網路安全主要包括以下幾個方面:一是網路物理是否安全;二是網路平台是否安全;三是系統是否安全;四是信息數據是否安全;五是管理是否安全。
(一)網路物理安全是指計算機網路設備設施免遭水災、火災等環境事故以及電源故障、人為操作失誤或錯誤等導致的損壞,是整個網路系統安全的前提。
(二)網路平台安全包括網路結構和網路系統的安全,是整個網路安全的基礎和技術支撐。安全的網路結構採用分層的體系結構,便於維護管理和安全控制及功能拓展,並應設置冗餘鏈路及防火牆、入侵檢測等設備;網路系統安全主要涉及訪問控制及內外網的有效隔離、內網不同區域的隔離及訪問控制、網路安全檢測、審計與監控(記錄用戶使用計算機網路系統的活動過程)、網路防病毒和網路備份等方面內容。
B. 什麼是網路安全網路安全的主要威脅是什麼
網路安全是指網路系統的硬體、軟體及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷。
網路安全是主要威脅有:物理威脅,操作系統缺陷,網路協議缺陷,體系結構缺陷,黑客。
1、物理威脅
物理威脅在網路中是最難控制的,它可能來源於外界的有意或無意的破壞。物理威脅有時可以造成致命的系統破壞。因此,防範物理威脅很重要。
C. 計算機網路安全存在哪些缺陷風險
網路安全缺陷產生的原因主要有:
第一,TCP/IP的脆弱性。 網際網路的基石是TCP/IP協議。但不幸的是該協議對於網路的安全性考慮得並不多。並且,由於TCP/IP協議是公布於眾的,如果人們對TCP/IP很熟悉,就可以利用它的安全缺陷來實施網路攻擊。
第二,網路結構的不安全性。網際網路是一種網間網技術。它是由無數個區域網所連成的一個巨大網路。當人們用一台主機和另一區域網的主機進行通信時,通常情況下它們之間互相傳送的數據流要經過很多機器重重轉發,如果攻擊者利用一台處於用戶的數據流傳輸路徑上的主機,他就可以劫持用戶的數據包。
第三,易被竊聽。由於網際網路上大多數數據流都沒有加密,因此人們利用網上免費提供的工具就很容易對網上的電子郵件、口令和傳輸的文件進行竊聽。
第四,缺乏安全意識。雖然網路中設置了許多安全保護屏障,但人們普遍缺乏安全意識,從而使這些保護措施形同虛設。如人們為了避開防火牆代理伺服器的額外認證,進行直接的PPP連接從而避開了防火牆的保護。