网络信息系统安全漏洞的研究

网络信息系统安全漏洞的研究

ID:21412401

大小:57.00 KB

页数:7页

时间:2018-10-21

网络信息系统安全漏洞的研究_第1页
网络信息系统安全漏洞的研究_第2页
网络信息系统安全漏洞的研究_第3页
网络信息系统安全漏洞的研究_第4页
网络信息系统安全漏洞的研究_第5页
资源描述:

《网络信息系统安全漏洞的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、网络信息系统安全漏洞的研究:通过分析X络信息系统的构成,明确了X络信息系统的漏洞主要构成,初步研究了部分漏洞的攻击机理,并比较分析了各种漏洞对X络信息系统的影响,便于针对实际情况采取应对措施。  关键词:X络信息系统;安全漏洞;权限    信息与X络涉及到国家的政治、军事、文化等诸多领域,其中有很多是国家敏感信息和国家机密,所以难免会吸引来自世界各地的各种X络黑客的人为攻击(例如,信息窃取、信息泄漏、数据删除和篡改、计算机病毒等)。本文围绕着X络信息系统的漏洞进行初步的研究和讨论。  1.X络信息系统  管理信息系统,就是

2、我们常说的MIS(ManagementInformationSystem),在强调管理、强调信息的现代社会中越来越普及[1]。所谓X络信息系统,是在X络环境下利用X络操作系统和X络应用软件将各种硬件设备连在一起,具有信息采集,储存,传输,处理,输出等功能的计算机信息系统。  2.各类漏洞的研究与分析  2.1X络信息系统软件安全漏洞  一个计算机X络软件安全漏洞有它多方面的属性,我认为可以大致分成以下几类,事实上一个系统漏洞对安全造成的威胁远不限于它的直接可能性,如果攻击者获得了对系统的一般用户访问权限,他就极有可能再通过

3、利用本地漏洞把自己升级为管理员权限:  2.1.1远程管理员权限  攻击者无须一个账号登录到本地直接获得远程系统的管理员权限,通常通过攻击以root身份执行的有缺陷的系统守护进程来完成。漏洞的绝大部分于缓冲区溢出,少部分来自守护进程本身的逻辑缺陷。  2.1.2本地管理员权限  攻击者在已有一个本地账号能够登录到系统的情况下,通过攻击本地某些有缺陷的sued程序,竞争条件等手段,得到系统的管理员权限。如:在d.exe的访问权限,能够以一般用户的身份执行程序,存取文件。攻击者通常攻击以非root身份运行的守护进程,有缺陷的c

4、hi程序等手段获得这种访问权限。  2.1.4权限提升  攻击者在本地通过攻击某些有缺陷的sgid程序,把自己的权限提升到某个非root用户的水平。获得管理员权限可以看作是一种特殊的权限提升,只是因为威胁的大小不同而把它独立出来。  2.1.5读取受限文件  攻击者通过利用某些漏洞,读取系统中他应该没有权限的文件,这些文件通常是安全相关的。这些漏洞的存在可能是文件设置权限不正确,或者是特权进程对文件的不正确处理和意外dumpcore使受限文件的一部份dump到了core文件中。  2.1.6远程拒绝服务  攻击者利用这类漏

5、洞,无须登录即可对系统发起拒绝服务攻击,使系统或相关的应用程序崩溃或失去响应能力。这类漏洞通常是系统本身或其守护进程有缺陷或设置不正确造成的。如Windoeeting3.01存在缺陷,通过向它发送二进制数据流,可以使服务器的CPU占用达到100%。  2.1.7本地拒绝服务  在攻击者登录到系统后,利用这类漏洞,可以使系统本身或应用程序崩溃。这种漏洞主要因为是程序对意外情况的处理失误,如写临时文件之前不检查文件是否存在,盲目跟随链接等。  2.1.8远程非授权文件存取  利用这类漏洞,攻击可以不经授权地从远程存取系统的某些

6、文件。这类漏洞主要是由一些有缺陷的cgi程序引起的,它们对用户输入没有做适当的合法性检查,使攻击者通过构造特别的输入获得对文件存取。如WindowsIE存在诸多漏洞允许恶意的web页面读取浏览用户的本地的文件。  2.1.9口令恢复  因为采用了很弱的口令加密方式,使攻击者可以很容易的分析出口令的加密方法,从而使攻击者通过某种方法得到密码后还原出明文来。  2.1.10欺骗  利用这类漏洞,攻击者可以对目标系统实施某种形式的欺骗。这通常是由于系统的实现上存在某些缺陷。  2.2硬件的缺陷和漏洞  上一节是X络系统:通过分析

7、X络信息系统的构成,明确了X络信息系统的漏洞主要构成,初步研究了部分漏洞的攻击机理,并比较分析了各种漏洞对X络信息系统的影响,便于针对实际情况采取应对措施。  关键词:X络信息系统;安全漏洞;权限    信息与X络涉及到国家的政治、军事、文化等诸多领域,其中有很多是国家敏感信息和国家机密,所以难免会吸引来自世界各地的各种X络黑客的人为攻击(例如,信息窃取、信息泄漏、数据删除和篡改、计算机病毒等)。本文围绕着X络信息系统的漏洞进行初步的研究和讨论。  1.X络信息系统  管理信息系统,就是我们常说的MIS(Managemen

8、tInformationSystem),在强调管理、强调信息的现代社会中越来越普及[1]。所谓X络信息系统,是在X络环境下利用X络操作系统和X络应用软件将各种硬件设备连在一起,具有信息采集,储存,传输,处理,输出等功能的计算机信息系统。  2.各类漏洞的研究与分析  2.1X络信息系统软件安全漏洞  一

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。