2022年网络设备安全 .pdf
《2022年网络设备安全 .pdf》由会员分享,可在线阅读,更多相关《2022年网络设备安全 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络设备安全设备的安全始终是信息网络安全的一个重要方面,攻击者往往通过控制网络中设备来破坏系统和信息, 或扩大已有的破坏。 网络设备包括主机(服务器、 工作站、 PC )和网络设施(交换机、路由器等) 。总体来看,网络设备从网络管理角度可分为三类:第一类是无需进行配置和管理的网络设备,如集线器等;第二类是可通过特殊端口:串口、并口、USB 口进行配置管理的网络设备,如交换机等;第三类是可通过远程连接TELNET 、网管、 WEB 等方式进行配置管理的网络设备,如路由器等。通常情况下, 前两类网络设备一般设备自身不会遭到入侵攻击,存在较大安全隐患的主要集中在第三类网络设备中,主要表现在:(一)
2、人为因素在网络设备的配置管理过程中, 由于参与实际操作技术人员的技术水平存在一定差异,很难避免人为操作中存在失误和欠考虑等问题的出现,即使技术水平较高也会出现配置失误等情况的发生。一般人为因素的安全隐患主要表现在:在设备密码配置中, 空密码、较简单密码或不设密码, 或者将密码设置为明码而没有加密;对远程管理没有进行访问控制,即对远程管理终端地址没有进行适当控制;访问控制配置错误, 没有发挥预期的目的。(二)网络设备运行的操作系统存在漏洞。网络操作系统是控制网络设备运行、数据转发、 路由计算、 访问控制等服务的主体,它全面掌控着网络设备。 不同厂商的网络设备运行各自定制的系统,存在较大差异,不同
3、程度存在系统漏洞。一般网络操作系统的漏洞主要表现在:接收特定的非法、 畸形数据包后导致系统的拒绝访问、内存泄露、完全瘫痪,甚至出现设备被完全控制。(三)网络设备提供不必要的服务。通常,一台网络设备在出厂默认情况下,会对外部提供特定的网络服务如HTTP 、NTP 、CDP等,这些服务都可能作为攻击者的利用条件,为其提供一定的攻击机会。攻击者可通过这些不安全的服务对设备进行远程拒绝服务攻击,也可通过这些服务掌握设备基本信息或完全控制设备。(四)网络设备没有安全存放,易受临近攻击。临近攻击主要指在攻击者物理接近后对设备进行修改、收集设备信息的一种攻击行为。这种攻击主要针对放置位置属共用、公用场所的某
4、些网络设备。主要攻击方式有非法进行串口连接、非法实施密码恢复默认、 非法关机等行为。一般说 来, 一次 网络攻 击的 成功 与否 取决 于三个 因素 :攻 击者 的能力(capability) ;攻击者的动机 (motivation);攻击者的机会 (opportunity)。正常情况下,普通用户是无法削弱攻击者的能力和动机这两个因素的,但是有一点我们可以做到:那就是尽量减少他们的攻击机会。而对网络设备进行安全加固的目的就是减少攻击者的攻击机会。一般来说,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - -
5、- - - - 第 1 页,共 3 页 - - - - - - - - - 当用户按照其信息保护策略(Information Protection Policy,IPP)购入(或采用其它方式获得)并部署好设备后,设备中的主要组成系统,包括操作系统、软件配置等, 往往在一定时间段内是保持相对稳定的。在这段时间内, 如果设备本身存在安全上的脆弱性, 则它们往往会成为攻击者攻击的目标。这些设备的安全脆弱性包括:1提供不必要的网络服务,提高了攻击者的攻击机会2存在不安全的配置,带来不必要的安全隐患3不适当的访问控制4存在系统软件上的安全漏洞5物理上没有得到安全存放,容易遭受临近攻击(close-in
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络设备安全 2022 网络设备 安全
限制150内