪:安全漏洞是硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,是开发者无意中留下的不受保护的入口点。这种漏洞,绝对不只是安全管理上的弱密码那么简单。比如非常典型的缓冲区溢出漏洞,黑客可以用它进行关键信息的窥视,可以提升系统访问的权限,可以进行任何可能的非法行为。
几乎所有的软硬件设备(包括系统本身及其支撑软件,网络客户端和服务端软件,路由器和安全防火墙等)都会存在安全漏洞——即使不是100%,小数点后面也有N个9了。这主要是因为,复杂的系统会带来很多风险,超出系统最初设计的恶意功能会被无意间掩盖在复杂功能之下;同时,系统的复杂性使我们很难理解和分析它,也就顾及不全安全性;即使是一个简单系统,开发者也很难准确无误的了解安全问题。安全风险一直隐藏在复杂的丛林之中,不见光明,直到发现时却为时已晚。……
登录APP查看全文
