
我是一名大学生 我的性格偏于内向,为人坦率、热情、讲求原则;处事乐观、专心、细致、头脑清醒;富有责任心、乐于助人
内容提示:Computer Knowledge and Technology 电脑知识与技术Computer Knowledge and Technology 电脑知识与技术本栏目 责任编辑: 冯蕾网络通讯及安全第 7 卷第 15 期(2011 年 5 月 )浅谈计算机网络防御吴中孝(温州大学 城市学院, 浙江 温州 325000)摘要: 信息时代飞 速发展, 互联网 成为 人们 生活中 不可或缺的 内 容, 相应 的 带来的 网 络安全问 题尤为 突出 。 该文通过对计算机网 络中 主要攻击手段的 分析, 提出 了 几种现今比较流行的 网 络安全防御技术。关键词: 计算机网 络防御; 拒绝服务攻击;ARP 欺骗; 虚拟专用 网 ; 防火墙中 图分类号:T...
Computer Knowledge and Technology 电脑知识与技术Computer Knowledge and Technology 电脑知识与技术本栏目 责任编辑: 冯蕾网络通讯及安全第 7 卷第 15 期(2011 年 5 月 )浅谈计算机网络防御吴中孝(温州大学 城市学院, 浙江 温州 325000)摘要: 信息时代飞 速发展, 互联网 成为 人们 生活中 不可或缺的 内 容, 相应 的 带来的 网 络安全问 题尤为 突出 。 该文通过对计算机网 络中 主要攻击手段的 分析, 提出 了 几种现今比较流行的 网 络安全防御技术。关键词: 计算机网 络防御; 拒绝服务攻击;ARP 欺骗; 虚拟专用 网 ; 防火墙中 图分类号:TP393文献标识码:A文章编号:1009-3044(2011)15-3534-021 计算机网络主要攻击手段网络攻击的手段多种多样, 其中大部分攻击都得到了很好的解决。 这些攻击方式主要有以下几种:1.1 拒绝服务攻击DoS 即拒绝服务攻击, 它是指攻击者想办法让目 标机器停止提供服务或资源访问, 是黑客常用的攻击手段之一。 这些资源包括磁盘空间、内 存、进程甚至网络带宽, 从而阻止正常用户 的访问。 其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目 标造成麻烦, 使某些服务被暂停甚至主机死机, 都属于拒绝服务攻击。 拒绝服务攻击问题也一直得不到合理的解决,究其原因是因为这是由于网络协议本身的安全缺陷造成的, 从而拒绝服务攻击也成为了 攻击者的终极手法。 攻击者进行拒绝服务攻击, 实际上让服务器实现两种效果: 一是迫使服务器的缓冲区满, 不接受新的请求; 二是使用 IP 欺骗, 迫使服务器把合法用 户 的连接复位, 影响合法用户 的连接。 当前最流行的 DoS 攻击方式是 SYN Flood, 这是一种利用 TCP 协议缺陷, 发送大量伪造的 TCP 连接请求, 使被攻击方资源耗尽的攻击方式。1.2 漏洞扫描攻击漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷, 从而可以使攻击者能够在未授权的情况下访问或破坏系统。 入侵者一般利用扫描技术获取系统中的安全漏洞侵入系统, 而系统管理员也需要通过扫描技术及时了 解系统存在的安全问题,并采取相应的措施来提高系统的安全性。 漏洞扫描技术是建立在端口扫描技术的基础之上的。 从对黑客攻击行为的分析和收集的漏洞来看, 绝大多数都是针对某一个网络服务, 也就是针对某一个特定的端口的。 所以漏洞扫描技术也是以与端口扫描技术同样的思路来开展扫描的。漏洞扫描主要通过以下两种方法来检查目 标主机是否存在漏洞: 在端口扫描后得知目 标主机开启的端口以及端口上的网络服务, 将这些相关信息与网络漏洞扫描系统提供的漏洞库进行匹配, 查看是否有满足匹配条件的漏洞存在; 通过模拟黑客的攻击手法, 对目 标主机系统进行攻击性的安全漏洞扫描, 如测试弱势口令等。 若模拟攻击成功, 则表明目 标主机系统存在安全漏洞。1.3 缓冲区溢出 攻击缓冲区溢出 攻击是利用缓冲区溢出 漏洞所进行的攻击行动。 缓冲区溢出 是一种非常普遍、非常危险的漏洞, 在各种操作系统、应用软件中广泛存在。 利用缓冲区溢出 攻击, 可以导致程序运行失败、系统当机、重新启动等后果。 更为严重的是, 可以利用它执行费授权指令, 甚正规买球的网站至可以取得系统特权, 进而进行各种非法操作。1.4 ARP 欺骗ARP 在进行地址解析的工作过程中, 没有对数据报和发送实体进行真实性和有效性的验证, 因此存在着安全缺陷。 攻击者可以通过发送伪造的 ARP 消息给被攻击对象, 是被攻击对象获得错误的 ARP 解析。 例如, 攻击者可以伪造网关的 ARP 解析, 使被攻击对象将发给网关的数据报错误的发到攻击者所有主机, 于是攻击者就可以窃取、篡改、阻断数据的正常转发, 甚至造成整个网段的瘫痪。1.5 特洛伊木马特洛伊木马简称木马, 常常会伪装成正常的软件程序进入用 户 的计算机, 在感染用 户 计算机后伺机窃取用 户 资料传递给攻击者, 或者使攻击者可以控制用户 计算机。 木马由两部分组成: 服务端和控制端。 感染木马、受远程控制的一方称为服务端, 对服务端进行远程控制的一方成为控制端。 当主机被装上服务端程序, 攻击者就可以使用控制端程序通过网络来控制主机。 木马通常是利用蠕虫病毒、黑客入侵或者使用者的疏忽将服务端程序安装到主机上的。1.6 蠕虫蠕虫是一种智能化、自 动化, 综合网络攻击、密码学和计算机病毒的技术。 虽然很多人习惯于将蠕虫称为蠕虫病毒, 但严格来说计算机病毒和蠕虫是有所不同的。 病毒是通过修改其他程序而将其感染。 而蠕虫是独立的一种只能程序, 它可以通过网络等途径将自 身的全部代码或部分代码复制、传播给其他计算机系统, 但它在复制、传播时, 不寄生于病毒宿主之中。 同事具有蠕虫和病毒特征收稿日 期:el:+86-551-964ISSN 1009-3044Vol.7, No.15, May 2011,pp.
*请认真填写需求信息,我们会在24小时内与您取得联系。