999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全中的攻擊與防御

2011-02-21 06:58:19楊艷杰
中國教育技術裝備 2011年11期
關鍵詞:網絡安全程序

■楊艷杰

網絡安全中的攻擊與防御

■楊艷杰

當今網絡安全現狀

網絡安全從本質上講就是信息的安全,是指網絡系統的硬件、軟件以及數據受到保護,不受偶然的或者惡意的攻擊而遭到破壞、更改、泄露,系統能連續正常地運行,網絡服務不中斷。但是,隨著人類工作及生活對互聯網的依賴性增強,網絡安全所面臨的問題也越來越嚴峻,尤其是1993年Internet商用化以后,電子商務業務逐漸增多,Internet/Intranet技術日趨成熟,很多企事業單位建立了自己的內部網絡。這些內部網絡成為攻擊者入侵的目標,以竊取商業信息。近年來,隨著計算機技術的發展,網絡攻擊方法越來越多,隱蔽性越來越強,攻擊范圍越來越廣。同時,由于某些網絡本身存在一定的安全漏洞,如TCP/IP協議安全漏洞、軟件“后門”等,使得網絡安全問題日益突出。

常見的網絡攻擊手段及其防御措施

緩沖區溢出攻擊與防御

緩沖區溢出是一種較為普遍的漏洞,存在于各種操作系統和應用軟件中。緩沖區溢出攻擊是一種系統攻擊手段,它通過向系統的緩沖區寫入過多的數據,破壞系統的堆棧,使系統跳轉到攻擊者設定的代碼部分運行,獲得超級權限或達到其他攻擊目的[1]。緩沖區溢出的原因是程序沒有對用戶輸入的參數仔細檢查,造成運行錯誤。當然,這不是攻擊者的目的,攻擊者會使程序運行一個用戶shell,然后通過shell執行其他命令。如果該程序屬于root且有suid權限,那么,攻擊者就獲得一個有root權限的shell,可以對系統進行任意操作[2]。

大多數的網絡攻擊屬于緩沖區溢出攻擊,攻擊者通過這種攻擊可以獲得Internet中另一臺主機的部分或全部的控制權。防御攻擊的策略是盡可能地消除緩沖區溢出的漏洞,比如通過對系統中的數據訪問進行越界檢查,或是只允許執行在代碼空間的指令等措施來提高系統的安全性。

拒絕服務攻擊與防御

拒絕服務攻擊是指攻擊者利用TCP/IP或系統存在的漏洞使目標機器停止提供服務或資源訪問。攻擊者進行拒絕服務攻擊,實際上讓服務器實現兩種效果:一是迫使服務器的緩沖區滿,不接收新的請求;二是使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接。最常見的拒絕服務攻擊方式有SYN Flood攻擊、IP欺騙DOS攻擊、UDP洪水攻擊、Ping洪流攻擊、淚滴(teardrop)攻擊、Land攻擊、Smurf攻擊、Fraggle攻擊。

對于拒絕服務攻擊的防范,一般是通過設置防火墻,對輸入和輸出的數據包都進行過濾,禁止將非法的內網包傳送到Internet上,以增強網絡的安全性。

木馬攻擊與防御

特洛伊木馬通常是Client/Server結構的程序,一般由客戶端程序和服務器端程序兩部分組成。木馬攻擊通常是攻擊者將木馬程序中的服務器端程序隱藏在合法程序中,然后安裝在目標主機上,通過客戶端程序遠程操作目標主機,從而竊取密碼、操作文件、修改注冊表等。

木馬的種類有很多種,目前較為著名的木馬有冰河、Acid Battery、Ambush等。這些木馬都有自己的通信方式和特征代碼,而這也是檢測的依據。由于大部分木馬攻擊是客戶端向服務器端發起連接,所以可以通過設置防火墻來禁止外網發向內網的連接,從而阻斷攻擊者和內部機器的通信。還有些木馬是服務器端主動向客戶端發起連接的,如“網絡神偷”,這種木馬難以檢測,需要運用殺毒軟件進行查殺。

網絡監聽攻擊與防御

網絡監聽是一種監視網絡狀態、數據流以及網絡上傳輸信息的管理工具,它是通過向網絡接口發出I/O控制命令,將其設置成監聽模式,進而截取網上傳輸的信息。網絡監聽作為一種發展比較成熟的技術,其在協助網絡管理員監測網絡傳輸數據,排除網絡故障等方面具有重要的作用。但是黑客通常利用這一技術截獲網絡傳輸的數據,比如目標主機的用戶口令。

由于運行網絡監聽的主機只是被動地接收信息,不主動與其他主機交換信息,所以網絡監聽比較隱蔽,較難被發現。比較有效的防范措施有:從邏輯或物理上對網絡分段;使用共享式集線器;數據加密。

結語

網絡安全是涉及計算機科學、通信技術、密碼技術、信息安全技術等多門學科的綜合性課題。隨著計算機技術的不斷發展,網絡攻擊的手段也層出不窮,其攻擊目的無非是使服務器無法正常工作或者控制服務器。這就要求對網絡攻擊進行深入研究,有針對性地制定防御策略以保護內網。保護內網最有效的方式之一就是防火墻,通過設置防火墻的過濾規則進行訪問控制,能有效屏蔽不安全服務,降低風險。同時還可以采取加密技術、漏洞掃描、入侵檢測、安全協議、數據備份等措施,來有效地防御網絡攻擊,降低損失。■

[1]夏尊背.網絡攻擊手段與防御策略[J].零陵學院學報,2003(9):56-58

[2]尹紅.網絡攻擊與防御技術研究[J].計算機安全,2007(8):47-52

(作者單位:山東省德州職業技術學院計算機系)

10.3969/j.issn.1671-489X.2011.11.054

猜你喜歡
網絡安全程序
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 国产高清又黄又嫩的免费视频网站| 91麻豆精品国产高清在线| 少妇精品网站| 在线国产91| 日韩a级片视频| 国产91丝袜| 亚洲国产精品不卡在线| 国产一级毛片网站| 性做久久久久久久免费看| 男人天堂亚洲天堂| 日韩国产一区二区三区无码| 激情综合激情| 女人av社区男人的天堂| 久久综合成人| 国产迷奸在线看| 97se亚洲综合在线天天| 58av国产精品| 永久免费AⅤ无码网站在线观看| AV熟女乱| 欧美在线观看不卡| 久久久久国产精品免费免费不卡| 99久久精品视香蕉蕉| 欧美成人一区午夜福利在线| 亚洲Av综合日韩精品久久久| 国产精品人人做人人爽人人添| 动漫精品中文字幕无码| 午夜色综合| 亚洲精品男人天堂| 国产黑丝视频在线观看| 2020国产精品视频| 99久久亚洲精品影院| 午夜视频免费试看| 国产欧美日韩精品第二区| 国产福利小视频高清在线观看| 99久久国产自偷自偷免费一区| 91人人妻人人做人人爽男同| 久久国产亚洲偷自| 国产a在视频线精品视频下载| 久久综合亚洲色一区二区三区| 国产视频一二三区| 日韩在线欧美在线| 18黑白丝水手服自慰喷水网站| 久久性妇女精品免费| 亚洲欧美日韩另类在线一| 午夜免费视频网站| 四虎在线观看视频高清无码| 精品无码国产自产野外拍在线| 欧美国产综合色视频| 国产精品福利社| 亚洲性网站| 国产特级毛片| 免费国产高清精品一区在线| 91在线精品麻豆欧美在线| 92午夜福利影院一区二区三区| 无码专区在线观看| 在线国产91| 在线观看国产精品第一区免费| 久久夜夜视频| 亚洲天堂成人在线观看| 最新日韩AV网址在线观看| 99九九成人免费视频精品| 一本大道在线一本久道| 国产精品无码AV中文| 制服丝袜在线视频香蕉| 色欲综合久久中文字幕网| 制服丝袜在线视频香蕉| 国产中文在线亚洲精品官网| 99久久精品无码专区免费| 久久久精品国产亚洲AV日韩| 黄色片中文字幕| 欧美中文字幕一区| 伊人无码视屏| 青青草国产一区二区三区| 91免费国产高清观看| 老司国产精品视频| 亚洲国产欧美目韩成人综合| 激情影院内射美女| 亚洲欧美自拍一区| 国产精品一区二区国产主播| 成人在线观看一区| 国产免费羞羞视频| 蝌蚪国产精品视频第一页|