999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

互聯(lián)網(wǎng)網(wǎng)絡(luò)攻擊基本步驟的研究與檢測(cè)

2011-08-15 00:52:53王春明焦方寧康子明仝麥智
科技傳播 2011年8期
關(guān)鍵詞:檢測(cè)信息系統(tǒng)

王春明,焦方寧,康子明,仝麥智

95876部隊(duì),甘肅 張掖 734100

網(wǎng)絡(luò)攻擊主要是利用網(wǎng)絡(luò)存在的漏洞和安全缺陷對(duì)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)進(jìn)行的攻擊,從而造成被攻擊的電腦或網(wǎng)絡(luò)可能會(huì)出現(xiàn)網(wǎng)絡(luò)斷線、網(wǎng)速緩慢、信息與數(shù)據(jù)泄漏等情況,特別是重要信息或數(shù)據(jù)的泄漏,將直接對(duì)企業(yè)或者個(gè)人造成極大的損失。

古語(yǔ)有云:知己知彼,百戰(zhàn)不殆,只有掌握網(wǎng)絡(luò)攻擊的基本方法與步驟,才能準(zhǔn)確的將其檢測(cè)出來,才能更好的防范網(wǎng)絡(luò)攻擊。從技術(shù)上來說,網(wǎng)絡(luò)攻擊的主要?jiǎng)訖C(jī)是取得所攻擊的目標(biāo)機(jī)的超級(jí)管理員權(quán)限,從而可以操控目標(biāo)機(jī),安裝病毒程序、修改資源配置、隱藏行蹤等等。網(wǎng)絡(luò)攻擊的方法非常多,但是主要方法是完成攻擊前的信息收集、完成主要的權(quán)限提升和完成主要的后門留置等。

1 網(wǎng)絡(luò)攻擊的基本步驟

網(wǎng)絡(luò)攻擊一般情況下是利用網(wǎng)絡(luò)存在的漏洞和安全缺陷對(duì)系統(tǒng)和資源進(jìn)行的攻擊,一般的網(wǎng)絡(luò)攻擊主要包括3個(gè)步驟:

1)第一步:搜集信息

攻擊者在選定將要攻擊的網(wǎng)絡(luò)資源的時(shí)候需要分析被攻擊的環(huán)境,這就要求攻擊者大量的收集與匯總被攻擊的目標(biāo)的相關(guān)信息,包括攻擊目標(biāo)的操作系統(tǒng)、類型、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)等等,攻擊者搜集信息的手段非常多,但一般采用7個(gè)步驟來搜集信息,并且攻擊者在這7步中都會(huì)利用對(duì)應(yīng)的工具來搜集攻擊目標(biāo)的信息。搜集信息的7個(gè)步驟分別是:搜集初始信息、搜集攻擊對(duì)象所在的網(wǎng)絡(luò)地址范圍、搜集活動(dòng)的機(jī)器、搜索入口點(diǎn)與開放端口、分清主機(jī)操作系統(tǒng)、弄清端口對(duì)應(yīng)的運(yùn)行的服務(wù)和畫出網(wǎng)絡(luò)拓?fù)鋱D。

2)第二步:尋找系統(tǒng)安全弱點(diǎn)

攻擊者在第一步已經(jīng)搜集到了足夠的信息,接下來攻擊者會(huì)根據(jù)搜集到的被攻擊網(wǎng)絡(luò)的相關(guān)信息,對(duì)被攻擊對(duì)象的網(wǎng)絡(luò)上的主機(jī)進(jìn)行全方位探測(cè),以便發(fā)現(xiàn)被攻擊對(duì)象的安全漏洞與弱點(diǎn)。攻擊者主要會(huì)利用兩個(gè)方法去探測(cè)系統(tǒng)弱點(diǎn):

(1)運(yùn)用“補(bǔ)丁”程序探測(cè)突破口

攻擊者會(huì)通過前期準(zhǔn)備階段搜集到的信息尋找“補(bǔ)丁”程序的接口,然后編寫對(duì)應(yīng)的攻擊程序通過這個(gè)接口入侵被攻擊系統(tǒng)。

(2)運(yùn)用掃描器尋找系統(tǒng)安全漏洞

目標(biāo)系統(tǒng)的管理員使用掃描器掃描系統(tǒng)就會(huì)掃描出系統(tǒng)當(dāng)前多存在的安全漏洞,然后修補(bǔ)漏洞加強(qiáng)系統(tǒng)的安全防御體系。但是攻擊者就會(huì)利用掃描器去掃描系統(tǒng)漏洞,目前較為流行的掃描器是安全管理員網(wǎng)絡(luò)分析工具SATAN、因特網(wǎng)安全掃描程序IIS、Nessus、NSS 等等。

3)第三步:實(shí)施攻擊

攻擊者通過上述方法探測(cè)到系統(tǒng)存在的弱點(diǎn)后,就開始對(duì)系統(tǒng)進(jìn)行攻擊。攻擊的行為通常情況下分為3種形式:

(1)掩蓋行蹤,預(yù)留后門

攻擊者入侵被攻擊系統(tǒng)后,會(huì)盡量掩蓋可能留下的侵入痕跡,并在受損的系統(tǒng)中探測(cè)新的安全漏洞或者留下后門,以便再次實(shí)施入侵時(shí)使用。

(2)安裝探測(cè)程序

攻擊者入侵系統(tǒng)后可能會(huì)在系統(tǒng)中安裝探測(cè)程序軟件,即使攻擊者退出之后,探測(cè)軟件仍然可以窺探所在系統(tǒng)的活動(dòng),搜集攻擊者所需要的信息,并源源不斷的將窺探到的秘密信息傳送給安裝程序的攻擊者。

(3)取得特權(quán),擴(kuò)大攻擊范圍

攻擊者很有可能會(huì)進(jìn)一步的去探測(cè)受損系統(tǒng)在網(wǎng)絡(luò)中的信任等級(jí),然后利用該信任等級(jí)所具有的權(quán)限,對(duì)整個(gè)被攻擊系統(tǒng)展開全方面攻擊。一旦攻擊者獲得管理員或者根用戶權(quán)限后,后果將不堪設(shè)想。

2 網(wǎng)絡(luò)攻擊的檢測(cè)技術(shù)

2.1 使用數(shù)據(jù)流特征檢測(cè)

攻擊者在進(jìn)行信息掃描之前會(huì)構(gòu)造被攻擊對(duì)象的IP數(shù)據(jù)包,然后通過某端口發(fā)送毫無意義的數(shù)據(jù)包,這主要是因?yàn)楦鞣N操作系統(tǒng)對(duì)這種無意義的數(shù)據(jù)包的處理方式不同,攻擊者會(huì)解析返回的數(shù)據(jù)包,那么我們可以從下面3種思路去檢測(cè)系統(tǒng)被非法掃描。

1)統(tǒng)計(jì)分析。預(yù)先定義某個(gè)固定時(shí)間段的連接次數(shù),在此時(shí)間段內(nèi)如果發(fā)現(xiàn)連接次數(shù)超過預(yù)定義值,則認(rèn)為端口被非法掃描;

2)特征匹配。通常情況下攻擊者發(fā)送的數(shù)據(jù)包都含有端口掃描特征的相關(guān)數(shù)據(jù),比如:當(dāng)攻擊者嘗試UDP端口掃描時(shí),數(shù)據(jù)包中會(huì)有content:“sUDP”數(shù)據(jù)等等。可以通過分析掃面特征數(shù)據(jù)來檢測(cè)端口是否被非法掃描

2.2 本地權(quán)限攻擊檢測(cè)

檢查文件完備性、監(jiān)測(cè)行為、對(duì)比檢查系統(tǒng)快照均是最為流行的檢測(cè)技術(shù)。

1)檢查文件完備性。定期檢查常用庫(kù)文件與系統(tǒng)文件的完備性。通常情況下會(huì)使用checksum的方式,對(duì)比較重要的文件做先驗(yàn)快照,檢測(cè)這些重要文件的訪問,檢查這些文件的完備性作,結(jié)合行為監(jiān)測(cè)法,防止重要文件遭到欺騙攻擊與覆蓋攻擊;

2)行為監(jiān)測(cè)法。行為監(jiān)測(cè)法主要從兩個(gè)方面監(jiān)測(cè): 一是監(jiān)測(cè)所有程序進(jìn)程的堆棧變化,以便維護(hù)程序運(yùn)行期的堆棧合法性。以防御被攻擊對(duì)象遭到競(jìng)爭(zhēng)條件攻擊與本地溢出攻擊;二是監(jiān)測(cè)內(nèi)存的活動(dòng),跟蹤內(nèi)存容量的非正常變化,檢測(cè)、監(jiān)控中斷向量。

攔截、仲裁來自ftp服務(wù)目錄、互聯(lián)網(wǎng)服務(wù)的相關(guān)腳本執(zhí)行目錄等敏感目錄。審計(jì)對(duì)這些目錄的文件寫入操作,防止非法程序的寫入與上傳。監(jiān)測(cè)執(zhí)行系統(tǒng)服務(wù)程序的命令,控制數(shù)據(jù)庫(kù)服務(wù)程序的相關(guān)接口,防止使用系統(tǒng)服務(wù)程序提升權(quán)限;

3)對(duì)比檢查系統(tǒng)快照。先驗(yàn)快照系統(tǒng)中的重要的公共信息,如系統(tǒng)的環(huán)境變量、配置參數(shù), 檢測(cè)對(duì)這些系統(tǒng)變量的訪問,防止遭到篡改導(dǎo)向攻擊。

2.3 常用后門留置檢測(cè)技術(shù)

1)對(duì)比檢測(cè)法。后門留置檢測(cè)時(shí),最重要的是檢測(cè)木馬的異常行為與可疑蹤跡。木馬程序入侵目標(biāo)網(wǎng)絡(luò)成功之后,攻擊者會(huì)用盡各種隱藏蹤跡的措施去防止用戶發(fā)現(xiàn),因此在檢測(cè)木馬程序入侵過程中一定要考慮到木馬程序可能利用的隱藏技術(shù)并采取有效措施進(jìn)行規(guī)避,只有這樣才會(huì)發(fā)現(xiàn)木馬程序入侵時(shí)所引起的異常現(xiàn)象從而使隱身的木馬“現(xiàn)形”。常用的檢測(cè)木馬程序異常行為與可疑蹤跡的措施包括對(duì)比檢測(cè)法、監(jiān)測(cè)系統(tǒng)資源法、防篡改文件法和分析協(xié)議法等;

2)監(jiān)測(cè)系統(tǒng)資源法。監(jiān)測(cè)系統(tǒng)資源法是指利用監(jiān)控目標(biāo)主機(jī)系統(tǒng)資源的方式去監(jiān)控木馬程序入侵引起的異常行為;

3)防篡改文件法。防篡改文件法是指在打開新的文件之前,用戶首先就要檢驗(yàn)此文件的身份信息以確保新文件沒有被別人修改。標(biāo)識(shí)文件的指紋信息就是文件的身份信息,文件的身份信息可以通過md5檢驗(yàn)與數(shù)字簽名的方式生成;

4)分析協(xié)議法。分析協(xié)議法是對(duì)比分析監(jiān)聽的網(wǎng)絡(luò)會(huì)話與某種標(biāo)準(zhǔn)的網(wǎng)絡(luò)協(xié)議,從而去判斷監(jiān)聽的網(wǎng)絡(luò)會(huì)話是否被木馬程序入侵。

3 結(jié)論

網(wǎng)絡(luò)安全已經(jīng)成為世界人民關(guān)注的焦點(diǎn)問題,非法用戶的網(wǎng)絡(luò)攻擊造成了網(wǎng)絡(luò)的種種不安全。本文詳細(xì)介紹了網(wǎng)絡(luò)攻擊的步驟,并給出了防止網(wǎng)絡(luò)攻擊的基本檢測(cè)技術(shù),只有掌握了網(wǎng)絡(luò)攻擊的步驟,才能將網(wǎng)絡(luò)攻擊拒之門外,才能構(gòu)建安全、健康的網(wǎng)絡(luò)環(huán)境。

[1]張敏波編著.網(wǎng)絡(luò)安全實(shí)戰(zhàn)詳解[J].北京:電子工業(yè)出版社,2008,5.

[2]王景偉,郭英敏.密碼技術(shù)在信息網(wǎng)絡(luò)安全中的應(yīng)用[J].信息網(wǎng)絡(luò)安全,2009(4):27-28.

[3]楊義先編著.網(wǎng)絡(luò)安全理論與技術(shù)[J].北京:人民郵電出版社,2003.

猜你喜歡
檢測(cè)信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
“不等式”檢測(cè)題
“一元一次不等式”檢測(cè)題
“一元一次不等式組”檢測(cè)題
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
小波變換在PCB缺陷檢測(cè)中的應(yīng)用
展會(huì)信息
主站蜘蛛池模板: 免费播放毛片| 99re视频在线| 特级做a爰片毛片免费69| 国产网友愉拍精品| 国产精品尤物在线| 色国产视频| 亚洲日本中文字幕乱码中文| 特级做a爰片毛片免费69| 成人欧美在线观看| 欧美精品成人一区二区视频一| 久久精品无码一区二区日韩免费 | 激情视频综合网| 老司机久久精品视频| 99ri国产在线| 欧美日韩在线亚洲国产人| 在线观看国产黄色| 中国一级特黄视频| 自拍偷拍欧美日韩| 91成人免费观看| yjizz视频最新网站在线| 伊人久久精品无码麻豆精品| 日韩精品免费在线视频| 精品国产Ⅴ无码大片在线观看81| 成人国产精品一级毛片天堂| 国产精品久久自在自线观看| 国产成人久久综合一区| 午夜国产在线观看| 日本91在线| 一区二区理伦视频| 91精品国产丝袜| 波多野结衣久久高清免费| 欧美亚洲日韩不卡在线在线观看| 欧美a网站| 一区二区欧美日韩高清免费| 久热中文字幕在线观看| 99热这里只有精品免费国产| 日韩黄色大片免费看| 成年网址网站在线观看| 国产av一码二码三码无码| 成年人福利视频| 在线观看热码亚洲av每日更新| 99热国产这里只有精品9九| 国产v精品成人免费视频71pao| 91高清在线视频| 色婷婷在线影院| 一区二区在线视频免费观看| 无码福利日韩神码福利片| 久久人人妻人人爽人人卡片av| 亚洲天堂在线免费| 国产精品成人第一区| 人妻精品久久无码区| 成年人国产视频| 国产精品亚洲精品爽爽| 国产99视频在线| 国产va欧美va在线观看| 久久久久久久蜜桃| 国产精品久久久久久久久久98| 中文字幕日韩丝袜一区| 蜜臀AV在线播放| 中文国产成人精品久久| 成人午夜天| 久久77777| 狠狠色丁香婷婷综合| 在线观看精品自拍视频| 中文国产成人久久精品小说| 啪啪永久免费av| 亚洲精品777| av在线无码浏览| 在线观看网站国产| 99久久国产综合精品2020| 精品伊人久久久大香线蕉欧美| 国产呦视频免费视频在线观看 | 97se亚洲综合在线天天| 中文字幕一区二区人妻电影| 亚洲另类国产欧美一区二区| 一区二区在线视频免费观看| 在线日韩日本国产亚洲| 国产农村精品一级毛片视频| 免费A级毛片无码免费视频| 国产人妖视频一区在线观看| 久久网欧美| 无码免费视频|