首页 理论教育终端的环境及安全风险分析

终端的环境及安全风险分析

【摘要】:从单一终端出发分析终端的使用环境时,可分为其自身的运行环境和终端应用的网络环境。终端自身运行环境包括Windows类操作系统、非Windows类操作系统,通常被称为Windows类终端和非Windows类终端。Microsoft公司推出的Windows类操作系统以其友好易用的人机交互界面,在推动终端的普及过程中起到了决定性的作用,因此其在商务和家庭用户终端操作系统中占比最大。非Windows类操作系统的终端普及范围远远低于Windows类终端,其遭受的攻击也远远少于Windows类系统。

从单一终端出发分析终端的使用环境时,可分为其自身的运行环境和终端应用的网络环境。

终端自身运行环境包括Windows类操作系统、非Windows类操作系统,通常被称为Windows类终端和非Windows类终端。

Microsoft公司推出的Windows类操作系统以其友好易用的人机交互界面,在推动终端的普及过程中起到了决定性的作用,因此其在商务和家庭用户终端操作系统中占比最大。目前,国内主要的工作终端运行操作系统以Windows系列为主,常见的版本有XP、Vista、Win7等个人版本和NT、2003、2008等服务器版本。2005年4月25日,Microsoft公司在西雅图WinHEC2005大会上正式推出64位操作系统后,业务网终端所使用的操作系统逐渐呈现从32位到64位的转变,目前很多企事业单位在用的终端操作系统的版本有32位和64位两种。

广大的用户群也使Windows类操作系统成为黑客、恶意软件最为青睐的攻击目标。尽管Windows操作系统在漏洞修复、系统安全属性完善上做了大量的工作,但遭受病毒、木马入侵等的报道仍层出不穷。(www.chuimin.cn)

非Windows类终端主要指不使用Windows类操作系统的终端,主要为UNIX类和非UNIX类,UNIX类包括BSD、Solaris、AIX、HP-UX、Linux,等等,非UNIX类包括APPLE公司的MACOS等。非Windows类操作系统的终端普及范围远远低于Windows类终端,其遭受的攻击也远远少于Windows类系统。

网络的普及和业务信息化的趋势,使终端的使用从个体独立运行逐渐转变为集群协作,无论是工作协调还是信息传递,单一终端独立工作的情况越来越少,终端之间的影响也越来越大,终端在所处环境中与其他终端之间的联系也越来越紧密。网络有很多种,包括从网卡直连的对等互访,到网络设备连接的小型局域网,再到网络链路组成的专网和互联网。在这些网络中,专网的安全性问题最为引人关注。在实现业务的专网中,计算机终端是网络中大部分行为的源头和起点,也是安全问题(如病毒传播、从内部发起的恶意攻击、内部保密数据盗用或失窃等)发生的源头。对每个单位来说,终端安全管理都是非常重要的,良好的终端安全控制技术能够保证企业的安全策略真正得到实施,从而有效控制各种非法安全事件,遏制网络中屡禁不绝的恶意攻击和破坏。

终端的使用环境,可以从广义和狭义两个角度来看,狭义的终端环境,指单一终端自身的操作系统和所处的网络情况,即终端环境包括终端自身的运行环境和终端应用的网络环境;从广义上看,所有终端所处的网络环境也同样是终端环境,差别在于广义上终端不是独立的个体,而是所有环境中的一个影响因素,并且互相作用和影响。