伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 【專家視點】信息安全中常見的攻擊及防范~網(wǎng)絡(luò)攻擊技術(shù)與防火墻

【專家視點】信息安全中常見的攻擊及防范~網(wǎng)絡(luò)攻擊技術(shù)與防火墻

2015-11-17 10:12:40 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

隨著時代的發(fā)展,Internet日益普及,網(wǎng)絡(luò)已經(jīng)成為信息資源的海洋,給人們帶來了極大的方便。但由于Internet是一個開放的,無控制機構(gòu)的網(wǎng)絡(luò),經(jīng)常會受到計算機病毒、黑客的侵襲。它可使計算機和計算機網(wǎng)絡(luò)數(shù)據(jù)和文件丟失,系統(tǒng)癱瘓。因此,計算機網(wǎng)絡(luò)系統(tǒng)安全問題必須放在首位。作為保護(hù)局域子網(wǎng)的一種有效手段,防火墻技術(shù)備受睞。
  本文主要介紹了網(wǎng)絡(luò)攻擊技術(shù)的現(xiàn)狀,還介紹了常見的網(wǎng)絡(luò)攻擊技術(shù)的分類,然后主要闡述常見的網(wǎng)絡(luò)防火墻技術(shù),防火墻的優(yōu)缺點。
  計算機網(wǎng)絡(luò)技術(shù)的在飛速發(fā)展中,尤其是互聯(lián)網(wǎng)的應(yīng)用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網(wǎng)絡(luò)的開放性和自由性也產(chǎn)生了私有信息和數(shù)據(jù)被破壞或侵犯的可能性,網(wǎng)絡(luò)信息的安全性變得日益重要,只有熟悉了各種對信息安全的威脅,熟悉各種保護(hù)信息安全的技術(shù),我們才能`更好的保護(hù)計算機和信息的安全。
  關(guān)鍵字:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)攻擊;信息安全;防火墻技術(shù)
  一、關(guān)于網(wǎng)絡(luò)攻擊技術(shù)的現(xiàn)狀
  目前,隨著計算機網(wǎng)絡(luò)技術(shù)的飛速發(fā)展和網(wǎng)絡(luò)設(shè)備、計算機價格大幅降低,以及人們對資源共享的要求日益強烈.計算機網(wǎng)絡(luò)的普及程度已得到大幅度的提高,而國際互聯(lián)網(wǎng)的推又使得全世界各種各樣的計算機網(wǎng)絡(luò)聯(lián)結(jié)為一個互相關(guān)聯(lián)的整體,這大大提高了資源的共享程度。然而,資源的共享與網(wǎng)絡(luò)上的安全是相互矛盾的,資源的共享程度越高,網(wǎng)絡(luò)的安全問題越突出。隨著互聯(lián)網(wǎng)絡(luò)的普及,網(wǎng)絡(luò)攻擊已成為網(wǎng)絡(luò)管理者的心病。很多網(wǎng)絡(luò)雖然沒有與INTERNET互聯(lián),但由于計算機數(shù)量眾多,且與其它單位的網(wǎng)絡(luò)且聯(lián),岡而遭受攻擊的可能性大大提高。 
  二、常見的網(wǎng)絡(luò)攻擊技術(shù)的分類
  (1)口令攻擊
  口令攻擊是最簡單最直接的攻擊技術(shù)。口令攻擊是指攻擊者視圖獲得其他人口令而采用的攻擊技術(shù),攻擊者攻擊目標(biāo)時常常把破譯用戶的口令作為攻擊的開始。只要攻擊者能猜測或者確定用戶的口令,他就能獲得機器或者網(wǎng)絡(luò)的訪問權(quán),并能訪問到用戶能訪問到的任何資源。如果這個用戶有域管理員或root用戶權(quán)限,這是極其危險的。
  口令攻擊主要有詞典生成、口令截獲與欺騙、非技術(shù)手段。詞典生成攻擊是使用一個字庫生成次啊次額口令,這些字庫中存放了一些可以組成口令的詞根,用于在一點的規(guī)則下組成猜測的口令。由于詞根的選取參照了人們編制口令常用的習(xí)慣,是經(jīng)過大量統(tǒng)計得到的。口令攻擊中的非技術(shù)手段主要是指用非信息手段獲得口令的編制規(guī)律。
  (2)拒絕服務(wù)攻擊
  拒絕服務(wù)攻擊即攻擊者想辦法讓目標(biāo)機器停止提供服務(wù),是黑客常用的攻擊手段之。其實對網(wǎng)絡(luò)帶寬進(jìn)行的消耗性攻擊只是拒絕服務(wù)攻擊的一小部分,只要能夠?qū)δ繕?biāo)造成麻煩,使某些服務(wù)被暫停甚至主機死機,都屬于拒絕服務(wù)攻擊。拒絕服務(wù)攻擊主要有利用系統(tǒng)漏洞攻擊,利用網(wǎng)絡(luò)協(xié)議進(jìn)行攻擊,利用合理的服務(wù)請求以及分布式拒絕服務(wù)請求。
  (3)緩沖區(qū)溢出攻擊
  緩沖區(qū)溢出攻擊是利用緩沖區(qū)溢出漏洞所進(jìn)行的攻擊行動。緩沖區(qū)溢出是一種非常普遍、非常危險的漏洞,在各種操作系統(tǒng)、應(yīng)用軟件中廣泛存在。利用緩沖區(qū)溢出攻擊,可以導(dǎo)致程序運行失敗、系統(tǒng)關(guān)機、重新啟動等后果。
  (4)數(shù)據(jù)驅(qū)動攻擊
  當(dāng)有些表面上來無害的特殊程序 在被發(fā)送或復(fù)制到網(wǎng)絡(luò)上主機并被執(zhí)行發(fā)起攻擊時,就會發(fā)生數(shù)據(jù)驅(qū)動攻擊。
  (5)偽造信息攻擊
  通過發(fā)送偽造的路由信息,構(gòu)造系統(tǒng)源主機和目標(biāo)主機的虛假路徑,從而使流向主機的數(shù)據(jù)包均經(jīng)過攻擊者的系統(tǒng)主機。這樣就給人們提供敏感的信息和游泳的密碼。
  三、常見的網(wǎng)絡(luò)防火墻技術(shù)
  網(wǎng)絡(luò)防火墻的主要技術(shù)隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)也在不斷發(fā)展,防火墻所采用的主要技術(shù)為:
  包過濾技術(shù)包過濾技術(shù)是對數(shù)據(jù)包實施有選擇的通過,包過濾技術(shù)的核心是安全策略,即過濾算法的設(shè)計。它能攔截和檢查所有進(jìn)出的數(shù)據(jù),通過包檢查模塊驗證包否符合過濾規(guī)則,符合的包允許通過,不符合規(guī)則的數(shù)據(jù)包要進(jìn)行報警或通知管理員。另外,不管是否符合過濾規(guī)則,防火墻一般都要記錄數(shù)據(jù)包的情況。對于丟棄的數(shù)據(jù)包,防火墻可以給發(fā)送方一消息,也可以不發(fā),這要取決于包過濾策略。包檢查模塊能檢查包中的所有信息,一般是網(wǎng)絡(luò)層的IP 頭和傳輸層的頭。
  代理服務(wù)器技術(shù)代理型防火墻也可以被稱為代理服務(wù)器。代理服務(wù)器位于客戶機與服務(wù)器之間,完全阻擋了二者的數(shù)據(jù)交換。從客戶機來看,代理服務(wù)器相當(dāng)于一臺真正的服務(wù)器; 而從服務(wù)器來看,代理服務(wù)器又是一臺真正的客戶機。當(dāng)客戶機需要使用服務(wù)器上的數(shù)據(jù)時,首先將數(shù)據(jù)請求發(fā)給代理服務(wù)器。代理服務(wù)器再根據(jù)這一請求向服務(wù)器索取數(shù)據(jù),然后由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難危害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
  個人防火墻技術(shù)個人防火墻是一種能夠保護(hù)個人計算機系統(tǒng)安全的軟件,它可以直接在用戶計算機上運行,使用與狀態(tài)防火墻相同的方式,保護(hù)一臺計算機免受攻擊。通常,這些防火墻安裝在計算機網(wǎng)絡(luò)接口的較低級別上,使得它們可以監(jiān)視傳入、傳出網(wǎng)卡的所有網(wǎng)絡(luò)通信。對遇到的每一種的網(wǎng)絡(luò)通信,個人防火墻都會提示用戶一次,詢問如何處理那種通信。然后個人防火墻便記住響應(yīng)方式,并應(yīng)用于以后遇到的相同的網(wǎng)絡(luò)通信。
  四、防火墻的優(yōu)點和缺點
  防火墻的優(yōu)點
  (1)防火墻能強化安全策略
  因為Internet上每天都有上百萬人在那里收集信息、交換信息,不可避免地會出現(xiàn)個別品德不良的人,或違反規(guī)則的人,防火墻是為了防止不良現(xiàn)象發(fā)生的"交通警察",它執(zhí)行站點的安全策略,僅僅容許"認(rèn)可的"和符合規(guī)則的請求通過。
  (2)防火墻能有效地記錄Internet上的活動
  因為所有進(jìn)出信息都必須通過防火墻,所以防火墻非常適用收集關(guān)于系統(tǒng)和網(wǎng)絡(luò)使用和誤用的信息。作為訪問的唯一點,防火墻能在被保護(hù)的網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間進(jìn)行記錄。
  (3)防火墻限制暴露用戶點
  防火墻能夠用來隔開網(wǎng)絡(luò)中一個網(wǎng)段與另一個網(wǎng)段。這樣,能夠防止影響一個網(wǎng)段的問題通過整個網(wǎng)絡(luò)傳播。
  防火墻的不足之處
  上面我們敘述了防火墻的優(yōu)點,但它還是有缺點的,主要表現(xiàn)在:
  (1)不能防范惡意的知情者
  防火墻可以禁止系統(tǒng)用戶經(jīng)過網(wǎng)絡(luò)連接發(fā)送專有的信息,但用戶可以將數(shù)據(jù)復(fù)制到磁盤、磁帶上,放在公文包中帶出去。如果入侵者已經(jīng)在防火墻內(nèi)部,防火墻是無能為力的。
  (2)不能防范不通過它的連接
  防火墻能夠有效地防止通過它進(jìn)行傳輸信息,然而不能防止不通過它而傳輸?shù)男畔ⅰ@纾绻军c允許對防火墻后面的內(nèi)部系統(tǒng)進(jìn)行撥號訪問,那么防火墻絕對沒有辦法阻止入侵者進(jìn)行撥號入侵。
  (3)不能防備全部的威脅
  防火墻被用來防備已知的威脅,如果是一個很好的防火墻設(shè)計方案,可以防備新的威脅,但沒有一個防火墻能自動防御所有的新的威脅。
  (4)防火墻不能防范病毒
  防火墻不能消除網(wǎng)絡(luò)上的PC機的病毒。
  五、結(jié)束語
  計算機網(wǎng)絡(luò)的安全問題越來越受到人們的重視,一個安全的計算機網(wǎng)絡(luò)系統(tǒng)的保護(hù)不僅和系統(tǒng)管理員的系統(tǒng)安全知識有關(guān),而且和每個使用者的安全操作等都有關(guān)系。隨著計算機網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。 正因如此,單純的依靠防火墻不可能完全解決網(wǎng)絡(luò)安全的全部問題,如不能防范內(nèi)部攻擊等,因此還需要考慮其他技術(shù)的和非技術(shù)的因素,如身份鑒別,信息加密術(shù)等,總之,防火墻是網(wǎng)絡(luò)安全的第一道重要的安全屏障,如何提高防火墻的防護(hù)能力并保證系統(tǒng)的高速高效運行,不斷提高網(wǎng)絡(luò)安全水平,這也將是一個隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而不斷研究的課題。
  通過這段時間的學(xué)習(xí),使我對網(wǎng)絡(luò)信息安全和防火墻方面有了更深層次的了解,尤其是包過濾技術(shù)等方面的了解。本課題的完成過程中,本人還得到了同學(xué)們及其他各方面的支持和幫助,正是由于他們的幫助和支持,我才能克服一個一個的困難和疑惑,直至本文的順利完成。

主站蜘蛛池模板: 国产成人精品福利一区二区 | 欧美国产日本在线观看 | 日韩精品乱码av一区二区 | 国产一区二区三区欧美日韩 | 国产日韩中文在线中文字幕 | 国内一级黄色大片 | 欧美成人一区二区三区片免费 | 日韩欧美在线播放 | 19禁无遮挡啪啪无码网站性色 | 亚洲乱码av一区二区三区中文在线: | 生活片特级| 亚洲a∨日韩av高清在线观看 | A一级片中文字幕 | 日本特黄特色a大片免费高清观看视频 | 99re66在线观看精品免费 | 青青久久av北条麻妃黑人 | 亚洲成人999| 日本高清一区免费中文视频 | 制服丝袜自拍另类第1页 | 黑人巨大精品欧美一区二区免费 | 91精品无码中文字幕在线不卡 | 亚洲国产精品无码专区 | 欧美综合成人网 | 久久久无码精品午夜 | 精品久久亚洲中文无码 | 国产精品theav | 天天操天天爽天天干 | 亚洲精品成人无码视频在线 | 国产www亚洲а∨天堂 | 最近中文2019字幕第二页 | 秋霞一级鲁丝片免费观看 | 99久久亚洲综合精品成人网 | 中文字幕在线视频播放 | 青青草网站在线观看 | 裸模一区二区三区免费 | 成人性生交大片免费看r链接 | 国产日韩欧美一区二区三区四区 | 国产啪一啪| 亚洲精品tv久久久久久久久 | 国产精品奇米一区二区三区小说 | 国产视频在线免费观看 |