网络安全防护全攻略
1. 网络安全威胁概述
网络的本质决定了它容易受到各种威胁。网络需要允许多个用户访问服务系统,但同时必须保护网络免受损害。常见的网络威胁包括:
- 系统崩溃和硬件故障 :计算机硬件可能会出现故障,如硬盘崩溃、服务器锁定、电源故障等。可以通过创建冗余(如安装备用电源)、进行数据备份以及部署冗余硬件(如使用RAID技术)来应对。
- 管理访问控制弱点 :操作系统和许多TCP应用程序都有访问控制列表(ACL),但需要严格控制超级账户(如Windows的“administrator”、Linux和Mac OS X的“root”),防止用户滥用管理权限。
- 恶意软件 :包括病毒、蠕虫、宏、特洛伊木马、rootkit、广告软件和间谍软件等。
- 病毒 :具有复制和激活功能,通常在硬盘间复制,需要人为操作传播。
- 蠕虫 :通过网络进行复制,可利用程序代码中的漏洞。
- 宏 :利用应用程序宏进行复制和激活。
- 特洛伊木马 :伪装成正常程序,实际执行恶意操作,如远程控制受感染计算机。
- Rootkit :利用底层操作系统功能隐藏自己,获取计算机的特权访问权限。
- 广告软件和间谍软件 :广告软件监测用户访问的网站并生成针对性广告;间谍软件将用户系统或操作信息发送到互联网。
-
超级会员免费看
订阅专栏 解锁全文
886

被折叠的 条评论
为什么被折叠?



