还剩14页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
李海龙计算机网络安全及防范策略探究目录错误!未定义书签摘要及关键词II前言1网络安全的背景1网络安全的意义1网络安全现状2网络安全面临的挑战2网络安全可能面临的挑战33计算机网络面临的要紧威胁5人为的无意失误5人为的恶意失误5黑客hacker5黑客攻击的目的6黑客攻击所使用的途径6网络软件的漏洞与“后门6“后门”的解释6后门的分类74网络安全防范技术与措施8物理安全策略8访问操纵策略8信息加密策略9网络安全管理策略10网络安全管理策略10网络安全策略中涉及到的问题10网络安全防范策略中关于用户的权利与责任11参考文献12致谢134网络安全防范技术与措施物理安全策略物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体与通信链路免受自然灾害、人为破坏与搭线攻击;验证用户的身份与使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机操纵室与各类偷窃、破坏活动的发生抑制与防止电磁泄漏(即TEMPEST技术)是物理安全策略的一个要紧问题目前要紧防护措施有两类一类是对传导发射的防护,要紧采取对电源线与信号线加装性能良好的滤波器,减小传输阻抗与导线间的交叉耦合另一类是对辐射的防护,这类防护措施又可分为下列两种一是使用各类电磁屏蔽措施,如对设备的金属屏蔽与各类接插件的屏蔽同时对机房的下水管、暖气管与金属门窗进行屏蔽与隔离;二是干扰的防护措施,即在计算机系统工作的同时,利用干扰装置产生一种与计算机系统辐射有关的伪噪声向空间辐射来掩盖计算机系统的工作频率与信息特征访问操纵策略网络同意在服务器操纵台上执行一系列操作用户使用操纵台能够装载与卸载模块,能够安装与删除软件等操作网络服务器的安全操纵包含能够设置口令锁定服务器操纵台,以防止非法用户修改、删除重要信息或者破坏数据;能够设定服务器登录时间限制、非法访问者检测与关闭的时间间隔6网络监测与锁定操纵网络管理员应对网络实施监控,服务器应记录用户对网络资源的访问,对非法的网络访问,服务器应以图形或者文字或者声音等形式报警,以引起网络管理员的注意假如不法之徒试图进入网络,网络服务器应会自动记录企图尝试进入网络的次数,假如非法访问的次数达到设定数值,那么该帐户将被自动锁定7网络端口与节点的安全操纵网络中服务器的端口往往使用自动回呼设备、静默调制解调器加以保护,并以加密的形式来识别节点的身份自动回呼设备用于防止假冒合法用户,静默调制解调器用以防范黑客的自动拨号程序对计算机进行攻击网络还常对服务器端与用户端采取操纵,用户务必携带证实身份的验证器(如智能卡、磁卡、安全密码发生器)在对用户的身份进行验证之后,才同意用户进入用户端然后,用户端与服务器端再进行相互验证8防火墙操纵防火墙是近期进展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为操纵进/出两个方向通信的门槛在网络边界上通过建立起来的相应网络通信监控系统来隔离内部与外部网络,以阻档外部网络的侵入目前的防火墙要紧有下列三种类型;
(1)包过滤防火墙包过滤防火墙设置在网络层,能够在路由器上实现包过滤首先应建立一定数量的信息过滤表,信息过滤表是以其收到的数据包头信息为基础而建成的信息包头含有数据包源IP地址、目的IP地址、传输协议类型(TCP、UDP、ICMP等)、协议源端口号、协议目的端口号、连接请求方向、ICMP报文类型等当一个数据包满足过滤表中的规则时,则同意数据包通过,否则禁止通过这种防火墙能够用于禁止外部不合法用户对内部的访问,也能够用来禁止访问某些服务类型但包过滤技术不能识别有危险的信息包,无法实施对应用级协议的处理,也无法处理UDP、RPC或者动态的协议
(2)代理防火墙代理防火墙又称应用层网关级防火墙,它由代理服务器与过滤路由器构成是目前较流行的一种防火墙它将过滤路由器与软件代理技术结合在一起过滤路由器负责网络互连,并对数据进行严格选择,然后将筛选过的数据传送给代理服务器代理服务器起到外部网络申请访问内部网络的中间转接作用,其功能类似于一个数据转发器,它要紧操纵什么用户能访问什么服务类型当外部网络向内部网络申请某种网络服务时,代理服务器同意申请,然后它根据其服务类型、服务内容、被服务的对象、服务者申请的时间、申请者的域名范围等来决定是否同意此项服务,假如同意,它就向内部网络转发这项请求代理防火墙无法快速支持一些新出现的业务(如多媒体)现要较为流行的代理服务器软件是WinGate与ProxyServero⑶双穴主机防火墙该防火墙是用主机来执行安全操纵功能一台双穴主机配有多个网卡分别连接不一致的网络双穴主机从一个网络收集数据,同时有选择地把它发送到另一个网络上网络服务由双穴主机上的服务代理来提供内部网与外部网的用户可通过双穴主机的共享数据区传递数据,从而保护了内部网络不被非法访问信息加密策略信息加密的目的是保护网内的数据、文件、口令与操纵信息,保护网上传输的数据网络加密常用的方法有链路加密、端点加密与节点加密三种链路加密的目的是保护网络节点之间的链路信息安全;端-端加密的目的是对源端用户到目的端用户的数据提供保护;节点加密的目的是对源节点到目的节点之间的传输链路提供保护用户可根据网络情况酌情选择上述加密方式信息加密过程是由形形色色的加密算法来具体实施,它以很小的代价提供很大的安全保护在多数情况下,信息加密是保证信息机密性的唯一方法据不完全统计,到目前为止,已经公开发表的各类加密算法多达数百种假如按照收发双方密钥是否相同来分类,能够将这些加密算法分为常规密码算法与公钥密码算法在常规密码中,收信方与发信方使用相同的密钥,即加密密钥与解密密钥是相同或者等价的比较著名的常规密码算法有美国的DES及其各类变形,比如TripleDES、GDES、NewDES与DES的前身Lucifer;欧洲的IDEA;日本的FEAL—N、LOKI-91Skipjack.RC
4、RC5与以代换密码与转轮密码为代表的古典密码等在众多的常规密码中影响最大的是DES密码常规密码的优点是有很强的保密强度,且经受住时间的检验与攻击,但其密钥务必通过安全的途径传送因此,其密钥管理成为系统安全的重要因素在公钥密码中,收信方与发信方使用的密钥互不相同,而且几乎不可能从加密密钥推导出解密密钥比较著名的公钥密码算法有RSA、背包密码、McEliece密码、Diffe-HellmanRabin、Ong-Fiat-Shamir零知识证明的算法、椭园曲线、EIGamal算法等等最有影响的公钥密码算法是RSA它能抵抗到目前为止已知的所有密码攻击公钥密码的优点是能够习惯网络的开放性要求,且密钥管理问题也较为简单,特别可方便的实现数字签名与验证但其算法复杂加密数据的速率较低尽管如此,随着现代电子技术与密码技术的进展,公钥密码算法将是一种很有前途的网络安全加密体制当然在实际应用中人们通常将常规密码与公钥密码结合在一起使用,比如利用DES或者者IDEA来加密信息,而使用RSA来传递会话密钥假如按照每次加密所处理的比特来分类,能够将加密算法分为序列密码与分组密码前者每次只加密一个比特而后者则先将信息序列分组,每次处理一个组密码技术是网络安全最有效的技术之一一个加密网络,不但能够防止非授权用户的搭线窃听与入网,而且也是应付恶意软件的有效方法之一⑷网络安全管理策略网络安全管理策略所谓网络安全管理策略是指一个网络中关于安全问题采取的原则,对安全使用的要求,与如何保护网络的安全运行制定网络安全管理策略首先要确定网络安全管理要保护什么,在这一问题上通常有两种截然不一致的描述原则一个是“没有明确表述为同意的都被认为是被禁止的”,另一个是“一切没有明确表述为禁止的都被认为是同意的“关于网络安全策略,通常使用第一种原则,来加强对网络安全的限制关于少数公开的试验性网络可能会使用第二种较宽松的原则,这种情况下通常不把安全问题作为网络的一个重要问题来处理网络安全策略中涉及到的问题网络安全策略在确定了描述原则后所要做的是确定网络资源的职责划分网络安全策略要根据网络资源的职责确定什么人同意使用某一设备,对每一台网络设备要确定什么人能够修改它的配置更进一步要明确的是授权给某人使用某网络设备与某资源的目的是什么,他能够在什么范围内使用并确定对每一设备或者资源,谁拥有它的管理权,即他能够为其他人授权,使之能够正常使用该设备或者资源,并制定授权程序另外网络安全策略还应说明网络使用的类型限制定义可同意的网络应用或者不可同意的网络应用,要考虑对不一致级别的人员给予不一致级别的限制但通常的网络安全策略都会声明每个用户都要对他们在网络上的言行负责所有违反安全策略、破环系统安全的行为都是禁止的具体涉及到如下类似的一些问题・假如用户碰巧发现他对一个不属于他的文件具有写权限,是否同意用户修改该文件?・是否同意用户共享帐号?通常网络安全策略对上述问题的回答都是否定的在大型网络的安全管理中,还要确定是否要为特殊情况制定安全策略比如是否同意某些组织如CERT安全组来试图寻找你的系统的安全弱点关于此问题,对来自网络本身之外的请求,通常回答是否定的网络安全策略中确定对每个资源管理授权者的同时,还要确定他们能够对用户授与什么级别的权限假如没有资源管理授权者的信息,就无法掌握毕竟什么人在使用网络关于主干网络中的关键通信资源,对其可授权范围应尽可能小,范围越小就越容易管理,相对也就越安全在对资源授权者管理的同时,要制定对用户授权的过程设计,以防止对授权职责的滥用关于为用户初始化帐号使用的口令,与用户自己对口令的选择要非常慎重由于对一个再好的网络安全系统,假如用户使用了很差的口令,那么系统的安全性也会很差网络安全策略中能够明确指明每个资源的系统级管理员,但在网络的使用中,难免会遇到用户需要特殊权限的时候一种处理办法是尽量只分配给用户够完成任务所需的最小权限另外在网络安全策略中要包含对特殊权限进行监测统计的部分,假如对授与用户的特殊权限不可统计,就难以保证整个网络不被破坏网络安全防范策略中关于用户的权利与责任在网络安全策略中关于用户的权利与责任中,需要指明用户务必明确熟悉他们所用的计算机网络的使用规则其中包含是否同意用户将帐号转借给他人,用户应当将他们自己的口令保密到什么程度用户应在多长时间内更换他们的口令,对其选择有什么限制是希望用户自身提供备份还是由网络服务提供者提供在关于用户的权利与责任中还会涉及到电子邮件的保密性,有关讨论组的限制在电子邮件组织ElectronicMailAssociation发表的白皮书中指出,Internet中每个计算机网络中都要有策略来保护职员与用户的稳私事实上网络安全策略中所能达到的一定只是用户希望达到绝对稳私与网络管理人员为诊断、处理问题而收集用户信息的一个折中安全策略中务必确定在什么情况下管理员能够读用户的文件,在什么情况下网络管理员有权检查网络上传送的信息安全策略中另一重要的部分是当安全策略被破坏时所采取的策略关于发生在本网络内部的安全问题,要从主干网向地区网逐级过滤、隔离地区网要与主干网形成配合,防止破坏漫延关于来自整个网络以外的安全干扰,除了必要的隔离与保护外,还要与对方所在网络进行联系,以进一步确定消除掉安全隐患每一个网络安全问题都要有文档记录包含对它的处理过程,并将其送至全网各有关部门,以便预防与留作今后进一步完善网络安全策略的资料网络安全策略还要包含本网络对其它相连网络的职责,如出现某个网络告知有危胁来自我方网络这种情况下,通常不可能给予对方权利,让其到我方网络中进行调查,而是在验证对方身份的同时,自己对本方网络进行调查监控,做好相互配合网络安全计策最终一定是要送至网络的每一个使用者手中应付安全问题最有效的手段是教育,提高每个使用者的安全意识,从而提高整体网络的安全免疫力网络安全策略作为向所有使用者发放的手册,应注明其解释权归属何方,以免出现不必要的争端t4]参考文献
[1](美)埃尔布施勒著;常晓波等译.《信息战如何战胜计算机攻击》.北京清华大学出版社
2000.
11.
[2]卢昱,王宇.计算机网络安全与操纵技术[M].北京科学出版社
2005.
[3]殷伟.计算机安全与病毒防治[M].合肥安徽科学技术出版社
2004.
[4]劳帼龄.网络安全与管理[M].北京高等教育出版社
2003.致谢通过这次毕业设计,使我感到高科技、新知识的力量本论文就是在刘柏峰老师的无微不至的关怀及精心教诲下完成我所取得的成绩,在学业上的进步很大程度上得益于宋老师的悉心指导,在此向宋老师表示衷心的感谢与崇高的敬意!同时也非常感谢计算机科学技术系为我们提供了良好的学习环境,在此向网络技术专业全体老师致以由衷的谢意!最后,我要感谢我的同学与亲人,论文的完成与他们的支持与鼓励是分不开的,有了他们的帮助,才有我今天的成果感谢所有关心、支持过我的人!计算机网络安全及防范策略探究学生李海龙专业计算机网络技术指导教师王爱华摘要及关键词摘要随着计算机网络在人类生活领域中的广泛应用,针对重要信息资源与网络基础设施的入侵行为与企图入侵行为的数量仍在持续不断增加,网络攻击对生活造成了极大的威胁计算机病毒不断地通过网络产生与传播,计算机网络被不断地非法入侵,重要情报、资料被窃取,甚至造成网络系统的瘫痪等等网络安全已成为当今共同关注的焦点,网络安全的重要性是不言而喻的,因此,对漏洞的熟悉及防范也相对重要起来关键词计算机网络安全黑客防火墙网络安全防范策略前言当今社会是一个信息化社会,计算机网络在社会各个领域的作用目益增大,成为信息传输中不可缺少的基础设施与承担传输与交换信息的公用平台然而,计算机系统及通信线路的脆弱性致使计算机网络的安全受到潜在威胁一方面,计算机系统硬件与通信线路易受自然灾害与人为的破坏;另一方面,由于计算机网络具有联结形式多样性、终端分布不均匀性与网络的开放性、互连性等特征,致使网络易受黑客、怪客、恶意软件与其他不轨的攻击,软件资源与数据信息受到非法的复制、篡改与毁坏可见,不管是在局域网还是在广域网中,都存在着自然与人为等诸多因素的潜在威胁,计算机网络的安全问题及防范措施已迫在眉睫网络安全的背景随着计算机的进展,人们越来越意识到网络的重要性,通过网络,分散在各处的计算机被网络联系在一起做为网络的构成部分,把众多的计算机联系在一起,构成一个局域网,在这个局域网中,能够在它们之间共享程序、文档等各类资源;还能够通过网络使多台计算机共享同一硬件,如打印机、调制解调器等;同时我们也能够通过网络使用计算机发送与接收传真,方便快捷而且经济21世纪全世界的计算机都将通过Internet联到一起,信息安全的内涵也就发生了根本的变化它不仅从通常性的防卫变成了一种非常普通的防范,而且还从一种专门的领域变成了无处不在当人类步入21世纪这一信息社会、网络社会的时候,我国将建立起一套完整的网络安全体系,特别是从政策上与法律上建立起有中国自己特色的网络安全体系网络安全的意义一个国家的信息安全体系实际上包含国家的法规与政策,与技术与市场的进展平台我国在构建信息防卫系统时,应着力进展自己特殊的安全产品,我国要想真正解决网络安全问题,最终的办法就是通过进展民族的安全产业,带动我国网络安全技术的整体提高网络安全产品有下列几大特点第一,网络安全来源于安全策略与技术的多样化,假如使用一种统一的技术与策略也就不安全了;第二,网络的安全机制与技术要不断地变化;第三,随着网络在社会个方面的延伸,进入网络的手段也越来越多,因此,网络安全技术是一个十分复杂的系统工程为此建立有中国特色的网络安全体系,需要国家政策与法规的支持及集团联合研究开发安全与反安全就像矛盾的两个方面,总是不断地向上攀升,因此安全产业将来也是一个随着新技术进展而不断进展的产业信息安全是国家进展所面临的一个重要问题关于这个问题,我们还没有从系统的规划上去考虑它,从技术上、产业上、政策上来进展它政府不仅应该看见信息安全的进展是我国高科技产业的一部分,而且应该看到,进展安全产业的政策是信息安全保障系统的一个重要构成部分,甚至应该看到它对我国未来电子化、信息化的进展将起到非常重要的作用2网络安全现状
2.1网络安全面临的挑战Internet关于任何一个具有网络连接与ISP帐号的人都是开放的,事实上它本身被设计成了一个开放的网络因此它本身并没有多少内置的能力使信息安全,从一个安全的角度看,Internet是天生不安全的然而,商界与个人现在都想在Internet上应用一些安全的原则,在Internet发明人当初没有意识到的方式下有效的使用它关于Internet用户一个新的挑战是如何在同意经授权的人在使用它的同时保护敏感信息安全是什么?简单的说在网络环境里的安全指的是一种能够识别与消除不安全因素的能力安全的通常性定义也务必解决保护公司财产的需要,包含信息与物理设备(比如计算机本身)安全的办法也涉及到适宜性与从属性概念负责安全的任何一个人都务必决定谁在具体的设备上进行合适的操作,与什么时候当涉及到公司安全的时候什么是适宜的在公司与公司之间是不一致的,但是任何一个具有网络的公司都务必具有一个解决适宜性、从属性与物理安全问题的安全策略伴随着现代的、先进的复杂技术比如局域网(LAN)与广域网(WAN)、Internet网与VPNo安全的办法与实际操作已经变得比简单巡逻网络边界更加复杂关于网络来说一个人能够定义安全为一个持续的过程,在这个过程中管理员将确保信息仅仅被授权的用户所共享建立有效的安全矩阵尽管一个安全系统的成分与构造在公司之间是不一致的,但某些特征是一致的,一个可行的安全矩阵是高度安全的与容易使用的,它实际上也需要一个合情合理的开销一个安全矩阵由单个操作系统安全特征、日志服务与其他的装备包含防火墙,入侵检测系统,审查方案构成一个安全矩阵是灵活的可进展的,拥有很高级的预警与报告功能特点描述同意访问操纵通过只同意合法用户访问来达到的目的最大扩展通信的功能同时最小化黑客访问的可能性,当黑客已经访问到的资源时尽可能地减小破坏性容易使用假如一个安全系统很难使用,员工可能会想办法绕开它,要保证界面是直观的合理的花费不仅要考虑初始的花费还要考虑以后升级所需要的费用还要考虑用于管理所要花的费用;要多少员工,达到什么样的水平来成功的实施与保护系统灵活性与伸缩性系统要能让公司按其办法做一些商业上的情况,系统要随着公司的增长而加强优秀的警报与报告当一个安全破坏发生时,系统要能快速地通知管理员足够全面的内容要配置系统尽可能正确地对发出警告能够通过Email计算机屏幕,pager等等来发出通知安全机制根据ISO提出的,安全机制是一种技术,一些软件或者实施一个或者更多安全服务的过程ISO把机制分成特殊的与普遍的一个特殊的安全机制是在同一时间只对一种安全服务上实施一种技术或者软件加密就是特殊安全机制的一个例子尽管能够通过使用加密来保证数据的保密性,数据的完整性与不可否定性,但实施在每种服务时需要不一致的加密技术通常的安全机制都列出了在同时实施一个或者多个安全服务的执行过程特殊安全机制与通常安全机制不一致的另一个要素是通常安全机制不能应用到OSI参考模型的任一层上普通的机制包含信任的功能性指任何加强现有机制的执行过程比如,当升级的TCP/IP堆栈或者运行一些软件来加强的NovellNTUNIX系统认证功能时,使用的就是普遍的机制事件检测检查与报告本地或者远程发生的事件审计跟踪任何机制都同意监视与记录网络上的活动安全恢复对一些事件作出反应,包含关于已知漏洞创建短期与长期的解决方案,还包含对受危害系统的修复额外的安全标准除了ISO7498-2还存在一些其它政府与工业标准要紧包含BritishStandard7799概括了特殊的“操纵”,如系统访问操纵与安全策略的使用与物理安全措施目的为了帮助管理者与IT专家建立程序来保持信息的安全性公共标准•桔皮书(美国)桔皮书为了标准化安全的级别,美国政府发表了一系列的标准来定义通常安全的级别这些标准发表在一系列的书上通常叫做“彩虹系列”,由于每本书的封面的颜色都是不一致的由为重要的是桔皮书它定义了一系列的标准,从D级别开始(最低的级别)一直到A1(最安全)级⑴
2.2网络安全可能面临的挑战垃圾邮件数量将变本加厉根据电子邮件安全服务提供商MessageLabs公司最近的一份报告,估计全球垃圾邮件数量的增长率将超过正常电子邮件的增长率,而且就每封垃圾邮件的平均容量来说,也将比正常的电子邮件要大得多这无疑将会加大成功狙击垃圾邮件的工作量与难度目前还没有安装任何反垃圾邮件软件的企业公司估计得早做未雨绸缪的工作,否则就得让自己的员工们在今后每天不停地在键盘上按动“删除键”了另外,反垃圾邮件软件也得不停升级,由于目前垃圾邮件传播者已经在实行“打一枪换一个地方”的游击战术了即时通讯工具照样难逃垃圾信息之劫即时通讯工具往常是不大受垃圾信息所干扰的,但现在情况已经发生了很大的变化垃圾邮件传播者会通过种种手段清理搜集到大量的网络地址,然后再给正处于即时通讯状态的用户们发去信息,诱导他们去访问一些非法收费网站更令人头疼的是,目前一些推销合法产品的厂家也在使用这种让人厌烦的手段来让网民们上钩目前市面上还没有任何一种反即时通讯干扰信息的软件,这对软件公司来说无疑也是一个商机内置防护软件型硬件左右为难现在人们对网络安全问题受重视的程度也比往常大为提高这种意识提高的表现之一就是许多硬件设备在出厂前就内置了防护型的软件这种做法尽管前几年就已经出现,估计在今后的几年中将会成为一种潮流但这种具有自护功能的硬件产品却正遭遇着一种尴尬,即在有人欢迎这种产品的同时,也有人反对这样的产品往好处讲,这种硬件产品更容易安装,整体价格也相对低廉一些但它也有自身的弊端假如企业用户需要更为专业化的软件服务时,这种产品就不可能有很大的弹性区间⑵3计算机网络面临的要紧威胁人为的无意失误人为的无意失误如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的帐号随意转借他人或者与别人共享等都会对网络安全带来威胁企业用户网络安全保护范围的重新界定目前各大企业公司的员工们在家里通过宽带接入而登录自己公司的网络系统已经是一件很寻常的情况了这种工作新方式的出现同样也为网络安全带来了新问题,即企业用户网络安全保护范围需要重新界定由于他们都是远程登录者,并没有纳入传统的企业网络安全保护的“势力范围”之内另外,由于来自网络的攻击越来越严重,许多企业用户不得不将自己网络系统内的每一台PC机都装上防火墙、反侵入系统与反病毒软件等一系列的网络安全软件这同样也改变了以往企业用户网络安全保护范围的概念个人的信用资料个人信用资料在公众的日常生活中占据着重要的地位往常的网络犯罪者只是通过网络窃取个人用户的信用卡账号,但随着网上窃取个人信用资料的手段的提高,估计在这种犯罪现象将会进展到全面窃取公众的个人信用资料的程度如网络犯罪者能够对的银行存款账号、社会保险账号与最近的行踪都能做到一览无余假如不能有效地遏制这种犯罪趋势,无疑将会给日常人生活带来极大的负面影响人为的恶意失误人为的恶意攻击这是计算机网络所面临的最大威胁,敌手的攻击与计算机犯罪就属于这一类此类攻击又能够分为下列两种一种是主动攻击,它以各类方式有选择地破坏信息的有效性与完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信息这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏黑客hacker源于英语动词hack意为“劈,砍”,引申为“干了一件非常漂亮的工作”在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增长了其个人才干的人他们不象绝大多数电脑使用者那样,只规规矩矩地熟悉别人指定熟悉的狭小部分知识”由这些定义中,我们还看不出太贬义的意味他们通常具有硬件与软件的高级知识,并有能力通过创新的方法剖析系统“黑客”能使更多的网络趋于完善与安全,他们以保护网络为目的,而以不正当侵入为手段找出网络漏洞另一种入侵者是那些利用网络漏洞破坏网络的人他们往往做一些重复的工作如用暴力法破解口令,他们也具备广泛的电脑知识,但与黑客不一致的是他们以破坏为目的这些群体成为“骇客”当然还有一种人兼于黑客与入侵者之间黑客攻击的目的取目标系统的非法访问一获得不该获得的访问权限b、获取所需资料一获得黑客想要获得的有关资料,包含科技情报、个人资料、金融帐户、技术成果、系统信息等等c、篡改有关数据一篡改以上资料,达到非法目的d、利用有关资源一利用这台机器的资源对其它目标进行攻击,公布虚假信息,占用存储空间黑客攻击的方式:远程攻击一远程攻击指外部黑客通过各类手段,从该子网以外的地方向该子网或者者该子网内的系统发动攻击远程攻击的时间通常发生在目标系统当地时间的晚上或者者凌晨时分,远程攻击发起者通常不可能用自己的机器直接发动攻击,而是通过跳板的方式,对目标进行迂回攻击,以迷惑系统管理员,防止暴露真实身份黑客攻击所使用的途径黑客之因此能得手,无非是利用了各类安全脆弱点,其中包含管理漏洞一如两台服务器同一用户/密码,则入侵了A服务器,B服务器也不能幸免;软件漏洞一如Sun系统上常用的NetscapeEnterpriseServer服务,只需输入一个路径,就能够看到Web目录下的所有文件清单;又如很多程序只要同意到一些特殊或者者超长的数据与参数,就会导致缓冲区溢出;结构漏洞一比如在某个重要网段由于交换机、集线器设置不合理,造成黑客能够监听网络通信流的数据;又如防火墙等安全产品部署不合理,有关安全机制不能发挥作用,麻痹技术管理人员而酿成黑客入侵事故;信任漏洞一比如本系统过分信任某个外来合作伙伴的机器,一旦这台合作伙伴的机器被黑客入侵,则本系统的安全受严重威胁网络软件的漏洞与“后门不管多么优秀的网络软件,都可能存在这样那样的缺陷与漏洞,而那些水平较高的黑客就将这些漏洞与缺陷作为网络攻击的首选目标在曾经出现过的黑客攻击事件中,大部分都是由于软件安全措施不完善所招致的苦果通常,软件的“后门”都是软件公司的设计与编程人员为了为方便设计而设置的,很少为外人所知只是,一旦“后门”公开或者被发现,其后果将不堪设想“后门”的解释后门是一种登录系统的方法,它不仅绕过系统已有的安全设置,而且还能挫败系统上各类增强的安全设置后门包含从简单到奇特,有很多的类型简单的后门可能只是建立一个新的账号,或者者接管一个很少使用的账号;复杂的后门(包含木马)可能会绕过系统的安全认证而对系统有安全存取权比如一个login程序,你当输入特定的密码时,你就能以管理员的权限来存取系统后门能相互关联,而且这个技术被许多黑客所使用比如,黑客可能使用密码破解一个或者多个账号密码,黑客可能会建立一个或者多个账号一个黑客能够存取这个系统,黑客可能使用一些技术或者利用系统的某个漏洞来提升权限黑客可能使用一些技术或者利用系统的某个漏洞庭湖来提升权限黑客可能会对系统的配置文件进行小部分的修改,以降低系统的防卫性能也可能会安装一个木马程序,使系统打开一个安全漏洞,以利于黑客完全掌握系统以上是在网络上常见的对“后门”的解释,事实上我们能够用很简单的一句话来概括它后门就是留在计算机系统中,供某位特殊使用都通过某种特殊方式操纵计算机系统的途径!后门的分类。
个人认证
优秀文档
获得点赞 0