网络信息系统安全漏洞的初探

2014-10-21 22:22:25鹿德成
现代农业研究 2014年10期
关键词:安全

鹿德成

摘 要:本文围绕着网络信息系统的软件和硬件的漏洞进行初步的研究和讨论。

关键词:网络信息系统;安全;漏洞

信息与网络涉及到国家的政治、军事、文化等诸多领域,其中有很多是国家敏感信息和国家机密,所以难免会吸引来自世界各地的各种网络黑客的人为攻击(例如,信息窃取、信息泄漏、数据删除和篡改、计算机病毒等)。

1 网络信息系统

管理信息系统,就是我们常说的MIS(Management Information System),在强调管理、强调信息的现代社会中越来越普及[1]。所谓网络信息系统,是在网络环境下利用网络操作系统和网络应用软件将各种硬件设备连在一起,具有信息采集,储存,传输,处理,输出等功能的计算机信息系统。

2 各类漏洞的研究与分析

2.1 网络信息系统软件安全漏洞

一个计算机网络软件安全漏洞有它多方面的属性,我认为可以大致分成以下几类,事实上一个系统漏洞对安全造成的威胁远不限于它的直接可能性,如果攻击者获得了对系统的一般用户访问权限,他就极有可能再通过利用本地漏洞把自己升级为管理员权限:

2.1.1远程管理员权限 攻击者无须一个账号登录到本地直接获得远程系统的管理员权限,通常通过攻击以root身份执行的有缺陷的系统守护进程来完成。漏洞的绝大部分来源于缓冲区溢出,少部分来自守护进程本身的逻辑缺陷。

2.1.2本地管理员权限 攻击者在已有一个本地账号能够登录到系统的情况下,通过攻击本地某些有缺陷的sued程序,竞争条件等手段,得到系统的管理员权限。……

登录APP查看全文

猜你喜欢
安全
智能家居安全分析
热电公司发电机励磁系统改造
科技视界(2016年21期)2016-10-17 20:00:16
浅谈计算机硬件实验室管理
科技视界(2016年20期)2016-09-29 11:59:36
中国民航HUD的应用和发展浅析
科技视界(2016年20期)2016-09-29 10:54:27