系统防御战黑客网络攻击的预防措施覆盖

纺织机械设备2021年09月06日

目前造成络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全漏洞。络互连一般采用TCP/IP协议,它是一个工业标准的协议簇,但该协议簇在制订之初,对安全问题考虑不多,协议中有很多的安全漏洞。同样,数据库管理系统(DBMS)也存在数据的安全性、权限管理及远程访问等方面问题,在DBMS或应用程序中可以预先安置从事情报收集、受控激发、定时发作等破坏程序。

由此可见,针对系统、络协议及数据库等,无论是其自身的设计缺陷,还是由于人为的因素产生的各种安全漏洞,都可能被一些另有图谋的黑客所利用并发起攻击。因此若要保证络安全、可靠,则必须熟知黑客络攻击的一般过程。只有这样方可在黒客攻击前做好必要的防备,从而确保络运行的安全和可靠。

一、黑客攻击络的一般过程

1、信息的收集

信息的收集并不对目标产生危害,只是为进一步的入侵提供有用信息。黑客可能会利用下列的公开协议或工具,收集驻留在络系统中的各个主机系统的相关信息:

(1)TraceRoute程序 能够用该程序获得到达目标主机所要经过的络数和路由器数。

(2)SNMP协议 用来查阅络系统路由器的路由表,从而了解目标主机所在络的拓扑结构及其内部细节。

(3)DNS服务器 该服务器提供了系统中可以访问的主机IP地址表和它们所对应的主机名。

(4)Whois协议 该协议的服务信息能提供所有有关的DNS域和相关的管理参数。

(5)Ping实用程序 可以用来确定一个指定的主机的位置或线是否连通。

2、系统安全弱点的探测

在收集到一些准备要攻击目标的信息后,黑客们会探测目标络上的每台主机,来寻求系统内部的安全漏洞,主要探测的方式如下:

(1)自编程序 对某些系统,互联上已发布了其安全漏洞所在,但用户由于不懂或一时疏忽未打上上发布的该系统的“补丁”程序,那么黒客就可以自己编写一段程序进入到该系统进行破坏。

浪潮在金融等行业替换部分IBM服务器及相关设施。包括中国建设银行、邮政储蓄银行在内的多家国有银行储蓄所已经试点使用浪潮制造的国产服务器。 (2)慢速扫描 由于一般扫描侦测器的实现是通过监视某个时间段里一台特定主机发起的连接的数目来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。

(3)体系结构探测 黑客利用一些特殊的数据包传送给目标主机,使其作出相对应的响应。由于每种操作系统的响应时间和方式都是不一样的,黒客利用这种特征把得到的结果与准备好的数据库中的资料相对照,从中便可轻而易举地判断出目标主机操作系统所用的版本及其他相关信息。

(4)利用公开的工具软件像审计络用的安全分析工具SATAN、Internet的电子安全扫描程序IIS等一些工具对整个络或子进行扫描,寻找安全方面的漏洞。

3、建立模拟环境,进行模拟攻击

根据前面两小点所得的信息,建立一个类似攻击对象的模拟环境,然后对此模拟目标进行一系列的攻击。在此期间,通过检查被攻击方的日志,观察检测工具对攻击的反应,可以进一步了解在攻击过程中留下的“痕迹”及被攻击方的状态,以此来制定一个较为周密的攻击策略。

4、具体实施络攻击

入侵者根据前几步所获得的信息,同时结合自身的水平及经验总结出相应的攻击方法,在进行模拟攻击的实践后,将等待时机,以备实施真正的络攻击。

济南治疗妇科习惯性流产医院
杭州白癜风哪家好
小孩子手足口病几天会好
相关阅读
在对的整整里,我遇见了最美的你

在对的间隔时间之中,我有一天了最美的你。倾尽人生,只为这一场动人的花...

2024-01-19
堪比好莱坞大片,看老黄如何运用三十六计,破2022高考数学分析的堡垒

2022年中考微积分全国卷I的填空压轴题,考卷人是铁了心要和试卷们自觉斗勇...

2023-11-29
芬兰将成为第三个被俄罗斯断供煤的欧洲国家

在拒绝以列伊现金后,挪威即将成为第三个被俄国断供天然气的中欧国家政府...

2023-11-06
结婚半年察觉到家暴:一段健康的恋情有多重要

小姐妹在昨天半夜打来电话,忍不住着和我却说,她被太太打了,原因是太太...

2023-10-28
恋就是让一个笨手笨脚的小女孩有人照顾 有人惦记 如果让她哭 你算什么男子汉 你算大笨蛋 艾特ta热门

恋人就是让一个笨手笨脚的莎拉有人照顾 有人惦记 如果让她不禁 你唯什么男...

2023-10-24
混合物芝麻酱,用水还是用油?弄错了,芝麻酱不香,不细腻也不顺滑

混和芝麻奶油,饮井水还是麦芽糖?才对了,芝麻奶油不香,不生动也不顺滑...

2023-10-23
友情链接