《国外计算机科学教材系列:计算机网络安全概论》主要探讨了当前网络基础设施和协议中的安全威胁和弱点,并描述了目前解决网络安全问题的努力 方向。具体内容包括:网络弱点、网络犯罪、恶意脚本、安全评估、灾害管理、认证、加密、入侵检测与防御、网络取证、安全评估、安全协议、无线网络和传感器网络的安全。
《国外计算机科学教材系列:计算机网络安全概论》全面覆盖了计算机网络安全所涉及的内容,包括与技术相关的,以及技术之外的内容,并探讨了计算机网络安全的最新进展和研究成果,是一本不可多得的教科书,同时又是一本全面详实的技术手册。
许多系统管理员都面临着同样的长期困扰的慢性问题:无休止的系统维护,有限的资源,更高的管理要求。在这些情况下,安全系统复杂性的不断提高增大了系统的漏洞。其实,许多管理者不完全理解安全风险,既不给安全足够高的优先级也不分配足够的资源。更糟的是,经验丰富的系统管理员很少。
4.2.7 主动响应解决方案有效性的局限性
表4.1中的数据显示,报告的系统攻击次数越来越多。但是,由于假定只是全部攻击中的一小部分得到了报道,此表显示了当前系统日益严重的安全性。正如前面指出的那样,黑客技术很容易获取,更容易组装,并且功能更加复杂,其影响也更为深远。所有这些表明,迫切需要采取行动以便找到有效的解决这种可怕问题的方案。
安全群体,其中包括细心的供应商,已经提出了各种解决方案,某些建议很好但有些不可行。事实上,在一个意想不到的转折点上,面临一个新的安全问题就是要从数以千计的解决方案中找到最“好”的解决方案,并从许多不同意见中找到“专家”级的安全建议。
作为这个群体的一员,我们是否尽了自己最大的努力为该问题提出一些好的及有效的解决方案?有许多迹象表明答案是肯定的。很显然,我们已经达到了主动响应式解决方案有效性的极限了。Richard D.Pethia给出了如下原因:
●现成的商业软件的漏洞数目以目前的水平几乎是不可能跟上漏洞的修复速度的,除非有最佳配套资源的组织才会有可能。
●目前因特网连接的计算机超过了1.09亿台并继续迅速增长。在任何时候,都有成千上万连接的、容易受到以某种形式或另外一种形式攻击的计算机。
●攻击技术已经发展到如此的地步,攻击者很容易利用这些有漏洞的计算机,并利用它们发起更强大的攻击。
●许多攻击目前是全自动的,从而当它们在网络空间扩散时进一步减少了周转时间。
●攻击技术越来越复杂,在某些情况下故意隐藏身份,从而减少了周转时间,增加了发现、分析攻击机制以便编写补丁所需的时间。
●因特网用户已经越来越依赖于因特网并将它用在许多关键的应用中,因此一个相对轻微的攻击就有可能造成巨大的损失。
……