問:為什么TCP/IP協(xié)議網(wǎng)絡(luò)不會(huì)被看成是安全的?
答:TCP/IP網(wǎng)絡(luò)不會(huì)被看成是安全的,仿佛設(shè)計(jì)者故意在協(xié)議或者操作系統(tǒng)中設(shè)定不安全因素一樣。這是一個(gè)“優(yōu)先”的問題。TCP/IP網(wǎng)絡(luò)首先要具備可用性。
舉例來說,讓我們看一下ARP協(xié)議,這是一個(gè)兩步的程序包含需求和回答。隨著ARP的發(fā)展,很少會(huì)考慮到有些人為了ARP協(xié)議中毒而發(fā)送未經(jīng)同意的ARP應(yīng)答。其他的TCP/IP協(xié)議和應(yīng)用也存在著安全問題,如ICMP、RIP、FTP、SNMP以及Telnet。
象IPSec這樣的協(xié)議不是原來就預(yù)想出現(xiàn)的,這事實(shí)上是IPv4的附屬協(xié)議。
答:TCP/IP網(wǎng)絡(luò)不會(huì)被看成是安全的,仿佛設(shè)計(jì)者故意在協(xié)議或者操作系統(tǒng)中設(shè)定不安全因素一樣。這是一個(gè)“優(yōu)先”的問題。TCP/IP網(wǎng)絡(luò)首先要具備可用性。
舉例來說,讓我們看一下ARP協(xié)議,這是一個(gè)兩步的程序包含需求和回答。隨著ARP的發(fā)展,很少會(huì)考慮到有些人為了ARP協(xié)議中毒而發(fā)送未經(jīng)同意的ARP應(yīng)答。其他的TCP/IP協(xié)議和應(yīng)用也存在著安全問題,如ICMP、RIP、FTP、SNMP以及Telnet。
象IPSec這樣的協(xié)議不是原來就預(yù)想出現(xiàn)的,這事實(shí)上是IPv4的附屬協(xié)議。

