九游会j9登录入口首页

网络系统的安全风险分析主要包含哪些?
打印

1.物理安全风险分析。物理环境的安全是信息安全的前提。物理环境的破坏,必然会影响信息的安全。总体来说,物理安全的风险主要有:地震、水灾、火灾等环境事故;电源故障,人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获;高可用性的硬件;双机多冗余的设计;机房环境及报警系统、安全意识等。

2.网络结构的安全风险分析。网络拓扑结构直接影响到网络系统的安全性。不同的网络拓扑结构,对内部网络的安全有不同程度影响。例如,一台涉密计算机直接连接互联网,那么这台计算机可以说是完全暴露在互联网上,也就是暴露在攻击者面前。如果对内网进行安全域划分,这台涉密计算机暴露的程度则完全不同,受威胁的程度也大大减小。因此,在网络设计时有必要将公开服务器(Web、DNS、Email等)和外网及内部其他业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其他的请求服务在到达主机之前就应该遭到拒绝。

3.操作系统的安全风险分析。操作系统安全是指操作系统是否可靠且值得信任。操作系统的安全主要考虑两方面:一方面是系统的漏洞,这一类威胁是非人为有意而为,而是由于程序设计考虑不全或一些客观原因,致使操作系统不安全,给操作系统的安全带来风险;另一方面是后门,主要是指开发者为了某种目的,在操作系统开发时,人为地留下后门或漏洞,方便以后对该版本操作系统的操作。因此,现在我国加大了对操作系统的研发力度。

4.应用的安全风险分析。应用系统的安全涉及很多方面。应用系统是动态的、不断变化的。应用的安全性也是动态的。这就需要九游会j9登录入口首页针对不同的应用检测安全漏洞,采取相应的安全措施,降低应用的安全风险。如文件服务器的安全风险、数据库服务器的安全风险、病毒侵害的安全风险、数据信息的安全风险等。

5.管理的安全分析。管理方面的安全隐患包括:内部管理人员或员工图方便省事,不设置用户口令,或者设置的口令过短和过于简单,导致容易破解;责任不清,使用相同的用户名、口令,导致权限管理混乱,信息泄密;把内部网络结构、管理员用户名及口令以及系统的一些重要信息传播给外人带来信息泄漏风险,内部不满的员工有的可能造成极大的安全风险。


上一条:什么是信息的机密性?
下一条:网络安全防范的主要技术手段包括哪些?
360网站安全检测平台
sitemap、网站地图