優(yōu)勝從選擇開始,我們是您最好的選擇!—— 中州期刊聯(lián)盟(新鄉(xiāng)市博翰文化傳媒有限公司)
0373-5939925
2851259250@qq.com
我要檢測 我要投稿 合法期刊查詢
您的位置:網站首頁 > 優(yōu)秀論文 > 正文

網絡安全及網絡安全評估的脆弱性分析-網絡論文

作者:李海強來源:原創(chuàng)日期:2012-07-06人氣:881
它主要是指系統(tǒng)管理員或用戶的錯誤設置,這類由于錯誤設置導致的系統(tǒng)脆弱性很受攻擊者喜歡,因此也是最常見的脆弱性。許多產品制造商在產品推向市場時為用戶設置了許多默認參數(shù),這些設置的目的主要是對用戶的充分信任,方便新用戶的使用,但是這些設置可能會給計算機網絡系統(tǒng)帶來很大的安全隱患。
(二)設計錯誤
它是指設計實現(xiàn)時,因為程序員由于自己的疏忽和為了自己方便而設計了一些后門,這類脆弱性很難發(fā)現(xiàn),而且一旦發(fā)現(xiàn)也很難修補,它對網絡系統(tǒng)的安全威脅非常大,這類脆弱性只有通過重新設計和實現(xiàn)。
(三)網絡協(xié)議自身的缺陷
它是指網絡協(xié)議自身的缺陷和不足所造成的安全隱患。網絡協(xié)議是指計算機之間為了互聯(lián)而共同遵守的規(guī)則,目前計算機網絡大都采用TCP/IP協(xié)議,TCP/IP協(xié)議在設計之初力求開放性和運行效率,缺乏對安全性的總體構想和設計,所以存在許多脆弱性,從而留下很多安全隱患。
(四)輸入驗證錯誤
它是指對用戶輸入數(shù)據(jù)的合法性進行驗證,導致攻擊者非法進入系統(tǒng)。大多數(shù)緩沖區(qū)溢出脆弱性CGI類脆弱性都是由這種原因引起的。RedHat6.2的dump命令都存在這種脆弱性。
(五)訪問驗證錯誤
它是指程序的訪問驗證部分存在可以被利用的邏輯錯誤,從而有可能使非法攻擊者跳過訪問控制進入系統(tǒng)。早期AIX的rlogin就存在這種脆弱性。
(六)意外情況處理錯誤
它是指程序在實現(xiàn)邏輯中沒有考慮到一些應該考慮的意外情況,從而造成運行錯誤。這種錯誤很常見,例如沒有檢查文件是否存在就直接打開設備文件從而導致拒絕服務。
(七)競爭條件
它是指程序在處理實體時,時序和同步方面存在問題,在處理過程中可能提供一個機會窗口給非法攻擊者以可乘之機。早期的Solaris系統(tǒng)的ps命令就存在這種類型的脆弱性。
(八)環(huán)境錯誤
它是指一些環(huán)境變量的錯誤設置所形成的脆弱性。

網絡客服QQ: 沈編輯

投訴建議:0373-5939925????投訴建議QQ:

招聘合作:2851259250@qq.com (如您是期刊主編、文章高手,可通過郵件合作)

地址:河南省新鄉(xiāng)市金穗大道東段266號中州期刊聯(lián)盟 ICP備案號:豫ICP備2020036848

【免責聲明】:中州期刊聯(lián)盟所提供的信息資源如有侵權、違規(guī),請及時告知。

版權所有:中州期刊聯(lián)盟(新鄉(xiāng)市博翰文化傳媒有限公司)

關注”中州期刊聯(lián)盟”公眾號
了解論文寫作全系列課程

核心期刊為何難發(fā)?

論文發(fā)表總嫌貴?

職院單位發(fā)核心?

掃描關注公眾號

論文發(fā)表不再有疑惑

論文寫作全系列課程

掃碼了解更多

輕松寫核心期刊論文

在線留言