专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

漏洞防范不可掉以轻心
2011-05-04 10:28:47 来源:CBINEWS 作者:【
关键词:漏洞 防范
 
近年来,利用病毒、木马攻击网络漏洞、给网络用户造成巨大损失的安全威胁频频出现,而隐藏在企业网络庞大系统中的网络漏洞一旦被利用,会给企业造成更为致命和难以弥补的损失。

  近年来,利用病毒、木马攻击网络漏洞、给网络用户造成巨大损失的安全威胁频频出现,而隐藏在企业网络庞大系统中的网络漏洞一旦被利用,会给企业造成更为致命和难以弥补的损失。

  网络漏洞在层出不穷的网络隐患威胁和威胁攻击中,并不是最引人瞩目的,其中一个重要原因在于:导致漏洞产生的设计和实施错误,有可能出现软件或各个信息系统层中,这意味着网络漏洞潜伏深,对漏洞的发现也需要时间和专业技术。而如果漏洞隐患没有被攻击者利用,对于用户来说,也是很难意识到自己的系统中已经悄悄潜伏了危机。

  一、 漏洞是怎样形成的?

  关于网络漏洞,目前业界还没有准确而清晰的公认定义。有学者从访问控制的角度出发,认为:当对系统的各种操作与系统的安全策略发生冲突时,就产生了安全漏洞;也有专家认为:计算机系统是由若干描述实体配置的当前状态所组成,可分为授权状态和非授权状态、易受攻击状态和不易受攻击状态,漏洞就是状态转变过程中能导致系统受损的易受攻击状态的特征。

  以上两种观点,都是从各自的专业角度对网络漏洞进行描述,并没有给出一个全面的准确定义。目前,较为通俗的网络漏洞的描述性定义是:存在于计算机网络系统中的、可能对系统中的组成和数据造成损害的一切因素。

  网络漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏信息系统。那么漏洞又是如何形成的?

  简单来说,我们众所周知的大型软件、系统的编写不是借助于某一个人的专业技能就可以完成的,而一个程序编写团队对于软件或系统的分工编写、汇总、测试、发布等一系列工作,就有可能在各部分工作汇总的中间地带或程序员为了测试方便而留下的"后门"中,形成"漏洞"。

  除了以上的主观行为外,漏洞形成的另一客观原因就是网络协议。用于搜寻或传输信息的网络协议,也很有可能为漏洞的滋生"温床",这些主观或客观原因也都可以造成系统中存在安全漏洞。

      

责任编辑:ljy888
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇小企业也能享受云安全
下一篇警惕黑客攻击你必须知道的蓝牙安..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259