網路安全體系結構
下列問題旨在測試你的網路安全實踐知識,其中有些問題涉及到了本書後面章節的知識。你也許會發現每個問題的解答都不單一。在附錄b中提供答案的目的是為了幫助讀者鞏固那些可以應用到自己網路中的概念。
(1)geewiz.com剛剛發布了乙個已獲專利的遠端程序監視工具,它能夠幫你管理在網路中任意伺服器上所執行的程序。你會為購買它找到乙個理由嗎?
(2)你最近剛剛加盟了一家公司,該公司利用了一種遠端訪問產品使在家中和旅途中工作的員工能夠訪問園區網。由於該產品採用了加密技術,並通過一次性密碼(one-time-password,otp)認證機制(見第3章)來驗證每個使用者登入時的身份,因此公司對這種設計感到自信。應當這樣嗎?
(4)你的老闆剛開完乙個安全會議回來,他建議為了增強訪問web伺服器的安全性,將所有內部web伺服器執行在tcp埠8080,而不要執行在tcp埠80,他認為這種做法有利於提高網路的安全性。你怎樣回答?
(5)為什麼遠端訪問網路需要進行使用者認證不是一條公理?
(6)你應當關心你的服務提供商所實施的安全措施嗎?
(7)假如有兩台相同的主機連線到網路中。請根據安裝在攻擊者和主機之間保護措施,來判斷哪台主機得到了更有效的保護,為什麼?
攻擊者》過濾路由器》防火牆》個人防火牆》主機1
攻擊者》防火牆》主機ids>主機2
(8)在閱讀過本章的公理後,你認為「將部署網路安全當成整個網路部署的一部分」,存在什麼主要的障礙?
(9)在「一切皆為目標」這一節,你看到了很多能夠控制web伺服器的方法。現在通過實際操作,列出攻擊者可能獲得內部lan訪問的方法。
(10)在「一切皆為**」一節,你看到了dhcp伺服器是如何在網路中被當作**來使用的。那麼如果有人控制了你的internet邊界路由器,他/她都可能針對你的公司發起哪些攻擊?
(11)在保護使用者個人工作站時,怎樣應用「設法簡化操作」這條公理?
網路安全體系
網路安全體系 目前計算機網路面臨的主要風險包括利用系統漏洞 暴力破解密碼 病毒和木馬 系統掃瞄 dos 網路釣魚和中間人攻擊 mitm 等。因此乙個良好的網路安全體系對企業至關重要,如下所示 1 物理安全 需要乙個安全的環境,如防火 防盜 防雷擊 還需要合適的溫度等 2 系統安全 3 網路安全 4 ...
OSI安全體系結構
關鍵字 osi 最近研究安全技術,終於發現這個由iso指定的osi原來是這麼的全面!osi iso制定了開發系統互聯參考模型 open system interconnection reference model,osi模型 作為理解和實現網路安全的基礎。1.五大類安全服務 五類安全服務包括認證 鑑...
OSI安全體系結構
最近研究安全技術,終於發現這個由iso指定的osi原來是這麼的全面!osi iso制定了開發系統互聯參考模型 open system interconnection reference model,osi模型 作為理解和實現網路安全的基礎。1.五大類安全服務 五類安全服務包括認證 鑑別 服務 訪問控...