p style="TEXT-INDENT: 2em">如果通过路由器接入互联网,不安装防病毒软件是否安全?是不是应该安装杀毒软件?即便使用路由器接入互联网,也一定要安装防病毒软件。路由器具有地址转换及开闭tcp/ip通信端口的功能。这些功能虽然可防止病毒传播等一些来自互联网的攻击,但其中仍有无法阻止的攻击。 </p>
<p style="TEXT-INDENT: 2em"><strong>路由器无法完全防止攻击</strong> </p>
<p style="TEXT-INDENT: 2em">比如,路由器无法防御邮件附件中的病毒。因为病毒已作为邮件的一部分存入个人电脑。另外,无法检测出从网上下载的软件中包含的病毒。那么,路由器可防止何种攻击呢?互联网上的tcp/ip通信使用全球通用ip地址与联络方的个人电脑等终端交换数据。全球通用ip地址是用户接入互联网时服务提供商分配的ip地址。路由器具有可在多台个人电脑上共享这一通用ip地址的功能(称为ip伪装等,ip masquerade)。如使用地址转换功能,则可在共用一条接入线路的各个人电脑上使用固定ip(private )地址。固定ip地址是一种可在不直接接入互联网的lan中自由使用的ip地址,由路由器自动分配。 </p>
<p style="TEXT-INDENT: 2em"><strong>路由器的安全功能</strong> </p>
<p style="TEXT-INDENT: 2em">几乎所有路由器都具有数据包过滤功能,可根据不同的端口号进行数据控制。固定ip不能在互联网中使用(不能路由),要想通过互联网直接访问分配有这种地址的个人电脑非常困难。也就是说,经路由器接入互联网的个人电脑受到外部入侵的可能性很小。另外,tcp/ip通信中还使用了端口号。数据通过ip地址传送至目标个人电脑,但为了分清目标个人电脑中哪个应用软件使用该数据,因此需要使用端口号。一般应用软件使用的端口号都是固定的,路由器根据端口号决定数据的通过或拦截(关闭端口等)。最近肆虐的w32/msblaster等病毒利用的就是使用特定端口号的软件(服务)中存在的漏洞,因此只正确使用路由器的端口关闭功能可以有效防止此类病毒的感染。
相关文章
- 同心战“疫”,白山免费提供办公、教学技术支持李代丽 · 2020-02-10
- 网络安全策略:一个"经典"和两个"新"王宁 · 2014-06-26
- 七种常用安全策略及防护方法王宁 · 2014-01-10
- 制定企业移动安全策略时的几点建议王宁 · 2013-12-24
- 数据加密之外的选择:其它数据安全策略王宁 · 2013-09-02
- 思科安全首席技术官:谈思科安全战略王宁 · 2013-07-29
- 双重认证:方法、用例与最佳实践(二)王宁 · 2013-07-25
- Websense安全专家提出全面数据安全策略王宁 · 2013-05-08
- 网站业务智能分析兼顾“安全”“业务”李爱锋 · 2012-12-28
- 解析云服务三种模式的安全策略李爱锋 · 2012-10-28