资源描述:
《初探计算机网络的防御技术》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、初探计算机网络的防御技术 论文:X络攻击防御进侵检测系统 论文:要保护好自己的X络不受攻击,就必须对攻击方法、攻击原理、攻击过程有深进的、具体的了解,只有这样才能更有效、更具有针对性的进行主动防护。下面就对攻击方法的特征进行分析,来探究如何对攻击行为进行检测和防御。 ***击技术的核心新题目是如何截获所有的X络信息。目前主要是通过两种途径来获取信息,一种是通过X络侦听的途径来获取所有的X络信息,这既是进行攻击的必然途径,也是进行***击的必要途径;另一种是通过对操纵系统和应用程序的系统日志进行分析,来发现进侵行为和系统潜伏的平安漏洞。
2、 一、攻击的主要方式 对X络的攻击方式是多种多样的,一般来讲,攻击总是利用“系统配置的缺陷”,“操纵系统的平安漏洞”或“通讯协议的平安漏洞”来进行的。到目前为止,已经发现的攻击方式超过2000种,其中对尽大部分攻击手段已经有相应的解决方法,这些攻击大概可以划分为以下几类: (一)拒尽服务攻击:一般情况下,拒尽服务攻击是通过使被攻击对象(通常是工作站或重要服务器)的系统关键资源过载,从而使被攻击对象停止部分或全部服务。目前已知的拒尽服务攻击就有几百种,它是最基本的进侵攻击手段,也是最难对付的进侵攻击之一,典型示例有SYNFlood攻击、PingFloo
3、d攻击、Land攻击、AC地址和IP地址)。[1[2【 (二)TCPSYN攻击 攻击类型:TCPSYN攻击是一种拒尽服务攻击。 攻击特征:它是利用TCP客户机和服务器之间三次握手过程的缺陷来进行的。攻击者通过伪造源IP地址向被攻击者发送大量的SYN数据包,当被攻击主机接收到大量的SYN数据包时,需要使用大量的缓存来处理这些连接,并将SYNACK数据包发送回错误的IP地址,并一直等待ACK数据包的回应,终极导致缓存用完,不能再处理其它正当的SYN连接,即不能对外提供正常服务。 检测方法:检查单位时间内收到的SYN连接否收超过系统设定的值。 ***击方
4、法:当接收到大量的SYN数据包时,通知防火墙阻断连接请求或丢弃这些数据包,并进行系统审计。 (三)TCP/UDP端口扫描 攻击类型:TCP/UDP端口扫描是一种预探测攻击。 攻击特征:对被攻击主机的不同端口发送TCP或UDP连接请求,探测被攻击对象运行的服务类型。 检测方法:统计外界对系统端口的连接请求,非凡是对21、23、25、53、80、8000、8080等以外的非常用端口的连接请求。 ***击方法:当收到多个TCP/UDP数据包对异常端口的连接请求时,通知防火墙阻断连接请求,并对攻击者的IP地址和MAC地址进行审计。 对于某些较复杂的进侵攻
5、击行为(如分布式攻击、组合攻击)不但需要采用模式匹配的方法,还需要利用状态转移、X络拓扑结构等方法来进行进侵检测。 三、进侵检测系统的几点思考 进侵检测系统存在一些亟待解决的新题目,主要表现在以下几个方面: (一)如何识别“大规模的组合式、分布式的进侵攻击”目前还没有较好的方法和成熟的解决方案。从Yahoo等著名ICP的攻击事件中,我们了解到平安新题目日渐突出,攻击者的水平在不断地进步,加上日趋成熟多样的攻击工具,以及越来越复杂的攻击手法,使进侵检测系统必须不断跟踪最新的平安技术。 (二)X络进侵检测系统通过匹配X络数据包发现攻击行为,进侵检
6、测系统往往假设攻击信息是明文传输的,因此对信息的改变或重新编码就可能骗过进侵检测系统的检测,因此字符串匹配的方法对于加密过的数据包就显得无能为力。 (三)X络设备越来越复杂、越来越多样化就要求进侵检测系统能有所定制,以适应更多的环境的要求。 (四)对进侵检测系统的评价还没有客观的标准,标准的不同一使得进侵检测系统之间不易互联。进侵检测系统是一项新兴技术,随着技术的发展和对新攻击识别的增加,进侵检测系统需要不断的升级才能保证X络的平安性。 (五)采用不恰当的自动反应同样会给进侵检测系统造成风险。进侵检测系统通常可以和防火墙结合在一起工作,当进侵检测系统发
7、现攻击行为时,过滤掉所有来自攻击者的IP数据包,当一个攻击者假冒大量不同的IP进行模拟攻击时,进侵检测系统自动配置防火墙将这些实际上并没有进行任何攻击的地址都过滤掉,于是造成新的拒尽服务访问。 (六)对IDS自身的攻击。和其他系同一样,IDS本身也存在平安漏洞,若对IDS攻击成功,则导致报警失灵,进侵者在其后的行为将无法被记录,因此要求系统应该采取多种平安防护手段。 总之,进侵检测系统作为X络平安关键性测防系统,具有很多值得进一步深进探究的方面,有待于我们进一步完善,为今后的X络发展提供有效的平安手段。