999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

談計算機系統脆弱性與黑客攻擊防護

2011-03-20 00:12:36黃波
網絡安全技術與應用 2011年9期
關鍵詞:程序用戶信息

黃波

遼寧警官高等專科學校公安信息系 遼寧 116036

0 引言

隨著信息時代的發展,計算機系統越來越復雜,某些原因使得設計者本人在設計時并沒有意識到的在設計、實現及管理中存在的缺陷,這些能被他人利用來繞過安全策略的缺陷便為計算機系統的脆弱性。脆弱性是復雜系統的固有本性,絕對安全、無脆弱性的系統是不存在的。近幾年來黑客技術的出現和發展,很多黑客利用計算機系統或網絡的漏洞尋找出計算機系統的脆弱點實施攻擊。

近年來,互聯網的迅速發展,黑客、病毒攻擊的安全事件越來越多,從而造成計算機系統的很多不安全事件,其主要因素是:內在的脆弱性和外在的黑客威脅。為了從根本上解決問題,首先有必要進行計算機系統脆弱性方面和黑客防御方面的研究。計算機系統脆弱性研究是國內外信息安全中最受矚目的研究領域之一,通過研究計算機系統的脆弱性可以幫助我們理解各種脆弱點的本質,通過脆弱性提供某種形式的歷史記錄,使計算機系統設計者和實現者可以利用它來發現自己系統中的缺陷,從而提出有效的安全解決方案;或者是能把脆弱性以有利于檢測的形式描述出來,通過安全監視器檢測對缺陷的利用,從而對黑客的攻擊作出有效的防御措施。

1 計算機系統脆弱性介紹

1.1 計算機系統脆弱性及其分類

計算機系統脆弱性(computer system vulnerability)也是計算機系統安全漏洞,是指一個系統的可被非預期利用的方面,系統中存在的各種漏洞,可能的威脅或是可以利用漏洞給系統造成損失,是計算機系統在硬件、軟件、協議的設計與實現過程中或系統安全策略上存在的缺陷和不足。作為計算機系統的一組特性,攻擊者或者攻擊程序能夠利用這一特性,通過已授權的手段和方式獲取對資源的未授權訪問或者對系統造成損害。

根據計算機系統脆弱性的概念,可以將計算機系統的脆弱性分為以下幾個方面。一是實體的脆弱性,由于計算機硬件設備的設計欠缺整體安全性和完整性考慮。可能造成CPU故障將引起系統癱瘓,磁頭故障會引起讀寫失敗,從而導致整個計算機系統的崩潰;外界的強磁場、電磁脈沖、高溫、潮濕也可能破壞計算機系統,造成數據損失和數據處理失敗。二是軟件的脆弱性,軟件脆弱性與程序系統結構密切相關。對一個程序體或程序系統,往往程序中有空隙或空白單元。采用插入方式,調用函數或子程序等可授權實現入侵軟件。計算機系統軟件的各種功能是各不相同的程序模塊構成的,軟件的設計者、編程者、使用者在思想上有較大的差異,極易產生編程錯誤,算法錯誤或缺乏測試手段。同時實現計算機系統的計算機語言在結構中的一致性可能導致非法模塊鏈入合法程序中,或非法程序取代合法程序,可執行文件的一致性便是容易造成病毒入侵的一個脆弱點。三是網絡通信的脆弱性,網絡通信的脆弱性既與實休的脆弱性有很大的聯系又與軟件的脆弱性不可分開。計算機網絡實現了硬件共享、軟件共享、數據共享和控制信息的傳送等,網絡在用戶身份鑒別和訪問控制方面存在著薄弱環節,通信傳輸線路一般使用電話線、專用線、微波電路或光纜,這些線路不僅極易受到電子干擾,且它們的傳輸信息很容易地被竊取。各種網絡之間接口也重要的薄弱環節,是非法入侵的重要入口。

1.2 造成計算機系統脆弱性的原因

計算機系統脆弱性產生的深層原因主要是由于程序員對程序內部操作的不了解,不正確和不安全編程引起的。大多數程序員在編程初始就沒有考慮到安全問題,他們總是假定他們的程序會在任何環境中都能正常地運行,所以在計算機系統實現的過程中往往忽視了環境、對象、外部因素等方面的考慮,但計算機系統的實際正常而又安全的運行與上述的這些因素是相關聯的。同時用戶不正確的使用和不恰當的配置也可能導致計算機系統的安全問題。

1.3 計算機系統脆弱性的危害

計算機系統脆弱性的危害是多方面的。由于計算機系統的脆弱性使得網絡病毒泛濫、保密信息泄露、計算機遭到黑客入侵,這不僅給單位和個人造成難以彌補的經濟損失,嚴重的甚至威脅著國家政治、經濟和軍事的安全。據有關部門統計,世界上很多國家每年因網絡安全所造成的經濟損失高達幾十億美元。這些不安全的主要因素之一就是計算機系統的脆弱性。計算機系統脆弱性可以對以下五種系統安全特性造成危害。

(1) 機密性(Confidentiality):按照信息擁有者的要求保證一定的機密性,不會被未授權的第三方非法獲知。

(2) 完整性(Integrity):信息在存儲和傳輸過程中,保持不被偶然或蓄意地刪除、篡改、偽造、插入等破壞和丟失的性能。

(3) 可用性(Availability):保證信息和計算機信息網絡隨時為合法用戶提供服務,即使是計算機信息網絡部分受損而需要降級使用時,仍能為合法用戶提供有效服務的性能。

(4) 不可否認性(Accountability):保證信息的行為人要為自己的信息行為負責。

(5) 可靠性(Correctness):在計算機系統中要盡量減少由于對事件的不正確的分類所引起的虛警現象,從而提高計算機系統的可靠性。

2 計算機系統脆弱性分析

2.1 計算機系統脆弱性分析意義

計算機系統脆弱性的分析方法一般是運用獲取相關信息的方法,通過獲取的計算機系統脆弱性信息分析出單個網絡和網絡服務的運行情況是正常、不確定或易受攻擊。計算機系統脆弱性分析可以描述、量化在各種攻擊下的網絡服務,當分析出的計算機系統脆弱性信息達到一定的危險性超時,就表示網絡的正常運行受到了威脅。目前網絡攻擊、入侵等安全事件頻繁發生,這些事件多數是由于計算機系統自身存在安全脆弱性而導致的。而脆弱性分析對于發現計算機系統脆弱性,減少由于計算機系統脆弱性被攻擊者利用的機會,提高計算機系統安全性等都具有非常重要的意義。

2.2 合作式的分析計算機系統脆弱性方法

合作式的方法是假定對計算機系統的訪問是合法的,如利用的數據資源,文件內容、配置信息和狀態信息等。信息不是從非法訪問的資源獲取,信息是通過進行標準系統狀態查詢和系統概要檢查而獲得的。合作式的分析方法執行如下:

(1) 每項檢查都是評估程序分別執行的。計算機系統管理員可以并行執行不同檢查,將任務分成多個部分運行在不同平臺上;

(2) 軟件代理可以用于評估監視節點。

合作式的方法可以迅速地查找到后門,異常的數據文件和黑客留下的蹤跡。且比非合作式的方法更為可靠。

2.3 非合作式的分析計算機系統脆弱性方法

非合作的方法是當有入侵者來執行時,記錄下計算機系統對入侵攻擊的反映。它可以監視用戶和網絡行為,評估和網絡服務相關的系統脆弱性。非合作的分析方法執行如下:

(1) 入侵攻擊程序可以通過返回狀態測試是否存在系統脆弱性;

(2) 可以應用版本信息,端口狀態,協議協調測試等技術。

非合作的方法一般是獨立的平臺,單個分析器可以支持多個操作平臺入口。

為了便于直觀的了解兩種計算機系統脆弱性評估方法的特點,將兩種計算機系統脆弱性的分析方法的特點進行比較,比較結果如表1。

3 黑客攻擊防護

3.1 黑客及攻擊手法

網絡“黑客(Hacker)”指的是網絡的攻擊者或非法侵入者。黑客攻擊與入侵是指未經他人許可利用計算機網絡非法侵入他人計算機,窺探他人的資料信息,破壞他人的網絡程序或硬件系統的行為。它可以對信息所有人或用戶造成嚴重損失,甚至可能對國家安全帶來嚴重后果,具有嚴重的社會危害性。

了解黑客實施網絡入侵的手段和原理是加強針對性、進行有效防范的前提和保證。黑客攻擊的手段和方法很多,這里介紹的是常用的手法有三種:一是網絡報文嗅探(Network Packet Sniffer),是入侵者通過網絡監聽等途徑非法截獲關鍵的系統信息,如用戶的賬號和密碼。一旦正確的賬戶信息被截取,黑客即可侵入計算機系統或網絡。如果黑客獲得系統級的用戶賬號,就可以對計算機系統的關鍵文件進行修改,為以后隨時侵入計算機系統獲取資源留下后門。二是放置木馬程序,一般的木馬程序可直接侵入計算機系統的服務器端和用戶端。它常被偽裝成工具軟件或游戲程序等,誘使用戶打開帶有該程序的郵件附件或從網上直接下載。一旦用戶打開這封郵件附件或執行這些程序之后,它們就會潛伏在用戶計算機系統中;黑客通過網絡可以任意修改用戶主機的參教設定、復制文件、窺視硬盤內的信息等,從而達到控制目的。三是IP欺騙,網絡外部的黑客假冒受信主機,如通過使用用戶網絡IP地址范圍內的IP地址或用戶信任的外部IP地址,從而獲得對特殊資源位置的訪問權或截取用戶賬號和密碼的一種入侵方式。

3.2 黑客攻擊防護措施

影響計算機系統安全的因素很多,無論是對計算機系統的管理人員還是普通用戶,抵御和防范黑客入侵顯得尤為重要。為了做好防范工作,應做到如下幾個方面。

(1) 技術防護措施

黑客攻擊的多樣性決定了防范技術也必須采取多層次、全方位的防御體系。包括先進的、不斷更新和完善的安全防護工具、各種軟硬件設備、管理平臺和監控系統。主要包括防火墻、安全掃描、評估分析、入侵檢測、入侵取證、陷阱網絡、備份恢復和病毒防治等。

(2) 管理防護措施

雖然黑客攻擊的技術手段越來越先進,但有很大一部分黑客攻擊的成功在于網絡管理上的疏忽和漏洞。所以要建立有效的防范黑客攻擊的安全技術體系外,還需要嚴密完善的安全技術規范、管理制度、高水平的安全技術人才和高度的工作責任心。要提高認識,加強安全教育和法制教育、加強計算機系統的安全管理。其中包括建立定期檢查制度、建立包機或網絡安全專人負責制、建立安全事故及時上報制度、建立定期備份制度、建立口令定期修改制度等。

(3) 規劃防護措施

網絡管理者要做好防范工作的同時,也要做出正確合理的網絡結構設計、規劃和組織。對新的技術和產品的研發要早作準備,深入調研國內外電信IP網安全的狀況,了解黑客技術的進展,在廣泛融合的基礎上做出前瞻性的規劃,培養相關領域的人才。

4 結論

網絡攻擊、入侵等安全事件頻繁發生使得人們重視計算機系統安全的重要性,近而引出了計算機系統脆弱性。本文主要介紹了計算機系統脆弱性概念及研究現狀,分析了計算機系統脆弱性的本質及其形成的深層原因,總結了計算機系統脆弱性分析的方法;通過對黑客與黑客攻擊手機的全面剖析,針對黑客的攻擊手段和對計算機系統脆弱性的研究提出了切實可靠的黑客攻擊的安全防護措施。通過本文的闡述為用戶提供了盡可能多、盡可能完善的看問題視角,以加深對計算機系統脆弱性問題、對安全問題的認識,在此基礎上尋求更有效的安全方案。

[1] 李巖.網絡脆弱性分析理論、實踐與反向追蹤研究[D].西安電子科技大學.2005.

[2] 李錦.計算機惡意代碼分析與防范技術[D].群眾出版社.2009.

[3] L.Spitzner.Honeypots. Tracking Hackers Addison Wesley Professional[D].2006.

[4] 畢強.淺析計算機網絡安全威脅及防范.中國信息安全認證中心.2009.

[5] 陳海紅,閆麗華.黑客攻擊技術研究.赤峰學院計算機科學技術系.2010.

[6] 張奎亭,鄧吉,羅詩堯.網絡安全攻防實戰.電子工業出版社.2008

猜你喜歡
程序用戶信息
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
“程序猿”的生活什么樣
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 午夜性刺激在线观看免费| 91系列在线观看| 国产91精品久久| 动漫精品啪啪一区二区三区| 日本免费新一区视频| 99热这里只有精品在线播放| 欧美成人一区午夜福利在线| 91色在线观看| 国产极品美女在线| 日本在线视频免费| 免费国产好深啊好涨好硬视频| 亚洲AV成人一区二区三区AV| 91成人在线观看| 国产精品成人不卡在线观看| 任我操在线视频| 超清无码熟妇人妻AV在线绿巨人 | 欧美怡红院视频一区二区三区| 久久久精品无码一区二区三区| 91麻豆国产视频| 欧美全免费aaaaaa特黄在线| 国产粉嫩粉嫩的18在线播放91 | 波多野结衣中文字幕一区二区| 国产精品免费露脸视频| 欧美在线网| 国产区精品高清在线观看| 欧美成人午夜在线全部免费| 国产精品色婷婷在线观看| 国产成人精品免费av| 国内精品自在欧美一区| 精品無碼一區在線觀看 | 天天综合网色中文字幕| 天天躁夜夜躁狠狠躁图片| 久久久久国产精品嫩草影院| 永久免费无码日韩视频| 亚洲国产综合精品一区| 亚洲AV永久无码精品古装片| 国产精品亚洲一区二区三区在线观看| 亚洲香蕉伊综合在人在线| 尤物特级无码毛片免费| 日本免费福利视频| 99视频免费观看| 久久婷婷五月综合色一区二区| 欧美午夜在线视频| 欧美成人A视频| 高h视频在线| 国产va欧美va在线观看| 在线观看国产精品第一区免费| 精品亚洲麻豆1区2区3区| 国产视频自拍一区| 婷婷五月在线| 国产aⅴ无码专区亚洲av综合网 | 欧美日韩在线第一页| 久久久久亚洲AV成人人电影软件| 国产高潮视频在线观看| 国产青榴视频| 色综合a怡红院怡红院首页| 国产亚洲精久久久久久无码AV| 日本尹人综合香蕉在线观看| 亚洲美女一区二区三区| 色综合五月婷婷| 国产区精品高清在线观看| 国产麻豆另类AV| 91青青视频| 亚洲成人www| 日韩无码真实干出血视频| 日本午夜精品一本在线观看| 国产成人啪视频一区二区三区| 亚洲毛片网站| 亚洲日韩第九十九页| 超清无码一区二区三区| 亚洲天堂久久久| 亚洲熟女偷拍| 欧美综合在线观看| 国产AV无码专区亚洲A∨毛片| 久久亚洲国产一区二区| 精品国产自在在线在线观看| 真人免费一级毛片一区二区| 六月婷婷激情综合| 五月婷婷综合网| 亚洲最大福利网站| 亚洲 日韩 激情 无码 中出| 婷婷亚洲视频|