999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)攻擊的分析及防范策略分析

2022-12-17 20:27:21貝航杰
中國科技縱橫 2022年20期
關(guān)鍵詞:網(wǎng)絡(luò)安全程序策略

貝航杰

(武警上海總隊,上海 200050)

0. 引言

基于互聯(lián)網(wǎng)時代發(fā)展背景下,網(wǎng)絡(luò)安全備受各領(lǐng)域關(guān)注,隨著軟件系統(tǒng)規(guī)模擴大、功能強化、內(nèi)置程序逐漸增多,系統(tǒng)安全漏洞及風險問題不可避免。為消除安全隱患及風險,需加大網(wǎng)絡(luò)攻擊防范力度,依據(jù)具體方法及攻擊對象詳細探究,提出針對性的防范策略與建議。在運行管理方面組建專業(yè)化的工作隊伍,加大管理制度實施力度,在根本上解決網(wǎng)絡(luò)攻擊問題,增強網(wǎng)絡(luò)系統(tǒng)安全性、可靠性,實施成效顯著提升。

1. 網(wǎng)絡(luò)攻擊步驟

1.1 隱藏位置

普通攻擊者會利用別人的電腦隱藏自己的真實IP地址,老練的攻擊者會通過800電話無人轉(zhuǎn)接服務(wù)連接ASP登陸他人賬號并上網(wǎng)。

1.2 明確攻擊目標

先尋找目標主機,在Internet上識別主機IP地址,并記憶主機IP地址,再另起名字,可以順利找到目標主機,確定攻擊位置后在操作過程中獲取更多的信息內(nèi)容,能對目標主機有更準確的了解,借助掃描工具輕松獲取主機運行系統(tǒng)的版本及系統(tǒng)用戶個人信息,為入侵做好準備工作。

1.3 登陸主機

攻擊者入侵一臺主機,先要獲取該主機用戶名及密碼,如果無法登錄就會迫使攻擊者先盜取賬號文件進行破解,能找到用戶名及口令,尋找時機以用戶身份進入主機。也有部分攻擊者利用某些工具或系統(tǒng)漏洞登入主機進行入侵。

1.4 獲得控制權(quán)

攻擊者通過FTP工具,利用系統(tǒng)漏洞進入主機后獲得控制權(quán)。一般情況下會清理記錄或留下后門,通過系統(tǒng)設(shè)置植入特洛伊木馬或遠程操縱程序,不被察覺的情況下持續(xù)進入系統(tǒng)[1]。大部分后門程序是提前編制好的,只需修改時間及權(quán)限就能使用,甚至文件大小未發(fā)生改變,攻擊者只使用FTP傳遞文件,不會留下FTB記錄。采用眾多手段隱藏攻擊者的路徑,以便于后續(xù)行動。

1.5 竊取資源

攻擊者找到攻擊目標后會下載敏感信息,盜取賬號、密碼、信用卡號等,使系統(tǒng)癱瘓,對用戶信息安全產(chǎn)生不利影響。

2. 網(wǎng)絡(luò)攻擊類型

2.1 木馬攻擊

大部分攻擊者會選擇特洛伊木馬程序攻擊方式,直接入侵用戶電腦,偽裝成工具程序或者游戲,使用戶打開或下載。而一旦操作后就會使木馬程序啟動,并滯留在系統(tǒng)中,成為一個隱藏性的程序,隨著系統(tǒng)啟動悄悄執(zhí)行。當用戶連接Internet時,整個程序會被攻擊者掌控,獲取用戶IP地址,攻擊者獲得信息后利用提前設(shè)置的端口及程序,隨意更改計算機參數(shù)、復制文件、窺探硬盤內(nèi)容等,從而達到攻擊目的。

2.2 安全漏洞攻擊

大部分系統(tǒng)具有安全漏洞,如緩沖區(qū)溢出攻擊,是系統(tǒng)在不檢查程序的過程中而產(chǎn)生的漏洞問題,攻擊者隨意操作就能獲取相應(yīng)的信息數(shù)據(jù),系統(tǒng)會按照指令執(zhí)行,存在較大隱患。攻擊者發(fā)出超出緩沖區(qū)的長度命令,系統(tǒng)整體穩(wěn)定狀態(tài)缺乏基礎(chǔ)保障。再加上特別配置的攻擊字符,極易出現(xiàn)系統(tǒng)癱瘓情況,導致攻擊者對整個網(wǎng)絡(luò)獲取絕對控制權(quán)。

2.3 病毒攻擊

網(wǎng)絡(luò)病毒破壞性較強,影響網(wǎng)絡(luò)資源及計算機應(yīng)用分區(qū)極易出現(xiàn)主機無法啟動的情況,會對整個網(wǎng)絡(luò)造成癱瘓。同時,還會有隱蔽性、復制性、傳染性等特點,是大部分攻擊者選擇的主要手段之一。

2.4 信息探測

攻擊者明確目標主機后,會通過掃描工具與主機服務(wù)開放端口進行連接,在主機端口分配的情況下,提供主機版號及漏洞信息,攻擊者只需對服務(wù)端口進行攻擊,就能順利控制系統(tǒng)操作。信息探測并不是對主題目標直接攻擊,但攻擊者能獲取到用戶的個人信息,使用戶信息安全存在一定隱患。

2.5 電子欺騙入侵

依然是考慮緩沖區(qū)溢出攻擊內(nèi)容長度,如果攻擊者所設(shè)計的程序緩沖區(qū)長度內(nèi)容超過原有標準,就會超出緩沖區(qū),對程序造成破壞,使程序執(zhí)行新的命令。例如,ROOT權(quán)限控制系統(tǒng)中就可順利地完成入侵活動,緩沖區(qū)攻擊的目的是系統(tǒng)功能及程序擾亂,以此使攻擊者獲得程序控制權(quán)[2]。

2.6 網(wǎng)絡(luò)監(jiān)聽

考慮主機工作模式,網(wǎng)絡(luò)監(jiān)聽是主要模式之一,主機接受本網(wǎng)段在同一條物理通道上傳輸?shù)乃行畔ⅲ瑹o論信息發(fā)送方還是接收方,不會在此方面提出針對性的要求,系統(tǒng)在密碼校驗時需要輸入用戶名及密碼,從用戶端傳送到服務(wù)器端,攻擊者可以在兩端數(shù)據(jù)鑒定方面進行攻擊。如果兩臺主機并沒有對通信信息加密設(shè)置,就會在網(wǎng)絡(luò)監(jiān)聽工具的影響下,輕而易舉地獲取相應(yīng)的信息內(nèi)容。

3. 網(wǎng)絡(luò)攻擊防范策略

3.1 緩沖區(qū)溢出攻擊防范策略

緩沖區(qū)溢出是屬于危險的漏洞,在系統(tǒng)操作過程中明顯存在,根本原因在于超長緩沖區(qū)長度自律拷貝到緩沖區(qū)之外,使緩沖區(qū)溢出對程序造成破壞,使系統(tǒng)執(zhí)行新的命令,以此達到攻擊目的[3]。攻擊行為發(fā)生后會使運行程序失敗,嚴重的還會使系統(tǒng)直接死機,無法重新啟動。同時,攻擊者也會根據(jù)此操作對系統(tǒng)發(fā)出指令,在系統(tǒng)內(nèi)獲得身份及更多信息,以多種方法進行攻擊。充分說明緩沖區(qū)溢出攻擊防范工作對整個系統(tǒng)運行安全有密切關(guān)系,還需在此方面引起重視,編制完善的防范策略,建議在系統(tǒng)管理方面提高重視度。關(guān)于不需要使用的特權(quán)程序要及時關(guān)閉,考慮緩沖溢出區(qū)能獲更高特權(quán)使用的重要意義,由系統(tǒng)管理員啟動服務(wù)進程,明確緩沖區(qū)溢出攻擊的主要目標,能夠降低攻擊風險。

例如:關(guān)于fdformat緩沖區(qū)溢出漏洞,suid程序關(guān)閉格式化軟盤的命令,直接去除程序或去掉suid位,適合應(yīng)用在緩沖區(qū)溢出漏洞程序無補丁的情況下。而如果有補丁程序,還需迅速采取有效的補救措施,大部分入侵攻擊者主要是根據(jù)已經(jīng)發(fā)布的漏洞探究,掌握程序運行方式,通過系統(tǒng)抗攻擊能力的增強起到較強的防范作用。

此外,在軟件開發(fā)的過程中也需加大防范力度。

首先,了解緩沖區(qū)溢出故障問題發(fā)生的主要因素。被攻擊者攻擊后植入代碼,對系統(tǒng)操作全程管控,先檢查程序指針完整性,檢測其是否發(fā)生改變。如果攻擊者成功改變了程序指針,系統(tǒng)能夠監(jiān)測到改變的指針,直接防護處理,避免影響后續(xù)工作進度及信息安全。

其次,堆棧保護。是借助編譯器技術(shù)對指針完整性的檢查,了解函數(shù)活動記錄,確定指針返回地址,增加附加字節(jié),在函數(shù)返回時也能對函數(shù)是否被改動過進行檢查。如果出現(xiàn)攻擊行為,在函數(shù)返回時會被及時檢測到,避免影響系統(tǒng)整體穩(wěn)定性。

最后,數(shù)組邊界檢查。它是對所有數(shù)組讀寫操作,檢查操作范圍得到有效控制,通常會采用優(yōu)化技術(shù)減少檢查次數(shù)。常用方法有Purify存儲器存取檢查、Compaq C翻譯器、Jones and Kelly C數(shù)組邊界檢查等。

3.2 木馬防范策略

主要是分析特洛伊木馬。雖然在執(zhí)行方面看似是屬于正常的程序,但運行后無法察覺,整體破壞性較強,通常情況下會獲取重要的信息,并傳遞給攻擊者。攻擊者能夠任意植入木馬,對信息內(nèi)容拷貝、破壞等,一旦計算機感染木馬程序就會面臨更大的隱患,還需在網(wǎng)絡(luò)攻擊防范策略制定與實施方面特別注重[4]。針對特洛伊木馬的防范建議從兩方面探究:

一方面是對運行反木馬實時監(jiān)控程序,如the cleaner,能實時監(jiān)控整個系統(tǒng)程序的運行情況,并顯示當前所有運行程序的描述數(shù)據(jù),屬于全新的殺毒軟件;另一方面,對來歷不明的執(zhí)行軟件堅決不能安裝,使用前用反病毒軟件檢查,確定沒有木馬程序后再安裝、使用,有效杜絕特洛伊木馬入侵,不為攻擊者提供入侵條件。

3.3 安全漏洞攻擊防范

考慮大部分系統(tǒng)均存在安全漏洞,從攻擊者的攻擊行為方面分析,主要包括CGI漏洞、FTP協(xié)議漏洞。關(guān)于CGI漏洞攻擊的防范處理,可以設(shè)置腳本權(quán)限,增強系統(tǒng)運行安全性,CGI程序只是簡單的傳遞內(nèi)容,不會對信息內(nèi)容進行過濾,攻擊者能通過頁面所提供的危險指令獲取腳本代碼,使系統(tǒng)執(zhí)行新的命令并運行。也有部分系統(tǒng)程序能夠過濾一些特殊的數(shù)據(jù),但由于攻擊者故意用一些混亂的字符無法識別,能替換頁面,以新的腳本對系統(tǒng)進行持續(xù)攻擊。對此,通過CGI腳本權(quán)限設(shè)置能在根本上做好防控工作。

FTP協(xié)議漏洞攻擊是在使用的端口方面來保護,關(guān)于CGI提供的其他服務(wù)任意端口,攻擊者能夠?qū)ζ渌?wù)進行攻擊,允許無限次輸入密碼,攻擊者可以使用口令暴力攻擊。對此,還需在服務(wù)器限制方面做出改變,用戶名及密碼輸入次數(shù)嚴謹控制,一旦登錄失敗后就需要身份驗證,通過系統(tǒng)改變端口號的方法,使整體防控能力顯著提升。

3.4 網(wǎng)絡(luò)安全防護策略

網(wǎng)絡(luò)安全防護策略的實施,主要目的是增強系統(tǒng)運行安全性、可靠性,在各個程序運行過程中有具體標準及要求,為網(wǎng)絡(luò)安全提供有利的基礎(chǔ)條件。同時,也會以一切網(wǎng)絡(luò)安全活動為核心目標,在安全結(jié)構(gòu)體系開發(fā)及應(yīng)用方面加大管控力度,通過各項技術(shù)手段合理應(yīng)用獲取更精準的信息數(shù)據(jù)。對此,建議從攻擊前、攻擊過程中、攻擊后實施防范策略。

攻擊前的防范是使用防火墻成為網(wǎng)絡(luò)安全的第一道防線,能夠識別及阻擋非法攻擊行為,在網(wǎng)絡(luò)邊界特殊訪問控制系統(tǒng)中,防火墻能夠有效隔離內(nèi)部、外部網(wǎng)絡(luò)信息的交流,依據(jù)網(wǎng)絡(luò)體系結(jié)構(gòu)層次能夠展現(xiàn)出不同的功能,如IP分組過濾防火墻、應(yīng)用級防火墻等。

攻擊發(fā)生過程中的防范,考慮攻擊者技術(shù)嫻熟情況,所應(yīng)用的攻擊手段及工具較復雜。如果對防火墻單一化的設(shè)計及應(yīng)用無法確保后續(xù)程序運行過程中的安全性,尤其是安全度較敏感的部門,那么全方位管控屬于一種重要手段。在網(wǎng)絡(luò)環(huán)境復雜的情況下,能對各類設(shè)備升級,注重系統(tǒng)漏洞處理,設(shè)置專業(yè)化的網(wǎng)絡(luò)管理員動態(tài)化監(jiān)管,做好系統(tǒng)安全管理工作,包括入侵檢測系統(tǒng),也是目前網(wǎng)絡(luò)安全中的熱點內(nèi)容,得到更多領(lǐng)域關(guān)注,在不同環(huán)境中發(fā)揮著關(guān)鍵作用[5]。

攻擊后的應(yīng)對策略是通過攻擊前與攻擊中所獲取的信息內(nèi)容為參考依據(jù),能對實踐操作中的危險動作或蓄意攻擊行為做好記錄,并在主機上安裝殺毒程序,跟蹤攻擊者的攻擊路徑及行為,分析攻擊方式,及時解決系統(tǒng)漏洞問題,避免再次遭受攻擊。追究攻擊者的法律責任,依據(jù)法規(guī)有效處理,避免影響后續(xù)工作進度及網(wǎng)絡(luò)安全。

3.5 系統(tǒng)化防范策略

首先,強調(diào)物理安全策略。核心目的是對計算機系統(tǒng)進行有效保護,避免通信鏈路受各項因素影響而出現(xiàn)安全問題。同時,關(guān)于人為破壞或蓄意攻擊行為也能明確安全邊界,指定安全區(qū)域通過控制保護,在訪問過程中有嚴謹?shù)墓芸匾罁?jù),避免出現(xiàn)信息丟失、破壞等情況。如果是在商業(yè)活動中的應(yīng)用,要制定完善的安全管理制度,關(guān)于非法進入計算機系統(tǒng)中所產(chǎn)生的偷竊或破壞行為要加大處理力度,杜絕網(wǎng)絡(luò)攻擊行為頻繁發(fā)生。

其次,實施訪問控制策略。目標是對特定信息訪問及保護,關(guān)于非法使用或非法訪問行為要在根本上有效管控,保證網(wǎng)絡(luò)資源安全、可靠,也是極其重要的手段。其中,訪問控制是網(wǎng)絡(luò)安全核心,保護內(nèi)容較多,如用戶訪問管理、網(wǎng)絡(luò)訪問控制、應(yīng)用系統(tǒng)訪問控制、保護網(wǎng)絡(luò)服務(wù)等,對整個授權(quán)行為加大控制力度,并對使用人員的信息嚴格驗證,避免攻擊者對網(wǎng)絡(luò)系統(tǒng)進行攻擊。

最后,是對網(wǎng)絡(luò)安全管理策略的實施。要控制安全等級及管理范疇,制定程序操作制度及人員出入機房管理制度,隨著實踐工作開展貫徹落實,再配合網(wǎng)絡(luò)系統(tǒng)維護制度與應(yīng)急措施的應(yīng)用,能確保網(wǎng)絡(luò)運行安全、可靠,發(fā)揮較強的防護作用,在網(wǎng)絡(luò)安全中成為較有力的安全策略之一[6]。

4. 結(jié)語

了解網(wǎng)絡(luò)攻擊步驟及類型,為從根本上解決不法行為及所產(chǎn)生的各類問題,還需引起眾多領(lǐng)域關(guān)注,加大技術(shù)手段創(chuàng)新及應(yīng)用力度,從根本上探究各類網(wǎng)絡(luò)攻擊行為發(fā)生的具體原因,出臺各項政策與法律法規(guī),嚴厲打擊不法行為,維護網(wǎng)絡(luò)運行安全性、可靠性,如緩沖區(qū)溢出攻擊防范策略、木馬防范策略、安全漏洞攻擊防范、網(wǎng)絡(luò)安全防護策略、系統(tǒng)化防范策略等,消除隱患及風險,規(guī)避常規(guī)問題,滿足通訊網(wǎng)絡(luò)發(fā)展需求,并促進現(xiàn)代化社會和諧發(fā)展。

猜你喜歡
網(wǎng)絡(luò)安全程序策略
例談未知角三角函數(shù)值的求解策略
我說你做講策略
試論我國未決羈押程序的立法完善
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
高中數(shù)學復習的具體策略
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
創(chuàng)衛(wèi)暗訪程序有待改進
主站蜘蛛池模板: 亚洲男人天堂网址| 亚洲国产系列| 国产69精品久久| 国产精品女熟高潮视频| 免费精品一区二区h| 丝袜国产一区| 99偷拍视频精品一区二区| 福利一区三区| 日韩一级毛一欧美一国产| 欧美一区二区人人喊爽| 亚洲最大情网站在线观看 | 好紧太爽了视频免费无码| 亚洲av日韩av制服丝袜| 亚洲第一成年网| 人与鲁专区| 黑人巨大精品欧美一区二区区| 国产欧美中文字幕| 国产一级一级毛片永久| 亚洲精品制服丝袜二区| 国产高清在线观看| 国产精品观看视频免费完整版| 狠狠躁天天躁夜夜躁婷婷| 国产精品美女网站| 日韩在线网址| 国产专区综合另类日韩一区| 国产女人综合久久精品视| 欧美特黄一免在线观看| 熟妇无码人妻| 国产精品永久不卡免费视频| 国产尤物视频网址导航| 国产69囗曝护士吞精在线视频| 韩日免费小视频| 亚洲国产91人成在线| 国产在线视频欧美亚综合| 亚洲无线一二三四区男男| 香蕉视频国产精品人| 日韩精品一区二区深田咏美| 亚洲人成色77777在线观看| 亚洲国产成人久久精品软件| 亚洲91在线精品| 欧美另类一区| 亚洲第一色视频| 原味小视频在线www国产| vvvv98国产成人综合青青| 成人在线综合| 2022国产91精品久久久久久| 国产毛片不卡| 久久天天躁夜夜躁狠狠| 欧美一区二区啪啪| 97av视频在线观看| 毛片a级毛片免费观看免下载| 2048国产精品原创综合在线| 国模在线视频一区二区三区| 全部无卡免费的毛片在线看| 亚洲无码精品在线播放 | 91久久偷偷做嫩草影院免费看| 中文字幕人妻av一区二区| 精品人妻一区二区三区蜜桃AⅤ| 无码专区第一页| 国产中文在线亚洲精品官网| 美女啪啪无遮挡| 日韩一区精品视频一区二区| 亚洲国产精品无码久久一线| 久久久久人妻一区精品色奶水 | 日本道中文字幕久久一区| 中文国产成人精品久久| 久草视频福利在线观看| 毛片久久久| 波多野结衣二区| 国产日韩久久久久无码精品| 好吊日免费视频| 久久天天躁夜夜躁狠狠| 成人午夜网址| 亚洲毛片一级带毛片基地| 国产超薄肉色丝袜网站| 国产成人欧美| 99九九成人免费视频精品| 四虎亚洲国产成人久久精品| 欧美日韩中文字幕在线| 免费人成网站在线高清| 精品国产污污免费网站| 日韩精品高清自在线|