999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡攻擊及防御技術研究

2020-12-29 11:58:59史明華吳嘉瑋
中國管理信息化 2020年22期
關鍵詞:計算機網絡

史明華 吳嘉瑋

[摘 要]在計算機網絡發展進程中,網絡安全領域內各種非法網絡攻擊行為頻出,計算機網絡安全已成為人們關注的焦點問題。文章以計算機網絡攻擊的防御技術為重點,簡要介紹了計算機網絡攻擊過程,分析了計算機網絡攻擊的主要手段,并探究了應對分布式拒絕服務攻擊、勒索軟件、木馬病毒、緩沖區溢出攻擊、釣魚郵件等計算機常見網絡攻擊方式的防御技術,旨在為相關研究提供參考。

[關鍵詞]計算機網絡;網絡攻擊;網絡防御

doi:10.3969/j.issn.1673 - 0194.2020.22.093

[中圖分類號]TP393.08[文獻標識碼]A[文章編號]1673-0194(2020)22-0-02

0? ? ?引 言

計算機網絡攻擊主要指非法攻擊者利用電子欺騙、密碼破譯等手段獲得不符合法律規范的權限,并通過非法權限,對被攻擊者主機進行非法授權的一系列操作。計算機網絡中無處不在的安全漏洞導致計算機網絡攻擊頻現,對計算機網絡整體安全造成了較大威脅。基于此,對計算機網絡攻擊及防御技術進行適當探究具有至關重要的意義。

1? ? ?計算機網絡攻擊過程

計算機網絡攻擊主要包括3個階段。第一階段,獲得登錄賬號及存在于/etc/passwd、nis映射中的加密口令文件,對其運行crack進行賬號破譯。第二階段,進入計算機網絡系統后收集各種類型信息查找計算機網絡系統中的漏洞,并利用計算機網絡自身缺陷獲取根訪問權。隨后發出格式適當的UDP數據包進行nfs請求處理并將結果回送客戶。若請求為“寫”操作則非法入侵者可以將信息寫入服務器磁盤;若請求為“讀”操作,則非法入侵者可以利用服務器、客戶機間窺探器,獲得服務器磁盤內全部信息即根訪問權。第三階段,在獲得根訪問權后,非法入侵者可以登錄nfs守護程序獲得并修改口令,或者增設包窺探儀、獨立軟件工具,動態獲取網絡通信口令并修改unlx內核截擊某一鏈接、終端,最終獲得遠程主機訪問權。

2? ? ?計算機網絡攻擊的常用手段

2.1? ?分布式拒絕服務攻擊

分布式拒絕服務攻擊又可稱為DDos攻擊,指借助客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力,經常用于攻擊組織、企業,導致網站無法正常使用,這是黑客攻擊時應用頻率較高的技術手段之一。現階段,計算機網絡中常見的分布式拒絕服務攻擊主要為半自動化攻擊,即利用自動化的Scripts掃描遠端存在漏洞的計算機,通過主控端機器詳細記錄主控端和代理端之間協商攻擊類型、發起攻擊時間、受害者地址等信息。

2.2? ?勒索軟件

勒索軟件主要指只有用戶支付贖金才能解除“文件刪除”威脅的一種計算機病毒,是一種典型的黑客攻擊手段,也是計算機病毒增長最快的一種形式。勒索軟件經常利用極易受攻擊的軟件內部安全漏洞,或者誘騙用戶安裝軟件的方式進入計算機網絡實施攻擊。一般來說,勒索軟件制造者還會設定一個支付時限,且贖金數目隨著時間的推移而遞增。部分情況下,即使用戶支付贖金,也無法還原被加密文件或者正常使用系統。

2.3? ?木馬病毒

木馬病毒又可稱為特洛伊木馬,是一種惡意程序,會在用戶沒有防備的情況下,讓黑客或者其他非法攻擊者獲得遠程訪問、控制系統權限,激活文件刪除、拷貝、硬盤格式化、電子郵件發送等功能。一般的木馬病毒主要是計算機黑客用于遠程控制計算機的程序,通過將其寄生在被控制的計算機系統內,里應外合,對被感染木馬病毒的計算機實施操作。

2.4? ?緩沖區溢出攻擊

緩沖區溢出攻擊(堆棧溢出攻擊)主要是在一個超長數據進入緩沖區后,超出部分極易被寫入其他緩沖區,進而致使部分數據或后續指令指針、其他程序輸出內容被覆蓋、被破壞。緩沖區溢出攻擊是近幾年計算機被攻擊的主要因素,是一種危險程度高且較為普遍的漏洞,攻擊者可以利用緩沖區溢出攻擊執行非授權指令甚至獲得系統特權,進行非法操作。如第一個緩沖區溢出攻擊Morris蠕蟲就造成全球近6 000臺網絡服務器癱瘓。

2.5? ?釣魚郵件

網絡釣魚是計算機網絡非法犯罪分子掌握個人隱私信息的常見方式,即通過發送給用戶大量聲稱來自銀行或者其他知名機構的欺騙性垃圾郵件,引誘收信人提供個人隱私或者其他敏感信息。近年來,社交網站已經成為網絡釣魚攻擊的對象,基于社交網絡的網絡釣魚攻擊通常通過即時通信工具、電子郵件引導收信人進入界面與真實網站類似的假冒網站輸入個人隱私數據實現身份盜竊。此時,即使應用強勢加密的BBL服務器認證也無法有效判定、偵測仿冒網站。如2006年年底計算機蠕蟲接管MySpace網頁并修改鏈接,引導網民進入竊取注冊表信息的網站,成功獲取了70%以上的網民信息。

3? ? ?計算機網絡攻擊的防御技術應用

3.1? ?分布式拒絕服務攻擊防御

首先,應確保計算機服務器采用最新系統并打上安全補丁,服務器軟件無任何安全漏洞。同時在計算機服務器上刪除沒有使用的服務、端口。其次,在計算機服務器前端加CDN中轉,采用CDN的IP進行域名解析,保證計算機服務器上部署的其他域名均非真實IP(均利用CDN解析),或者進行高仿盾機購置,以便隱藏服務器真實IP地址。最后,從源頭入手,避免隨意下載非系統商城應用,定期進行安全補丁更新,定期關閉非必要端口,防備惡意鏈接。同時,合理設置路由器,優化對外服務主機,限制全部在計算機網絡上提供公開服務的主機,特別是郵件發送功能,避免服務器對外傳送消息(發送郵件)泄露IP地址。

3.2? ?勒索軟件防御

針對勒索軟件,應從源頭入手,第一時間安裝微軟發布的最新安全補丁,如Windows 10 Version 1511等,并及時更新操作系統信息。同時,關閉135端口、445端口、138端口、137端口、139端口及網絡共享端口。在此基礎上,用戶應盡量在U盤、移動硬盤等定期備份計算機內重要文件資料,并進行相關磁盤的脫機保存,或者利用微軟新發布的OneDrive ——勒索軟件保護及文件恢復功能,從勒索軟件的攻擊中恢復文件。此外,用戶應提高網絡安全意識,安裝正版軟件(特別是Adobe Flash Player)、操作系統,避免隨意點擊不明鏈接、下載不明文件、打開不明郵件。若上述方法無法有效防御,可以考慮禁止使用Windows內置的服務卷影復制服務、WindowsScript Host,以防御勒索軟件攻擊。

3.3? ?木馬病毒防御

掃描端口是檢測特洛伊木馬病毒的主要用手段,在不啟動計算機網絡內任意網絡軟件的前提下,可以打開接入互聯網的計算機139端口,進行端口掃描。同時通過“Win/CTRL+ALT+DEL”,進入任務管理器,了解系統正在運行的全部進程,清查可能出現的木馬程序,或者運用殺毒軟件、專用木馬查殺軟件、防火墻軟件,判斷計算機網絡系統內是否存在已知木馬程序,以及時發現并處理特洛伊木馬病毒。此外,在日常計算機網絡維護過程中,用戶應避免執行來歷不明確軟件或郵件附件,降低共享文件夾使用頻率。同時,將資源管理器配置為始終顯示擴展名狀態(如cute-dog.avi.exe、table.xlsx.scr-等),定期升級系統,全程運行反木馬實時監控程序。

3.4? ?緩沖區溢出攻擊防御

針對緩沖區溢出攻擊,應考慮其為一個編程問題,可以通過修復被破壞程序防御緩沖區溢出攻擊。需要注意的是,在程序開放時,應仔細檢查緩沖區溢出情況,避免數據溢出緩沖區。同時針對非執行的緩沖區,可以限制被攻擊程序的數據段地址空間,以達到限制非執行的緩沖區執行被植入攻擊程序輸入的緩沖攻擊代碼的目的。此外,定期對沒有緩沖共溢出的攻擊進行數組邊界檢查,及時了解數組溢出與否,并限制全部數組讀寫操作,從根源上降低緩沖區溢出攻擊發生概率。

3.5? ?釣魚郵件防御

釣魚郵件主要指利用偽裝電子郵件騙取收信人口令、賬號等信息的郵件,主要用于非法支票套現,或者迫使收信人購買產品與服務、獲取銀行信息等高價值數據等。如近年來一種新型釣魚郵件——WannaRen大范圍傳播,將惡意代碼偽裝在郵件附件中,給大量用戶造成損失。為避免受騙,用戶應主動了解釣魚郵件的識別手段。首先,看發件人地址,若為公務郵件,發件人大多會應用工作郵箱,若發現對方使用的為個人郵箱賬號,或者油箱賬號拼寫怪異,應提高警惕。同時,部分釣魚郵件發件人經常偽造地址,如偽造系統管理員賬號(如系統管理員admin-mi@163.com等)、偽造本單元域名的郵箱賬號等。隨后看發件日期,一般公務郵件接收郵件時間在工作時間內,而釣魚郵件為非工作時間,如凌晨兩點鐘。此外,部分PPT、Excel、PDF、Word、RAR文件也會被植入間諜程序、木馬程序,應避免點擊。需要注意的是,部分垃圾郵件正文內“退訂”多為虛置,點擊后極可能收到大量垃圾郵件或被植入惡意代碼。

4? ? ?結 語

計算機網絡攻擊是影響計算機網絡安全、平穩運行的主要原因,單純了解攻擊技術、掌握防御手段,并不能充分滿足計算機網絡安全管理需求。基于此,為了提升計算機網絡安全性,相關管理人員應全面了解計算機網絡攻擊內容,針對性地采取計算機網絡攻擊防御手段,防控來自計算機網絡各個環節、各個方面的攻擊,保障計算機網絡安全、平穩運行。

主要參考文獻

[1]潘家富.ARP攻擊的原理分析及防范對策研究[J].軟件工程師,2019(5):25-31.

[2]馮鈳杰.對計算機網絡攻擊及防御技術的幾點探討[J].技術與市場,2019(9):133-135.

[3]周思憶.計算機網絡安全分析及防御體系的建立[J].網絡安全技術與應用,2019(7):1-2.

[4]郭翰科.數據挖掘技術在計算機網絡病毒防御中的應用探討[J].中國新通信,2019(9):119.

[5]白天毅.計算機網絡防御策略分析[J].電腦知識與技術,2019(10):18-19.

[6]梁靜.計算機網絡安全防御系統設計研究[J].電子設計工程,2019(10):155-158.

猜你喜歡
計算機網絡
基于模式匹配的計算機網絡入侵防御系統
電子制作(2019年13期)2020-01-14 03:15:32
云計算下的計算機網絡安全性研究
面向對象的計算機網絡設計軟件系統的開發
電子測試(2018年15期)2018-09-26 06:01:34
關于計算機網絡存儲技術分析
電子制作(2018年16期)2018-09-26 03:27:08
計算機網絡環境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
計算機網絡可靠性的提升策略
電子測試(2018年10期)2018-06-26 05:54:34
計算機網絡技術的應用探討
計算機網絡維護工作的思考
河南科技(2014年19期)2014-02-27 14:15:24
淺析計算機網絡管理系統的構建和應用
河南科技(2014年5期)2014-02-27 14:08:21
主站蜘蛛池模板: 国产美女91呻吟求| 国产自无码视频在线观看| 欧美国产精品拍自| 在线国产你懂的| 亚洲有无码中文网| 经典三级久久| 国产九九精品视频| 国内精自线i品一区202| 色综合热无码热国产| 欧美一级在线看| 午夜视频日本| av色爱 天堂网| 麻豆精选在线| 波多野结衣久久高清免费| 美女裸体18禁网站| 亚洲精品久综合蜜| 久久人人97超碰人人澡爱香蕉| 国产免费黄| 久久夜色精品| 日本午夜影院| 777午夜精品电影免费看| 9999在线视频| 欧美一级黄片一区2区| 亚洲第一区精品日韩在线播放| 91精品国产综合久久香蕉922| 亚洲日本一本dvd高清| 岛国精品一区免费视频在线观看 | 亚洲国产亚综合在线区| 欧美在线精品一区二区三区| 亚洲国产综合精品一区| 少妇人妻无码首页| 91丨九色丨首页在线播放| 色噜噜狠狠狠综合曰曰曰| 国产欧美又粗又猛又爽老| 国产男人天堂| 毛片久久久| 亚洲一区二区三区中文字幕5566| 老熟妇喷水一区二区三区| 成人蜜桃网| 亚洲AⅤ无码国产精品| 无码精油按摩潮喷在线播放| 91亚瑟视频| 亚洲精品第一在线观看视频| 99在线小视频| 一本久道久久综合多人| 国产午夜无码专区喷水| 色综合中文字幕| 国产老女人精品免费视频| 国产啪在线| 亚洲国产91人成在线| 精品国产免费观看一区| www.日韩三级| 日本一区二区不卡视频| 久久精品嫩草研究院| 日本高清免费不卡视频| 22sihu国产精品视频影视资讯| 国产福利不卡视频| 欧美曰批视频免费播放免费| 91 九色视频丝袜| 亚洲日本一本dvd高清| 国产在线视频二区| 日韩精品亚洲精品第一页| 狠狠色综合久久狠狠色综合| 久久semm亚洲国产| 老司国产精品视频| 红杏AV在线无码| 99热这里只有精品在线播放| 毛片最新网址| 2022精品国偷自产免费观看| 五月天综合网亚洲综合天堂网| 四虎永久在线视频| 色综合天天综合中文网| 国产精品网曝门免费视频| 伊人色婷婷| 最新国产你懂的在线网址| 国产成人凹凸视频在线| 日本手机在线视频| 成人免费网站久久久| 亚洲一区二区无码视频| 久久精品这里只有国产中文精品| 九色国产在线| 伊人91在线|