信息安全工程师-交换机与路由器安全威胁及六大基础防护机制网络设备作为网络通信的核心承载节点,是软考信息安全工程师考试中网络安全模块的高频考点,分值占比常年稳定在 8-12 分。交换机与路由器分别工作在 OSI 模型的数据链路层和网络层,承担着流量转发、路由计算的核心功能,其安全性直接决定整个网络的可用性与保密性。 网络设备安全技术发展历经三个阶段:1990-2005 年为基础防护阶段,核心措施为口令管理与物理访问控制;2005-2018 年为协议安全阶段,重点解决路由协议、交换协议的内生安全缺陷;2018 年至今为内生安全阶段,实现设备自身的可信启动、行为基线