首页
|
站长技术
专题
|
下载频道
|
网页模板
|
图片素材
|
虚拟主机
|
项目市场
|
源码市场
|
本站产品
|
广告服务
|
建站论坛
文档首页
┊
建站指南
┊
网站编程
┊
网站设计
┊
图像动画
┊
网络安全
┊
服务器技术
┊
数据库技术
┊
技术专题
┊
技术问答
您的位置:
中国建站
>
站长技术
>
网络安全
>
安全基础
> 网络安全十大信条并非金科玉律
网络安全十大信条并非金科玉律
作者:马云飞 来源:赛迪网-中国计算机报 加入时间:2006-07-26
摘要:
网络
发展的日益成熟让
网络
管理员从最初的四顾茫然、无所适从的尴尬局面中挣脱,建立起诸多实践基础上的
安全
理论信条。这类理论与实践策略在
网络
管理人员之间手口相传、耳濡目染,逐渐变成了无人质疑的金科玉律。
但是这些貌似合理的理论与实践策略却也不尽正确,它们不仅不能给
网络
带来丝毫益处,甚至还会蕴含巨大的危机与隐患。
经过多年的发展,当前
网络
安全
已成为一个相对成熟的领域,积累了大量理论与实践经验的
网络
管理人员也相继探索出了各自独到的
安全
理论与实践策略。
而实际上,这其中许多貌似合理的实践策略却是完全错误的。下面,就从中选出当前盛行于
网络
安全
领域的十大信条逐一进行剖析,看看其中究竟有多少以讹传讹之处。
信条一:在公司
网络
与Internet间部署了
防火
墙后,客户端PC无需另行安装个人
防火
墙。在公司IT管理部门,有此想法者大有人在。但实际上,这种想法十分错误。部署于公司
网络
与外部
网络
之间的
防火
墙只能防范来自外部的威胁,对诸如心怀不满的员工发动的恶意
攻击
、或者员工经由便携机自家中等途径带入
网络
内的
病毒
及恶意
程序
等来自内部的威胁却无能为力。
信条二:除个人
防火
墙外,企业
网络
内部署一个大型
硬件
防火
墙就可以高枕无忧。这种想法是错误的。一个明显的例子就是公司普通网段与带有公司敏感数据的网段之间就需要部署
防火
墙,以确保公司敏感数据流量的
安全
。
信条三:设置复杂的用户密码,并定期频繁更换。这是被许多
网络
管理人员奉为至臬的一条
安全
准则。诚然,象“aX-1r6&d+n7S9tU!”这种包含16个随机字符的密码的确很难被人猜到,但实际上,这类密码泄露比例远比密码被猜中的比例高。因此,更可行的策略是选择易于记忆、并且他人较难推测出来的字符组合。
信条四:在已安装有反
病毒
软件
的情况下,没有必要另行在电子邮件服务器上安装
木马
检测
或反
病毒
产品。不能认为反
病毒
软件
就能将所有
安全
威胁一网打尽。对于新出现的
病毒
,反
病毒
软件
无法识别的现象时有发生。而且,反
病毒
软件
多数情况下并不能对
木马
等间谍
软件
进行有效
检测
,当然也就不能提供足够的防护。
信条五:垃圾邮件虽令人讨厌,但并不会带来实质性
安全
威胁。这种认识是片面的。垃圾邮件能否带来
安全
威胁,取决于垃圾邮件本身。实际上,不少垃圾邮件本身就带有
病毒
、
木马
或恶意
程序
,而且会占用大量服务器资源与
网络
带宽,甚至最终导致
网络
瘫痪。
信条六:无线
网络
采用数据加密技术就可以确保
安全
。毫无疑问,这一技术能对数据
安全
起到一定程度的保护作用。但要确保无线
网络
安全
,仅仅依靠WPA等更先进的数据加密技术远远不够,还需要关闭接入点SSID广播功能、以及无线用户身份认证技术等措施双管齐下。
信条七:人体特征识别技术可以提高公司
网络
安全
系数。就理论角度而言,这是正确的。但由于技术与成本等方面因素的限制,目前人体特征识别设备本身并不完全可靠,误识别现象经常存在,这不仅给
系统
安全
带来了隐患,还可能将合法用户拒之门外。
信条八:对工作站与便携机上的硬盘进行整体加密就可以防止数据被非法访问。这种认识也有其偏颇之处。多数硬盘整体加密
软件
只能在关机时对硬盘上的数据加以保护。
系统
启动后,这类
软件
会自动将加密数据进行解密。因此,更理想的解决之道是在进行硬盘整体加密的同时,设置用户身份认证。
信条九:转向Linux可以增强
系统
与
网络
安全
。虽然目前针对Linux的
病毒
与恶意
程序
相对较少,但实际上,在美国
系统
网络
安全
协会和美国联邦调查局共同发布的二十大
安全
漏洞
中,Linux
安全
漏洞
占据的比例并不比Windows低。就这个意义上而言,Linux并非是一种更为
安全
的操作
系统
。
信条十:培训投资是
网络
安全
最重要的投资。这个观点非常正确。对
网络
管理人员与用户进行经常性、
系统
性的培训,使其及时了解各种
网络
安全
知识,才能使公司
网络
内的各种
安全
产品物尽其用,真正发挥效用,有效防范各类
安全
威胁。
上一篇文章:
如何有效防范黑客来自网上的攻击
下一篇文章:
巧妙斩断伸向ADSL Modem的黑手
【
返回上页
】
本站在线服务QQ 程序定制:70632246 广告受理/投搞/投诉:7606208 技术客服:3828351
网站简介
广告服务
成功案例
联系方式
办公电话:0580-3825369
Copyright © 2001-2007
JZ173
.COM
,All rights reserved
浙ICP备05023962号
感谢【
中国商务网
】提供服务器