网络安全威胁种类及防范措施探究

网络安全威胁种类及防范措施探究

ID:44437061

大小:25.50 KB

页数:6页

时间:2019-10-22

网络安全威胁种类及防范措施探究_第1页
网络安全威胁种类及防范措施探究_第2页
网络安全威胁种类及防范措施探究_第3页
网络安全威胁种类及防范措施探究_第4页
网络安全威胁种类及防范措施探究_第5页
资源描述:

《网络安全威胁种类及防范措施探究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、网络安全威胁种类及防范措施探究摘要:随着网络在人们生活中的日益普及,其安全问题也引起了更多人的关注。网络风险无处不在,由于病毒的攻击或者是黑客的破解为政府或者是企业带来重大损失的事件屡见不鲜,它们成了网络安全最大的隐患。因此,对黑客的预防已经成了目前网络风险预防过程中关注的重心和研究的重点,怎么样才能提升网络的安全性,增强网络对黑客的防御能力,已成为眼下最重要的问题。关键词:网络安全威胁种类防范措施现代社会是一个信息社会,网络的存在更是为这种信息的传播提供了更加便利的方式。但是在实际生活中,提供方便的同时也存在着一定的风险。如何维护网络系统的安全,减少网络中存

2、在的风险是人们关注的主要问题。1常见黑客攻击手段1.1信息探测攻击经过对系统认可的链接和使用客户端进行扫射,可以快速找到目标端口的资源使用情况和各种运行程序的型号以及其存在的漏洞,黑客在寻找到有漏洞的对象之后就会开始攻击。这种攻击形式一般情况下,不会对被攻击对象带来实质性的伤害,只是用来为下一步的侵害寻找更加有用的资料。经常出现的攻击形式是DDOS,普遍使用这种形式的攻击程序有FSPScan.CONNECT.XSCAN、NTscan等。1.2网络监听指的是把网卡设定为混合模式,对在以太网上出现的全部数据包实行监测,并把综合了一定数据包的信息记载到日志文件中,从

3、而获得一些比较敏感的资料,比方说包括了那些有"USERNAME”或"PASSWORDv字符的数据包实行网络监测。经常使用的网络监测工具有:SniffitPacketmanNetRay、Snoop、Tcpdump等。1.3解码类攻击经过不同方式获得PASSWORD文件,之后依靠对口令试验程序进行破解,得到使用者的用户名和使用密码。经常使用的方式有:CRACK.JOHNTHERIPPER等。1.4缓冲类攻击依靠对程序的缓冲来解析长度过大的内容,经过在程序的缓冲区展开的描述,分析超过使用通过程序的缓冲区写超出其长度的内容,通过往程序的缓冲区写超出其长度的内容,造成缓

4、冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它的指令,如果这些指令是放在有ROOT权限控制系统,达到入侵的目的。缓冲区攻击的目的在于扰乱某些以特权身分运行的程序的功能,使攻击者获是程序的控制权。1.5伪装攻击经过一定的路由器制造假的地址,利用这种假冒的身份对当地居民进行欺瞒和诈骗。让遭到攻击的的主机显示出现虚假的信息,比方说地址错误(IPSPOOFING)o1.6病毒攻击病毒是黑客实行网络袭击使用的最常见方式之一。它具备很好的隐藏性、捆绑性和破坏性以及快速的蔓延性。并且这种形式的危害在网络助长之后,更加一法不可收拾。眼下,能够在网络环境中存在的病毒已经好多

5、种。从大的角度来讲已经存在病毒有:特洛伊木马和后门等。2对于网络攻击的防范2.1攻击发生前的防范防火墙,是网络安全的第一档保障。它能够对大部分的不合法的攻击方式加以辨别并且进行阻止,这可以看做是网络边界的一个程序程序,是网络和外部环境之间的一个屏障。网络可以通过它和外界进行比较安全的资料交流。依据在网络中不同的是实现形式,我们可以把它划分为IP分组过滤、链路级和应用级三种使用级别。1.2攻击发生过程中的防范由于实行攻击的主体不断的变化和完善,攻击使用的方式和手段也在不断变得繁杂,单单依靠防火墙很难实现对病毒的完全隔离,保证系统的使用安全。因此,对网络安全的保护

6、必须要有深入的、全面的、长期的方式和途径。另外,现在的网络使用环境也是不断的变化和升级,不同种类的设施和软件,需要不断的进行更新和升级,需要修补各种样式的补丁。这些都导致网络管理者工作强度不断加大,任务量不断加重。一个不小心,就可能给企业带来数目巨大的损失。在这样的背景下,入侵检测系统(IDS)发展成市场关注的焦点,也正是这样的目标在人们的关注下,开始具备在不同系统中完成主要操作的过程。1.3攻击发生后的应对防火墙、入侵审核系统都具备非常强的数据保存性能。同时把这种形式的资料都保存在计算机主机上。从而在黑客费攻击行为发生之后,可以对黑客的身份和性质进行分析。3

7、入侵检测分析上文我们解析了在黑客攻击前、攻击中及攻击后如何应对的方式,在具体的使用过程中,我们需要加大入侵审核技术,减少黑客病毒的攻击。入侵主要是指可能对企业资源的完整性和可操作性进行破坏的方式和途径。入侵审核,从名字上就可以看出,它是对入侵行为的一种审查。从入侵审核的方案来看,入侵审核模型主要有两种:滥用审核和异常审核。滥用审核指的是对通过已知的系统漏洞和已知的入侵方法展开比较深入的讨论。滥用审核的长处是韓够有目标的对病毒展开审核,其精准习惯比较好。但是这种防御方式的主要不足就是难以进行对未知入侵的审核。异常入侵主要通过对使用者对计算机资源的不正常使用生成。

8、异常检测必须构建一定的目的和使用者模型

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。