论现代信息技术在网络信息安全里的应用

论现代信息技术在网络信息安全里的应用

ID:14407416

大小:55.50 KB

页数:10页

时间:2018-07-28

论现代信息技术在网络信息安全里的应用_第1页
论现代信息技术在网络信息安全里的应用_第2页
论现代信息技术在网络信息安全里的应用_第3页
论现代信息技术在网络信息安全里的应用_第4页
论现代信息技术在网络信息安全里的应用_第5页
资源描述:

《论现代信息技术在网络信息安全里的应用》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、论网络信息安全之黑客攻防技术陈扬丰华南师范大学增城学院课程论文题目:论网络信息安全之黑客攻防技术课程名称网络信息安全技术考查学期2013-2014学年第1学期考查方式课程论文姓名陈扬丰学号201006054104专业信息管理与信息系统成绩指导教师胡明霞论网络信息安全之黑客攻防技术陈扬丰论网络信息安全之黑客攻防技术陈扬丰201006054104摘要:在网络信息时代的今天,网络安全问题日趋严重,黑客攻防技术成为当今网络技术关注和发展的焦点,随着网络的发展,网络安全问题已经成为一个被人们强烈关注的热点。而其中黑客攻击所造成的安全问题是很重要的一个方面。我们要去深入了解黑客的攻击技术的原理和手段,以便

2、有针对性的部署防范手段,提高系统的安全性。本文将介绍有关黑客攻击的一般过程,使用的方法与应对防范的方法。关键字:黑客攻击网络安全一.黑客的简介及发展趋势1.黑客的定义黑客最早源自英文hacker,早期在美国的电脑界是带有褒义的。但在媒体报道中,黑客一词往往指那些“软件骇客”(softwarecracker)。黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。但到了今天,黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙。对这些人的正确英文叫法是Cracker,有人翻译成“骇客”,在中国,很多网友将黑客与骇客区分为一类,实际为错误区分。2.黑客的发展趋势早期黑客只

3、是利用自己的智慧和特殊的技术,揭露软件和网络系统中的漏洞,以便让制造商和网络管理人员及时修补。然而,当互联网以远比人们预料快的多的速度发展的时候,黑客原有的"揭露漏洞,不进行破坏,帮助完善系统"的信条已发生了变异,现代的黑客已经分化为三类,一是初级黑客,7论网络信息安全之黑客攻防技术陈扬丰这些人一般没有特殊的企图,只是出于好奇心,追求刺激,试探性地对网络进行攻击;二是高水平黑客,这些人出于利益的驱动,为达到一定的目的,有针对性地对网络进行攻击;三是职业黑客,这些人其本身可能就是恐怖分子,经济或政治间谍等,由于他们的水平极高,攻击具有很大的隐蔽性,因而造成的损失也最大。总之,从发展趋势看,黑客正

4、在不断地走向系统化,组织化和年轻化.3.几个著名的黑客事件1983年,凯文米特尼克因被发现使用一台大学里的电脑擅自进入今天Internet的前身ARPA网,并通过该网进入了美国五角大楼的电脑,而被判在加州的青年管教所管教6个月。1988年,凯文米特尼克被执法当局逮捕,原因是DEC指控他从公司网络上盗取了价值100万美元的软件,并造成了400万美元的损失。1995年,来自俄罗斯的黑客弗拉季米尔列宁在Internet上上演了精彩的“偷天换日”,他是历史上第一个通过入侵银行电脑系统来获利的黑客,他侵入美国花旗银行并盗走1000万美元,之后,他把账户里的钱转移至美国、芬兰、荷兰、德国和爱尔兰等地。19

5、99年,梅利莎病毒使世界上300多家公司的电脑系统崩溃,该病毒造成的损失接近4亿美元,它是首个具有全球破坏力的病毒,该病毒的编写者戴维史密斯在编写此病毒时年仅30岁,为此戴维史密斯被判处5年徒刑。2000年,年仅15岁,绰号黑手党男孩的黑客在2000年2月6日至2月14日期间成功侵入包括雅虎、eBay和Amazon在内的大型网站服务器,并阻止服务器向用户提供服务,于当年被捕。2002年,英国著名黑客加里麦金农伦被指控侵入美国军方90多个电脑系统,造成约140万美元损失,美方称此案为史上“最大规模入侵军方网络事件”。2007年,俄罗斯黑客成功劫持WindowsUpdate下载服务器。2008年,

6、一个全球性的黑客组织,利用ATM欺诈程序,在一夜之间从世界49个城市的银行中盗走了900万美元。7论网络信息安全之黑客攻防技术陈扬丰二.黑客进行网络攻击的一般过程1.信息收集信息收集并不对目标本身造成危害,只是为进一步入侵提供有用的信息。黑客可能会利用下列的公开协议或工具,收集驻留在网络系统中的各个主机系统的相关信息:·SNMP协议:用来查阅网络系统路由器的路由表,从而了解目标主机所在网络的拓扑结构及其内部细节。·TraceRoute程序:能够用该程序获得到达目标主机所要经过的网络数和路由器数。·Whois协议:该协议的服务信息能提供所有有关的DNS域和相关的管理参数。·DNS服务器:该服务器

7、提供了系统中可以访问的主机IP地址表和它们所对应的主机名。·Ping实用程序:可以用来确定一个指定的主机的位置。2.系统安全弱点的探测在收集到攻击目标的一批网络信息之后,黑客会探测目标网络上的每台主机,以寻求该系统的安全漏洞或安全弱点,其主要使用下列方式进行探测:·自编程序:对某些产品或者系统,已经发现了一些安全漏洞,但是用户并不一定及时使用对这些漏洞的“补丁”程序。因此入侵者可以自己编写程序,通

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。