999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于常見網絡攻擊類型及防火墻防范措施的探討

2013-08-15 00:48:29崔敏
河南科技 2013年1期
關鍵詞:系統

崔敏

(東營職業學院教師教育學院,山東 東營 257091)

一 常見網絡攻擊類型

(一)拒絕服務(DoS)攻擊

拒絕服務攻擊是一種以遭受攻擊的資源目標不能繼續提供服務的攻擊形式,它通常都是針對某個特定的系統或網絡而故意實施的惡意攻擊行為。下面討論幾種常見拒絕服務攻擊的方式。

(1)緩沖區溢出,最常見的DoS攻擊方式。攻擊者向某個應用程序發送去超出其緩沖區最大容量的數據,當數據量超出緩沖區的長度時,多出來的數據就會溢出堆棧,這經常會引起應用程序或整個系統的崩潰。

(2)SYN Flood攻擊,最為流行的一種DoS攻擊方式。它利用TCP三次握手協議的缺陷,向目標主機發送大量的偽造源地址的SYN連接請求,消耗目標主機的資源,從而不能為正常訪問的用戶提供服務。

(3)“淚滴”(Teardrop),也稱為分片攻擊,是利用TCP/IP的缺陷進行DoS攻擊的典型。

(二)侵入攻擊

侵入攻擊是最經常遭受到的攻擊方式,它會使攻擊者竊取到你系統的訪問權并盜用你的計算機資源。竊取某個系統訪問權限的辦法多種多樣。“社交陷阱”是最有效的辦法之一,它針對的是安全防護體系里最薄弱的因素——人。攻擊者可以偽裝一名幫助臺的工作人員,讓某個用戶去修改自己的口令字;也可以偽裝成一名復印機維修人員直接進入某個辦公大樓。總之,想要竊取某個公司的系統訪問權,“社交陷阱”是非常有效的。

(三)信息盜竊攻擊

信息盜竊攻擊是指攻擊者從目標系統里偷走數據的情形。此類攻擊有時并不需要攻擊者擁有目標系統的訪問權限。它最常用的工具是網絡嗅探器(network sniffer)。攻擊者可以利用一個嗅探器監視網絡上的通信情況,最常見的情況是等待用戶名/口令字組合的出現。使用嗅探器的做法一般被稱為“被動型攻擊”,這是因為在使用嗅探器的時候并不要求攻擊者采取任何行動。

二 防火墻防范措施

(一)基本的防火墻防御

在黑客常見的攻擊手段中,拒絕服務(DoS)攻擊是最常見的。在DoS攻擊中,SYN Flood(洪水攻擊)具有典型特征。使用防火墻是防御SYN Flood攻擊的最有效的方法之一。我們可以通過包過濾型和應用代理型等防火墻技術防御 SYN Flood攻擊。

應用代理防火墻的防御原理是在客戶端與服務器建立TCP連接的三次手,因為它位于客戶端與服務器端(通常分別位于外、內部網絡)中間,所以充當代理角色。這樣客戶端要與服務器端建立一個TCP連接,就必須先與防火墻進行三次TCP握手,當客戶端和防火墻的三次握手成功之后,再由防火墻與服務器端進行TCP三次握手,完成后即可成功建立一個TCP連接。

所有的報文都通過防火墻轉發,而且如果客戶端未同防火墻建立起TCP連接就無法同服務器端建立連接,所以這種防火墻起到一種隔離保護作用,安全性較高。當外界對內部網絡中的服務器端進行SYN Flood攻擊時,實際上遭受攻擊的不是服務器而是防火墻。而防火墻自身是具有抗攻擊能力的,可以通過規則設置,拒絕外界客戶端不斷發送的報文。

(二)特殊的防火墻防御

防御SYN Flood攻擊的防火墻設置除了可直接采用以上不同類的防火墻防御SYN Flood攻擊外,還可采用特殊的防火墻設置達到防御目的。針對SYN Flood攻擊,防火墻通常有三種防護方式:SYN網關、被動式SYN網關和SYN中繼。

(1)SYN網關。此方式中,防火墻在收到客戶端的SYN包時,直接轉發給服務器,防火墻在收到服務器的SYN+ACK包后,一方面將SYN+ACK包轉發給客戶端,另一方面以客戶端的名義給服務器回送一個ACK包,完成一個完整的TCP三次握手,讓服務器端由半連接狀態進入連接狀態。當客戶端真正的ACK包到達時,如果ACK包里有數據則轉發給服務器,否則丟棄該包。由于服務器承受連接狀態的能力要比半連接狀態高得多,所以這種方法能有效地減輕對服務器的攻擊。

(2)被動式SYN網關。在這種方式中,設置防火墻的SYN請求超時參數,讓它遠小于服務器的超時期限。防火墻負責轉發客戶端發往服務器的SYN包,以及服務器發往客戶端的SYN+ACK包和客戶端發往服務器的ACK包。這樣,如果客戶端在防火墻計時器到期時還沒發送ACK包,防火墻即往服務器發送RST包,以使服務器從隊列中刪去該半連接。由于防火墻的超時參數遠小于服務器的超時期限,因此這樣也能有效的防御SYN Flood攻擊。

(3)SYN中繼。在這種方式中,防火墻在收到客戶端的SYN包后,并不向服務器轉發信息而是記錄該狀態信息,然后主動給客戶端回送SYN+ACK包。如果收到客戶端的ACK包,表明是正常訪問,由防火墻向服務器發送SYN包并完成在三次握手。這樣由防火墻作為代理來實現客戶端和服務器端的連接,可以完全阻止不可用連接發往服務器。

綜上可知,解決網絡安全問題的重要手段就是防火墻技術。本文針對常見網絡攻擊類型及防火墻防范措施做了一些有益的探索工作,但還是遠遠不夠的,亟待進一步研究防火墻技術在網絡安全中的應用,這對于指導防火墻產品的研制和推廣有著十分顯著的實踐意義。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 在线观看国产黄色| 波多野结衣视频一区二区| 啦啦啦网站在线观看a毛片| 日韩二区三区无| 人妻丰满熟妇AV无码区| 91热爆在线| 精品人妻AV区| 最新亚洲人成网站在线观看| 亚洲综合精品香蕉久久网| 国产精品欧美日本韩免费一区二区三区不卡 | 亚洲一区波多野结衣二区三区| 亚洲综合久久成人AV| av午夜福利一片免费看| 亚洲欧洲自拍拍偷午夜色无码| 欧美视频在线第一页| 9丨情侣偷在线精品国产| 综合色区亚洲熟妇在线| 亚洲欧美日韩精品专区| 国产精品亚洲欧美日韩久久| 欧美国产日韩在线观看| 中文字幕亚洲综久久2021| 亚洲中文字幕久久无码精品A| 国产福利不卡视频| 99re在线视频观看| 亚洲中文精品久久久久久不卡| 毛片网站在线播放| 666精品国产精品亚洲| 亚洲成A人V欧美综合天堂| 久久国产精品嫖妓| 亚洲IV视频免费在线光看| 午夜福利视频一区| 国产aaaaa一级毛片| 456亚洲人成高清在线| 欧美午夜久久| 性视频久久| 视频国产精品丝袜第一页| 日韩av电影一区二区三区四区| 91人妻在线视频| 久久人体视频| 一级毛片不卡片免费观看| 久久国产成人精品国产成人亚洲| 精品日韩亚洲欧美高清a| 亚洲欧美成人在线视频| 成人精品区| 在线看片免费人成视久网下载| 色网站在线免费观看| 四虎成人精品在永久免费| 欧美A级V片在线观看| 少妇精品网站| 一级毛片在线免费视频| 91香蕉视频下载网站| 久久午夜夜伦鲁鲁片无码免费| 免费人成又黄又爽的视频网站| 亚洲码一区二区三区| 国产丝袜啪啪| 中文字幕乱码中文乱码51精品| 亚洲精品无码成人片在线观看| 成人一区在线| 在线播放国产99re| 国产精品思思热在线| 草草影院国产第一页| 影音先锋丝袜制服| 免费国产高清视频| 日韩久久精品无码aV| 国内黄色精品| 色综合激情网| 亚洲三级成人| 亚洲国产精品日韩欧美一区| 国产欧美专区在线观看| 久久精品无码中文字幕| 99视频在线免费看| av天堂最新版在线| 999国内精品视频免费| 国产在线麻豆波多野结衣| 国产日韩欧美视频| 国产精品自拍露脸视频 | 亚洲精品国产日韩无码AV永久免费网| 久久精品亚洲专区| 波多野结衣无码中文字幕在线观看一区二区 | 欧美成人区| 老司机午夜精品视频你懂的| 小说 亚洲 无码 精品|