999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

現代PC網絡中的攻防技術研討

2018-12-18 11:09:46保山技師學院楊明熬
電子世界 2018年23期
關鍵詞:網絡安全信息

保山技師學院 楊明熬

當今信息化、網絡化高速發展,互聯網時代下物物相連,我們的生活越來越離不開網絡。然而,網絡給我們的工作、生活帶來便利的同時,也帶來了諸多的安全問題,PC網絡的可靠性也越來越受到人們的關注。就目前而言,網絡信息安全得不到保障將會給我們造成巨大的經濟損失。所以,如何加強PC網絡的信息安全,并采取一系列的措施最大限度的提升PC網絡安全水平將成為網絡攻防的關鍵。本文從我這幾年從事《PC網絡技術》教育教學工作和社會實踐經驗入手,簡單的對PC網絡中的攻防技術做出幾點研討。

網絡的普及極大的提升了日常工作效率和便捷性,同時,網絡的使用風險也在加大。信息技術的飛速發展使網絡技術的更新不斷加快,而在實踐中,相關從業人員沒能夠及時的更新自己的網絡安全管理理念,從而使得安全管理技術、方式方法等比較落后。因此,一些不法分子就會為了自身的利益而做出一系列的違法行為,這不僅會大大降低網絡使用的科學性和有效性,同時也有可能給人們造成巨大的經濟損失和嚴重后果。所以,如何加強PC網絡的信息安全,并采取一系列的措施最大限度的提升PC網絡安全水平將成為網絡攻防的關鍵。

1 網絡攻擊的主要原因

1.1 網絡本身的影響

網絡設備、軟件、協議等網絡自身的安全缺陷,網絡的開放性、共享性、實時性以及黑客惡意的攻擊威脅是網絡安全的根本原因。而網絡管理手段、技術、觀念的相對滯后也是導致安全隱患的一個重要因素。以病毒為例,病毒是一些人為編寫的程度代碼,此代碼能隱藏到文件中,通過網頁、網站以及郵件、文件等感染PC中的相關應用程序,對PC的使用功能和數據安全造成嚴重的破壞。

1.2 軟件本身的缺陷和系統漏洞

在PC軟件開發過程中,因為研究方向、開發手段等的影響,容易造成PC軟件在研發時就存在漏洞,使得PC網絡在正常運行中,容易因此類問題的存在而發生嚴重的故障。通常,攻擊者都是尋找網絡存在的安全漏洞作為突破口,主要體現在以下幾個方面(田文英,提高計算機網絡可靠性的方法研究:硅谷,2012):

1)操作系統安全的脆弱性;

2)PC網絡安全的脆弱性;

3)數據庫管理系統安全的脆弱性。

1.3 網絡運行程序的來源、開放性和不可控性

信息的上傳下載、病毒、木馬、特洛伊、補丁等都會對網絡安全性造成較為嚴重的影響,甚至可能直接導致網絡系統癱瘓。一旦PC感染網絡病毒,不僅會使PC無法正常的運行,同時也會在信息傳遞過程中感染其它的PC系統。

1.4 現代攻擊方式的復雜性

現代的網絡攻擊手段較多,其中黑客對網絡安全的威脅最大。現代的社會,網絡的入侵不僅僅局限于單個黑客或黑客團體,一些政府或軍事集團出于信息戰的需要,也開始通過入侵對手網絡來收集信息,甚至通過入侵對手網絡來直接打擊對手。

1.5 網購平臺的脆弱及身份驗證機制的不健全性

物流和電商的高速發展,多方面都需要交易和支付,而在此過程中往往要涉及身份驗證,但是由于平臺設置的驗證算法和機制較為落后,也沒有采取有效的方法提升密碼破解難度和口令的針對性。這就使得某些不法分子更容易利用驗證算法和機制的漏洞非法獲取他人重要信息,從而竊取他人財產等一系列的安全問題。

2 常見的網絡攻擊方式

1)竊聽(網絡監聽)

通過安裝通信監視器等讀取網上信息,是一種主機工作模式,在這種模式下,主機能接收到本網段在同一條物理通道上傳輸的所有信息。因為系統在進行密碼校驗時,用戶輸入的密碼需要從用戶端傳送到服務器端,而攻擊者就能在兩端之間進行數據監聽。此時若兩臺主機進行通信的信息沒有加密,只要使用某些網絡監聽工具就可輕而易舉地截取口令、帳號等信息。

2)假冒

假扮另一實體并實施所希望的操作,從而攻擊受害者。

3)重放

重復一份信息或信息一部分,產生被授權效果,騙取必要信息。

4)流量分析

對信息流的數量/方向/頻率等進行分析,得到有用數據。

5)破壞完整性

有意無意地修改或破壞信息系統,使其信息失去可用性、可控性和完整性。

6)拒絕服務

授權機器不能得到應有的操作,從而導致無法正常完成相關工作和服務。

7)陷門和非授權使用

通過一些陷阱、偽裝圖標、流程引導等替換現有合法程序,實現非授權程序任務的執行。

8)病毒

病毒是人為編寫的程序代碼。病毒威脅著網絡運行安全性,導致PC網絡的安全性能無法滿足用戶的實際需求,可能會引發系統崩潰等問題。病毒已成為PC系統和網絡的嚴重威脅。

9)端口掃描

網絡中包含多個端口,在網絡運行中一些端口會受到部分軟件非法掃描的影響,導致系統可靠性難以保障。同時,部分使用者在網絡操作過程中由于網絡安全意識薄弱,無形之中下載了一些惡意軟件,使得系統運行中開放程度高的端口會被非法掃描,影響著網絡運行的安全性(池水明,無線網絡安全風險及防范技術芻議:信息網絡安全,2012)。

10)黑客攻擊

黑客是網絡的非法入侵者,通常是為了獲得非法的經濟利益或達到某種政治目的對網絡進行入侵的,也有單純出于個人興趣對網絡進行非法入侵的,而前者的危害性更大。

11)社會工程學

是一種利用人性的弱點,諸如人的本能反應、好奇心、信任、貪便宜等弱點進行欺騙、攻擊、傷害等危害手段并獲取利益(朱亮,計算機網絡信息管理及其安全防護策略:電腦知識與技術,2015年9期)。

12)網絡軟件的漏洞和“后門”

網絡軟件不可能無缺陷和無漏洞,而這些漏洞和缺陷恰恰是黑客攻擊的首選目標。黑客攻入網絡內部,大部分都是因為安全措施不完善。另外,軟件的“后門”都是設計編程人員為了自己方便而設置的,一般不為外人所知,但一旦“后門”公開,其后果將不堪設想。

13)未授權訪問攻擊

當前PC操作系統的復雜性在逐漸增強,這雖然方便了人們對PC的操作,但也給網絡攻擊埋下了巨大的隱患。攻擊者以此為突破口對系統進行攻擊,從而獲得PC的最高操作權,而此時的PC已經成為了名副其實的傀儡機。

14)解碼攻擊

就是通過相關的病毒程序獲得用戶密碼文件,再使用口令猜測程序破解用戶的賬號和密碼的一種攻擊方式。通常,解碼類攻擊的技術要求都比較低,也是網絡攻擊中的一種最常見手段之一(靳國鋒,計算機網絡安全問題及其對策的研究:信息系統工程,2017)。

3 常見網絡防御技術、制度及措施

3.1 入侵檢測技術

入侵檢測是對入侵行為的發覺,它從PC網絡或PC系統的關鍵點收集信息并進行分析,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象。并對系統的運行狀態進行監視,發現各種攻擊企圖、攻擊行為或者攻擊結果,以保證系統資源的機密性、完整性和可用性。

3.2 防火墻技術

防火墻是建立在兩個信任程度不同的網絡之間的軟件或硬件設備的組合,亦是一種過濾封裝機制,它對兩個或多個網絡(可信任網和不可信網)之間的通信進行控制,通過強制實施統一的安全策略,防止對重要信息資源的非法存取和訪問,以達到保護系統安全的目的。通常內部網絡被認為是安全和可信賴的,外部網絡被認為是不安全和不可信賴的(王立虎,計算機網絡技術基礎:上海交通大學出版社,2017)。

3.3 加密技術

是對存儲或傳輸的信息采取秘密交換,以防止第三者對信息竊取的技術。其目的是確保通信雙方相互交換的數據是保密的,即使這些數據在半路上被第三方截獲。數據加密模型如圖1。

3.4 漏洞掃描技術

漏洞掃描是對系統進行全方位的掃描,檢查當前的系統是否有漏洞,如果有漏洞則需要馬上進行修復,否則系統很容易受到網絡的傷害甚至被黑客借助于系統的漏洞進行遠程控制。

圖1

3.5 數據備份技術

是為了防止系統出現操作失誤或系統故障導致數據丟失,而將全部或部分數據從應用主機復制到其它的存儲設備的過程。隨著技術的不斷發展,數據的海量增加,常用的技術主要是網絡備份,它通過專業的數據存儲軟件結合相應的硬件來實現。

3.6 數字簽名、認證技術

數字簽名是一種使用了公鑰加密領域的技術,用于鑒別數字信息的方法;認證技術是在網絡中確認操作者身份的過程而產生的解決方法,認證通常用“數字簽名”技術來進行示范驗證和鑒別。作為防護網絡的第一道關口,簽名和身份認證起著舉足輕重的作用。

3.7 網絡安全管理制度

針對現行的網絡攻防安全事項,我們在實踐中應該構建適合PC網絡安全所需的管理制度。主要表現在:1)安全防御策略怎么使用;2)如何進行網絡訪問權限的設置;3)時時的對安全管理制度進行優化,增強其適用性、適時性和穩定性。

3.8 網絡設計相關措施建立健全

1)容錯性的建立和使用;2)必要時進行雙網絡設計;3)采用科學合理的網絡拓撲體系結構,例如分散形式的使用等。

綜上所述,正所謂道高一尺,魔高一丈,受網絡攻擊的原因較多,涉及方方面面,攻擊方式、手段也多種多樣,同理,相關的網絡防御技術也在逐漸的建立健全和完善。那么針對現行多元化的攻擊手段,如何采取有效的措施進行防護,從而保護網絡數據的安全將顯得尤為重要,亦是網絡安全技術領域將長期考慮的問題。

猜你喜歡
網絡安全信息
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲aaa视频| 亚洲Va中文字幕久久一区| 一级毛片在线播放免费观看| 久久国产成人精品国产成人亚洲 | 午夜欧美在线| 午夜精品区| 中文字幕1区2区| 18禁黄无遮挡免费动漫网站| 免费又黄又爽又猛大片午夜| 伊人成人在线| 日韩一区精品视频一区二区| 99久久精品免费看国产免费软件 | 亚洲av中文无码乱人伦在线r| 996免费视频国产在线播放| 真人高潮娇喘嗯啊在线观看 | 青青草国产免费国产| 久久超级碰| 嫩草影院在线观看精品视频| 久久成人免费| 亚洲女同欧美在线| 亚洲欧美日韩综合二区三区| 在线无码私拍| 欧美日韩高清| 婷婷中文在线| 久久精品人人做人人综合试看| 全部无卡免费的毛片在线看| 国产成人免费高清AⅤ| 国产99在线观看| 国产黄色免费看| 国产一级裸网站| 国产网站黄| 91免费在线看| 国产精品美人久久久久久AV| 国产亚洲一区二区三区在线| 亚洲区欧美区| 国产网站免费| 欧美成人午夜视频免看| 97久久精品人人| 国内精品91| 国产一区二区网站| 四虎国产永久在线观看| 欧美不卡视频在线| 久久国产精品麻豆系列| 欧美精品成人一区二区在线观看| 国模视频一区二区| 91美女视频在线| 亚洲三级色| 成年av福利永久免费观看| 国产精品jizz在线观看软件| 青青草91视频| 成人免费网站久久久| 欧美成人手机在线观看网址| 国产1区2区在线观看| 久久久国产精品无码专区| 国产哺乳奶水91在线播放| 日韩国产精品无码一区二区三区| 久久国产av麻豆| 国内精品九九久久久精品| 国产91av在线| 久久人搡人人玩人妻精品 | 亚洲视频四区| 久久久久亚洲av成人网人人软件| 亚洲国产成人无码AV在线影院L| 国产成人精品一区二区不卡| 国产日本一线在线观看免费| 国产拍在线| 免费人成黄页在线观看国产| 国产午夜一级淫片| 8090成人午夜精品| 成人在线天堂| 久久激情影院| 99久久精品国产麻豆婷婷| 亚洲综合经典在线一区二区| 国产肉感大码AV无码| 久久免费观看视频| 成人午夜久久| 国内自拍久第一页| 99精品视频九九精品| 亚洲va精品中文字幕| 午夜视频www| 欧美成人aⅴ| 88av在线|