李 宁
摘 要:网络安全问题已经引起了人们的普遍关注,成为当今网络技术的一个重要研究课题。本文首先概括了网络安全及攻击行为的三个阶段,之后分析了网络攻击的几种手段及其产生的原理,并就其中典型的拒绝服务攻击、同步(SYN)攻击、Web欺骗攻击和TCP/IP欺骗攻击方式进行了探讨,最后就普通用户最常遇到的两种攻击方式做了简要分析。
关键词:网络安全 攻击 欺骗 防范
随着Internet的进一步发展,各种网上活动日益频繁,尤其网上办公、交易越来越普及,使得网络安全问题日益突出,各种各样的网络攻击层出不穷,如何防止网络攻击,为广大用户提供一个安全的网络环境变得尤为重要。
一、网络攻击概述
网络攻击一般分为三个阶段:
第一阶段:获取一个登录账号
对UNLX系统进行攻击的首要目标是设法获取登录账号及口令,攻击者一般先试图获取存在于/etc/passwd或NIS映射中的加密口令文件,得到该口令文件之后,就对其运行Crack,借助于口令字典,Crack甚至可以在几分钟内破译一个账号。
第二阶段:获取根访问权
进入系统后,入侵者就会收集各种信息,寻找系统中的种种漏洞,利用网络本身存在的一些缺陷,设法获取根访问权,例如未加限制的NFS允许根对其读和写。利用NFS协议,客户与服务器的安装守护程序先交换信息,信息交换后,生成对NFS守护程序的请求,客户通过这些请求对服务器上的文件进行读或写操作。因此,当客户机安装文件系统并打开某个文件时,如果入侵者发出适当的UDP数据报,服务器就将处理NFS请求,同时将结果回送客户,如果请求是写操作,入侵者就可以把信息写入服务器中的磁盘。……