网络攻击的种类分析及安全防范策略

2009-06-13 05:52:10李宁
新课程·下旬 2009年12期
关键词:网络安全

李 宁

摘 要:网络安全问题已经引起了人们的普遍关注,成为当今网络技术的一个重要研究课题。本文首先概括了网络安全及攻击行为的三个阶段,之后分析了网络攻击的几种手段及其产生的原理,并就其中典型的拒绝服务攻击、同步(SYN)攻击、Web欺骗攻击和TCP/IP欺骗攻击方式进行了探讨,最后就普通用户最常遇到的两种攻击方式做了简要分析。

关键词:网络安全 攻击 欺骗 防范

随着Internet的进一步发展,各种网上活动日益频繁,尤其网上办公、交易越来越普及,使得网络安全问题日益突出,各种各样的网络攻击层出不穷,如何防止网络攻击,为广大用户提供一个安全的网络环境变得尤为重要。

一、网络攻击概述

网络攻击一般分为三个阶段:

第一阶段:获取一个登录账号

对UNLX系统进行攻击的首要目标是设法获取登录账号及口令,攻击者一般先试图获取存在于/etc/passwd或NIS映射中的加密口令文件,得到该口令文件之后,就对其运行Crack,借助于口令字典,Crack甚至可以在几分钟内破译一个账号。

第二阶段:获取根访问权

进入系统后,入侵者就会收集各种信息,寻找系统中的种种漏洞,利用网络本身存在的一些缺陷,设法获取根访问权,例如未加限制的NFS允许根对其读和写。利用NFS协议,客户与服务器的安装守护程序先交换信息,信息交换后,生成对NFS守护程序的请求,客户通过这些请求对服务器上的文件进行读或写操作。因此,当客户机安装文件系统并打开某个文件时,如果入侵者发出适当的UDP数据报,服务器就将处理NFS请求,同时将结果回送客户,如果请求是写操作,入侵者就可以把信息写入服务器中的磁盘。……

登录APP查看全文

猜你喜欢
网络安全
网络安全(上)
网络安全知多少?
工会博览(2023年27期)2023-10-24 11:51:28
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
互联网天地(2016年1期)2016-05-04 04:03:20
打造信息网络安全的铜墙铁壁