• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      網(wǎng)絡安全與維護

      2018-10-21 02:38:34郭崗磊王方
      當代旅游(下旬) 2018年5期
      關鍵詞:蜜罐安全漏洞攻擊者

      郭崗磊 王方

      一、威脅計算機網(wǎng)絡安全的因素

      (1)非授權(quán)訪問。沒有預先經(jīng)過同意,就使用網(wǎng)絡或計算機資源被看作非授權(quán)訪問,如有意避開系統(tǒng)訪問控制機制,對網(wǎng)絡設備及資源進行非正常使用,或擅自擴大權(quán)限,越權(quán)訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進入網(wǎng)絡系統(tǒng)進行違法操作、合法用戶以未授權(quán)方式進行操作等。

      (2)信息泄漏或丟失。指敏感數(shù)據(jù)在有意或無意中被泄漏出去或丟失,它通常包括:信息在傳輸中丟失或泄漏(黑客利用電磁泄漏或搭線竊聽等方式可截獲機密信息,或通過對信息流向、流量、通信頻度和長度等參數(shù)的分析,推出有用信息,如用戶口令、賬號等重要信息)、信息在存儲介質(zhì)中丟失或泄漏、通過建立隱蔽隧道等竊取敏感信息等。

      (3)破壞數(shù)據(jù)完整性。以非法手段竊得對數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應;惡意添加、修改數(shù)據(jù),以干擾用戶的正常使用。

      (4)拒絕服務攻擊。它不斷對網(wǎng)絡服務系統(tǒng)進行干擾,改變其正常的作業(yè)流程,執(zhí)行無關程序使系統(tǒng)響應減慢甚至癱瘓,影響正常用戶的使用,甚至使合法用戶被排斥而不能進入計算機網(wǎng)絡系統(tǒng)或不能得到相應的服務。

      (5)利用網(wǎng)絡傳播病毒。通過網(wǎng)絡傳播計算機病毒,其破壞性大大高于單機系統(tǒng),而且用戶很難防范。

      二、網(wǎng)絡安全建設方法與技術(shù)

      (一)計算機病毒防治

      大多數(shù)計算機都裝有殺毒軟件,如果該軟件被及時更新并正確維護,它就可以抵御大多數(shù)病毒攻擊。定期地升級軟件是很重要的。在病毒入侵系統(tǒng)時,對于病毒庫中已知的病毒或可疑程序、可疑代碼,殺毒軟件可以及時地發(fā)現(xiàn),并向系統(tǒng)發(fā)出警報,準確地查找出病毒的來源。大多數(shù)病毒能夠被清除或隔離。再有,對于不明來歷的軟件、程序及陌生郵件,不要輕易打開或執(zhí)行。感染病毒后要及時修補系統(tǒng)漏洞,并進行病毒檢測和清除。

      (二)防火墻技術(shù)

      防火墻是控制兩個網(wǎng)絡間互相訪問的一個系統(tǒng)。它通過軟件和硬件相結(jié)合,能在內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間構(gòu)造起一個保護層網(wǎng)絡內(nèi)外的所有通信都必須經(jīng)過此保護層進行檢查與連接,只有授權(quán)允許的通信才能獲準通過保護層。防火墻可以阻止外界對內(nèi)部網(wǎng)絡資源的非法訪問,也可以控制內(nèi)部對外部特殊站點的訪問,提供監(jiān)視Internet安全和預警的方便端點。

      (三)入侵檢測

      攻擊者進行網(wǎng)絡攻擊和入侵的原因,在于計算機網(wǎng)絡中存在著可以為攻擊者所利用的安全弱點、漏洞以及不安全的配置,比如操作系統(tǒng)、網(wǎng)絡服務、TCP/IP協(xié)議、應用程序、網(wǎng)絡設備等幾個方面。如果網(wǎng)絡系統(tǒng)缺少預警防護機制,那么即使攻擊者已經(jīng)侵入到內(nèi)部網(wǎng)絡,侵入到關鍵的主機,并從事非法的操作,我們的網(wǎng)管人員也很難察覺到。這樣,攻擊者就有足夠的時間來做他們想做的任何事情。基于網(wǎng)絡的IDS,即入侵檢測系統(tǒng),可以提供全天候的網(wǎng)絡監(jiān)控,幫助網(wǎng)絡系統(tǒng)快速發(fā)現(xiàn)網(wǎng)絡攻擊事件,提高信息安全基礎結(jié)構(gòu)的完整性。IDS可以分析網(wǎng)絡中的分組數(shù)據(jù)流,當檢測到未經(jīng)授權(quán)的活動時,IDS可以向管理控制臺發(fā)送警告,其中含有詳細的活動信息,還可以要求其他系統(tǒng)(例如路由器)中斷未經(jīng)授權(quán)的進程。IDS被認為是防火墻之后的第二道安全閘門,它能在不影響網(wǎng)絡性能的情況下對網(wǎng)絡進行監(jiān)聽,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護。

      (四)安全漏洞掃描技術(shù)

      安全漏洞掃描技術(shù)可以自動檢測遠程或本地主機安全性上的弱點,讓網(wǎng)絡管理人員能在入侵者發(fā)現(xiàn)安全漏洞之前,找到并修補這些安全漏洞。安全漏洞掃描軟件有主機漏洞掃描,網(wǎng)絡漏洞掃描,以及專門針對數(shù)據(jù)庫作安全漏洞檢查的掃描器。各類安全漏洞掃描器都要注意安全資料庫的更新,操作系統(tǒng)的漏洞隨時都在發(fā)布,只有及時更新才能完全的掃描出系統(tǒng)的漏洞,阻止黑客的入侵。

      (五)數(shù)據(jù)加密技術(shù)

      數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡安全技術(shù),被譽為信息安全的核心,

      最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。它通過變換和置換等各種方法將被保護信息置換成密文,然后再進行信息的存儲或傳輸,即使加密信息在存儲或者傳輸過程為非授權(quán)人員所獲得,也可以保證這些信息不為其認知,從而達到保護信息的目的。該方法的密性直接取決于所采用的密碼算法和密鑰長度。

      (六)安全隔離技術(shù)

      面對新型網(wǎng)絡攻擊手段的不斷出現(xiàn)和高安全網(wǎng)絡的特殊需求,全新安全防護理念,安全隔離技術(shù)應運而生。它的目標是,在確保把有害攻擊隔離在可信網(wǎng)絡之外,并保證可信網(wǎng)絡內(nèi)部信息不外泄的前提下,完成網(wǎng)絡間信息的安全交換。隔離概念的出現(xiàn)是為了保護高安全度網(wǎng)絡環(huán)境。

      (七)黑客誘騙技術(shù)

      黑客誘騙技術(shù)是近期發(fā)展起來的一種網(wǎng)絡安全技術(shù),通過一個由網(wǎng)絡安全專家精心設置的特殊系統(tǒng)來引誘黑客,并對黑客進行跟蹤和記錄。這種黑客誘騙系統(tǒng)通常也稱為蜜罐(Honeypot)系統(tǒng),其最重要的功能是特殊設置的對于系統(tǒng)中所有操作的監(jiān)視和記錄,網(wǎng)絡安全專家通過精心的偽裝使得黑客在進入到目標系統(tǒng)后,仍不知曉自己所有的行為已處于系統(tǒng)的監(jiān)視之中。為了吸引黑客,網(wǎng)絡安全專家通常還在蜜罐系統(tǒng)上故意留下一些安全后門來吸引黑客上鉤,或者放置一些網(wǎng)絡攻擊者希望得到的敏感信息,當然這些信息都是虛假信息。這樣,當黑客正為攻入目標系統(tǒng)而沾沾自喜的時候,他在目標系統(tǒng)中的所有行為,包括輸入的字符、執(zhí)行的操作都已經(jīng)為蜜罐系統(tǒng)所記錄。有些蜜罐系統(tǒng)甚至可以對黑客網(wǎng)上聊天的內(nèi)容進行記錄。蜜罐系統(tǒng)管理人員通過研究和分析這些記錄,可以知道黑客采用的攻擊工具、攻擊手段、攻擊目的和攻擊水平,通過分析黑客的網(wǎng)上聊天內(nèi)容還可以獲得黑客的活動范圍以及下一步的攻擊目標,根據(jù)這些信息,管理人員可以提前對系統(tǒng)進行保護。同時在蜜罐系統(tǒng)中記錄下的信息還可以作為對黑客進行起訴的證據(jù)。

      (八)網(wǎng)絡安全管理防范措施

      對于安全領域存在的問題,應采取多種技術(shù)手段和措施進行防范。在多種技術(shù)手段并用的同時,管理工作同樣不容忽視。規(guī)劃網(wǎng)絡的安全策略、確定網(wǎng)絡安全工作的目標和對象、控制用戶的訪問權(quán)限、制定書面或口頭規(guī)定、落實網(wǎng)絡管理人員的職責、加強網(wǎng)絡的安全管理、制定有關規(guī)章制度等等,對于確保網(wǎng)絡的安全、可靠運行將起到十分有效的作用。網(wǎng)絡安全管理策略包括:確定安全管理等級和安全管理范圍;指定有關網(wǎng)絡操作使用規(guī)程和人員出入機房管理制度;制定網(wǎng)絡系統(tǒng)的維護制度和應急措施等。(作者單位:鄭州財經(jīng)學院)

      猜你喜歡
      蜜罐安全漏洞攻擊者
      基于微分博弈的追逃問題最優(yōu)策略設計
      自動化學報(2021年8期)2021-09-28 07:20:18
      蜜罐蟻
      中外文摘(2019年20期)2019-11-13 02:57:53
      被自己撐死的蜜罐蟻
      知識窗(2019年6期)2019-06-26 04:27:09
      安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
      玩具世界(2018年6期)2018-08-31 02:36:26
      基于博弈的蜜罐和入侵檢測系統(tǒng)最優(yōu)配置策略
      正面迎接批判
      愛你(2018年16期)2018-06-21 03:28:44
      哈密瓜:鄉(xiāng)間蜜罐
      中國三峽(2017年4期)2017-06-06 10:44:22
      基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設計
      有限次重復博弈下的網(wǎng)絡攻擊行為研究
      安全漏洞Shellshock簡介
      河南科技(2014年11期)2014-02-27 14:16:49
      潍坊市| 修武县| 抚宁县| 丰镇市| 台北县| 阿城市| 林芝县| 乐亭县| 曲松县| 隆安县| 大埔区| 宣城市| 九寨沟县| 拉孜县| 吉安县| 鹤山市| 岳阳县| 永吉县| 承德市| 贡嘎县| 斗六市| 江源县| 牟定县| 通榆县| 衡水市| 鹤峰县| 江都市| 修文县| 岫岩| 华蓥市| 大兴区| 武陟县| 新余市| 台北市| 乐清市| 翼城县| 扎囊县| 泗阳县| 庄浪县| 醴陵市| 建水县|