TCP/IP协议簇提供了一个开放式协议平台,正将越来越多的部门和人员用网络连接起来,网络正在快速地改变着我们工作和生活的方式,但是安全性的缺乏已经减慢了联网的发展速度。目前网络面临的各种威胁包括保密数据的泄露、完整性的破坏、身份伪装和拒绝服务等。 首先是保密数据的泄露。一个罪犯可能会在公网上窃听保密性数据。这个可能是目前互相通信之间的最大障碍。没有加密,每个发送的信息可能被一个未被授权的组织所窃听。由于早期协议对安全考虑的匮乏,各种用户验证信息如用户名或口令均以明码在网络上传输。窃听者可以很容易得到用户的帐户信息。 其次是数据完整性的破坏。即使数据不是保密的,还要确保数据完整性。也许你不在乎别人看见你的交易过程,但你肯定在意交易是否被篡改。如果一旦你能用向银行验证你的身份,你一定想确保交易本身的内容不会被以某种方式被修改,如存款数额不会被修改。 再次是身份伪装。除了保护数据本身以外,你肯定还要保护自己的身份。一个聪明的入侵者可能会伪造你的有效身份,存取只限于你本人可存取的保密信息。目前许多安全系统依赖于IP页码:[1] [2] [3] [4] [5] [6] 第3页、共6页 |