999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

簡析基于時空維度分析的網絡安全態勢預測方法

2015-03-19 17:22:12
網絡安全技術與應用 2015年11期
關鍵詞:網絡安全用戶

0 引言

隨著科學技術的快速發展,網絡迅速走進了我們的生活,并且在生活的各個細節里產生了重要的影響。網絡游戲、網絡商店、論壇與E-mail等各個網絡聊天工具,對于這些項目都要進行個人的身份驗證,對此,賬號與密碼是必要的。隨著網絡黑客技術日益增強,各種網絡弊端逐漸顯現,網絡賬號被盜時常發生。針對此問題各個機構做出了各種預防手段,但網絡賬號與安全在黑客面前依舊脆弱。本文根據黑客對網絡賬號的攻擊常見方式,提出基于時空維度分析的網絡安全態勢預測方法。

1 賬號被攻擊的常見途徑

現階段黑客攻擊賬號采取的常見途徑有服務器攻擊、釣魚網站、鍵盤記錄、屏幕錄像與嵌入瀏覽器執行等。黑客為了保證竊取的成功率與隱蔽性,會同時采用多種技術。隨著各種網絡業務在快速普及,而黑客對此更新的速度也不斷加快,對此可以預見,更多、更有創造性的黑客技術會在未來出現。

1.1 服務器攻擊與釣魚網站

釣魚的含義,就是黑客先建立一個與官方網站相似的假網頁,以此來誘騙用戶進行賬號密碼等信息的輸入,或種植木馬病毒的腳本。然后對假網頁申請類似官方的網址域名,利用用戶的拼寫錯誤,將其連接起來;還有的黑客花費幾十元錢購買一個數據庫,其中包含數百萬的郵箱地址。然后向這數百萬個郵箱發送釣魚郵件。郵件內容包含著有重要意義的虛假文字,誘騙用戶進入網頁訪問。

1.2 鍵盤記錄

鍵盤記錄,利用木馬對用戶正在操作的窗口進行監視,若發現用戶對某一個登錄頁面進行訪問時,開始記錄鍵盤上輸入的所有內容。其方法雖然簡單通用,但對在線的游戲所輸入的賬號與密碼或網絡銀行支付所有信息的獲取效果非常好。這種方式只有少數虛擬鍵盤技術提供的登錄系統可以進行防護。

1.3 屏幕錄像

某些木馬會進行屏幕的錄像,其產生的視頻文件體積不會很大。此技術與鍵盤記錄有些相似,只是在其基礎上額外記錄用戶在鼠標點擊時所出現的鼠標坐標,并用截圖的方式保存當時的屏幕。黑客根據這些鼠標坐標與截圖,可以通過回放得知用戶在進行交易時所敲擊的鍵位、按鈕與結果。

1.4 嵌入瀏覽器執行

嵌入瀏覽器執行是利用嵌入瀏覽器進程的代碼對用戶當前停留的頁面內容及頁面地址進行獲取,此外還能在用戶發送之前就獲取用戶賬號密碼等數據及SSL加密的信息。其技術通常自動改變用戶當前瀏覽的頁面內容,對虛擬鍵盤技術提供的登錄系統,并對此類木馬無法進行防護?!熬W銀大盜”利用此技術,當此木馬監測到用戶對地某個安全登錄控件地址時,就使瀏覽器自動向另一個網頁跳轉。另一個網頁與正常登錄頁面區別不大,但安全登錄的控件已經失去了保護。

嵌入瀏覽器對交易對話只進行驗證,而沒有對交易過程驗證的系統可以完全控制交易。此類交易系統只進行用戶身份驗證,而在確定用戶身份之后,可以無條件執行來自用戶的指令。木馬等用戶通過驗證之后再進行工作,攔截用戶對轉賬的指令,改變數據之后傳送到服務器,服務器接收到的轉賬指令無法區分出木馬還是用戶,因此,直接執行轉賬,木馬再將服務器返回的所有信息進行改變之后顯示給用戶?,F階段,此技術在國內沒有發現,只出現在國外的某網銀木馬上。

1.5 偽裝窗口

TrojanSpy_Banker.yy和變種木馬首先制作好一個DLL,然后注入到 IE瀏覽器當中,起到監視網頁與記錄鍵盤的用途,如果用戶輸入的賬號及密碼,就可以及時發現并提交,將瀏覽器隱藏,并將自己的窗口彈出。木馬所彈出的網頁窗口與在線理財的網頁內容相似,用戶對其無法分辨出來,并有一些釣魚文字:稱系統的維護需要,用戶要重新輸入密碼。用戶二次輸入與一次登錄的吻合時,木馬就實時向黑客發送信息。雖然木馬偽裝成瀏覽器較簡單,但效果卻了非常好。

2 網絡安全態勢的預測加強的必要性

網絡安全態勢,即網絡用戶行為及網絡設備的運行,其對網絡安全是否構成威脅。也可以說是網絡在運行過程中所處的環境的安全情況。目前因特網在不斷的發展,網絡的重要性在我們的工作與生活當中越來越突出,因此,網絡安全問題是廣大用戶面臨的巨大挑戰,同時,復雜的網絡攻擊行為向著更加間接性與規?;姆较虬l展。因此,為了加強網絡環境的安全,就需要預測網絡的安全態勢,才能了解網絡安全態勢最基礎的知識,從而采取相應的安全措施,對網絡安全防護工作進一步加深。

3 網絡安全態勢的預測通過時間維度進行加強

通過上述網絡安全態勢的預測加強的必要性,我們對其有了一定的認識,因此,對其的預測,本文舉出了通過時空維度加強網絡態勢安全預測的方法。

3.1 提取網絡安全態勢的要素

攻擊方、網絡環境與預防方三個方向影響了網絡安全態勢,為了充分的進行網絡安全態勢的預測,就需及時對網絡安全態勢的要素進行提取,具體的措施就是采集與檢測各種對網絡環境運行及攻防的信息,規范處理采集到的信息,從而得出預測其安全態勢的要素集,將安全態勢集代表為P、B、T、V、D、A。P為業務集、B為資產集,T為拓撲結構、V為脆弱性、D為防護策略、A為攻擊序列集。

3.2 從時間維度對網絡安全態勢進行預測與及分析

在上述的基礎上,借助于提取的要素集與預測安全態勢提供的基礎數據,通過時間的不斷變化,并利用實際網絡的攻防環境對其進行應用與驗證,使其在時間維度上的預測效果打下良好的基礎,最后確定下一步時間維度的預測與安全要素的目標,提高時間維度預測的準確性。在時空維度預測的實際過程中,由于脆弱的攻擊序列會頻繁變化,所以管理員對其的控制顯得相對較難。在其他四個類型的網絡安全態勢要素則較容易控制,所以,這四個類型的網絡安全態勢的要素可以將變化信息準確的提供給管理員,加上四個類型的網絡安全態勢的要素運行相對穩定,周期性的變化較長,因此,管理員在短時間內對其預測的安全要素一樣,對其管理員要及時分析安全要素集,將實際的運行環境及影響因素相結合,確定未來網絡安全態勢要素。

影響這四個類型的網絡安全態勢的因素較多,B的影響因素主要是數量、重要程度與位置的變化;P主要是使用頻率的流程與有數的變化等;T是有變化的連接關系與節點數等;D的影響因素主要是訪問控制規則的配置與有數的變化等。因此,其因素帶來的變化會對未來網絡安全態勢產生影響。比如,當T發生變化之后,就會將以前無法攻擊或可以攻擊的路基變成可以攻擊或無法攻擊,將它們之間的路基的屬性進行變幻,這會影響整個網絡安全態勢,因此,要通過時間維度分析這四個網絡安全態勢要素,才能對未來預測時段中網絡安全態勢進行掌握。在實際的預測過程中,首要計算及預測的是以權限分類的脆弱性載體,并在其基礎之上,預測未來網絡態勢要素的攻擊序列的載體。這種能夠方法對預測空間態勢的精準值進行保證,從而為空間分析網絡的安全態勢及空間維護預測提供良好的預測基礎。

3.3 預測過程中的幾點問題

網絡安全態勢要素值的提取會影響到網絡安全態勢預測的過程,會降低網絡安全態勢提取的要素值的精準度,影響網絡安全態勢預測的結果,在利用脆弱性預測算法時,采用分類預測的方式,使隨機出現的脆弱性較多。因此,為了提高其預測的精準度,要不斷地采取方法并結合實際,加強網絡安全態勢的預測,以此才能為網絡安全的發展提供保障。

4 結束語

目前賬號與網絡安全問題時常發生,郵箱賬號、網絡銀行、網絡工具與系統管理權限的不斷發展,其可靠性與安全性一直被引起重視,由于各種木馬與網絡病毒的入侵,而我國的網絡方面的制度與法律不夠完善,造成黑客入侵的頻率進一步上升,為提高賬號與網絡安全的防護,要切實加強網絡安全態勢的預測,為網絡賬號和網絡安全提供有利的保障。

猜你喜歡
網絡安全用戶
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 欧美日韩理论| 亚洲天堂免费观看| 色综合手机在线| 国产一区二区人大臿蕉香蕉| 91精品啪在线观看国产91九色| 日韩精品高清自在线| 91精品国产一区自在线拍| 国产一级特黄aa级特黄裸毛片| 欧美一级高清视频在线播放| 婷婷六月色| 91久久国产综合精品女同我| 成人永久免费A∨一级在线播放| 午夜毛片福利| 天天激情综合| 88av在线看| 美女啪啪无遮挡| 国产福利微拍精品一区二区| 国产97视频在线| 真人高潮娇喘嗯啊在线观看| 毛片视频网址| 丁香婷婷激情网| 国产精品第一区| vvvv98国产成人综合青青| 一区二区三区国产精品视频| 欧美一级爱操视频| 天堂在线视频精品| 国产乱人乱偷精品视频a人人澡| 九色综合视频网| 欧美 亚洲 日韩 国产| 狠狠色丁香婷婷| 日韩在线网址| 久久亚洲综合伊人| yjizz国产在线视频网| 狠狠做深爱婷婷久久一区| 亚洲第一黄片大全| 中文字幕欧美成人免费| 亚洲久悠悠色悠在线播放| 91成人精品视频| 亚洲VA中文字幕| 99久久国产综合精品2020| 国产性生大片免费观看性欧美| 国产在线观看91精品亚瑟| 热久久这里是精品6免费观看| 九九热视频精品在线| 亚洲国产中文在线二区三区免| 国产精品亚洲综合久久小说| 无码粉嫩虎白一线天在线观看| 日本免费新一区视频| 国产人妖视频一区在线观看| 成人日韩精品| 成年人午夜免费视频| 国产成人精品亚洲日本对白优播| 五月婷婷精品| 亚洲天堂2014| 一级黄色片网| 中文字幕天无码久久精品视频免费| 国产乱子精品一区二区在线观看| 青草视频久久| 亚洲 日韩 激情 无码 中出| 国产精鲁鲁网在线视频| 67194亚洲无码| 69视频国产| 欧洲极品无码一区二区三区| 国产精品成人久久| 亚洲中文字幕日产无码2021| 亚洲av无码久久无遮挡| 国产欧美视频综合二区| 国产亚洲精品97在线观看| 国产成人精品三级| 国产精品一区不卡| 久久精品午夜视频| 天天综合网亚洲网站| 亚洲swag精品自拍一区| 成人伊人色一区二区三区| 色综合中文| 国产乱人伦AV在线A| 国产精品美人久久久久久AV| 91年精品国产福利线观看久久 | 91小视频版在线观看www| 国产黄色爱视频| 日韩av无码DVD| 天堂成人av|