亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計算機網(wǎng)絡(luò)的防御技術(shù)研究

        2010-01-01 06:50:39吳鳳剛
        中國新技術(shù)新產(chǎn)品 2010年11期
        關(guān)鍵詞:攻擊行為攻擊者解碼

        吳鳳剛

        (哈爾濱商業(yè)大學(xué)德強商務(wù)學(xué)院 計算機與信息工程系 計算機科學(xué)與技術(shù)06級2班)

        隨著科學(xué)技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)在社會的生產(chǎn)和經(jīng)營活動中,發(fā)揮著越來越重要的作用,構(gòu)建一個安全、穩(wěn)定、可靠的計算機網(wǎng)絡(luò)系統(tǒng)是當(dāng)前亟待解決的重大問題。

        1 攻擊的主要方式

        黑客的攻擊手段雖然種類繁多,但主要利用以下兩類漏洞:①TCP/IP協(xié)議自設(shè)設(shè)計的問題,這是因為TCP/IP協(xié)議一開始設(shè)計的時候,是基于互相信任的網(wǎng)絡(luò)的,故而缺乏對付網(wǎng)絡(luò)惡意攻擊的手段;②一些操作系統(tǒng)的設(shè)計漏洞。到目前為止,已經(jīng)發(fā)現(xiàn)的攻擊方式超過2000種,這些攻擊大概可以劃分為以下幾類:

        拒絕服務(wù)攻擊:一般情況下,拒絕服務(wù)攻擊是通過使被攻擊對象(通常是工作站或重要服務(wù)器)的系統(tǒng)關(guān)鍵資源過載,從而使被攻擊對象停止部分或全部服務(wù)。目前已知的拒絕服務(wù)攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood 攻擊、Land 攻擊、Win Nuke攻擊等。

        非授權(quán)訪問嘗試:是攻擊者對被保護文件進行讀、寫或執(zhí)行的嘗試,也包括為獲得被保護訪問權(quán)限所做的嘗試。

        預(yù)探測攻擊:在連續(xù)的非授權(quán)訪問嘗試過程中,攻擊者為了獲得網(wǎng)絡(luò)內(nèi)部的信息及網(wǎng)絡(luò)周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、端口掃描和IP半途掃描等。

        可疑活動:是通常定義的“標(biāo)準(zhǔn)”網(wǎng)絡(luò)通信范疇之外的活動,也可以指網(wǎng)絡(luò)上不希望有的活動,如 IP Unknown Protocol和 Duplicate IP Address事件等。

        協(xié)議解碼:協(xié)議解碼可用于以上任何一種非期望的方法中,網(wǎng)絡(luò)或安全管理員需要進行解碼工作,并獲得相應(yīng)的結(jié)果,解碼后的協(xié)議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。

        2 攻擊行為的特征分析與反攻擊技術(shù)

        入侵檢測的最基本手段是采用模式匹配的方法來發(fā)現(xiàn)入侵攻擊行為,要有效的進反攻擊首先必須了解入侵的原理和工作機理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發(fā)生。下面我們針對幾種典型的入侵攻擊進行分析,并提出相應(yīng)的對策。

        2.1 Land攻擊

        攻擊類型:Land攻擊是一種拒絕服務(wù)攻擊。

        攻擊特征:用于Land攻擊的數(shù)據(jù)包中的源地址和目標(biāo)地址是相同的,因為當(dāng)操作系統(tǒng)接收到這類數(shù)據(jù)包時,不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環(huán)發(fā)送和接收該數(shù)據(jù)包,消耗大量的系統(tǒng)資源,從而有可能造成系統(tǒng)崩潰或死機等現(xiàn)象。

        檢測方法:判斷網(wǎng)絡(luò)數(shù)據(jù)包的源地址和目標(biāo)地址是否相同。

        反攻擊方法:適當(dāng)配置防火墻設(shè)備或過濾路由器的過濾規(guī)則就可以防止這種攻擊行為(一般是丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標(biāo)主機的MAC地址和IP地址)。

        2.2 TCP SYN攻擊

        攻擊類型:TCP SYN攻擊是一種拒絕服務(wù)攻擊。

        攻擊特征:它是利用TCP客戶機與服務(wù)器之間三次握手過程的缺陷來進行的。攻擊者通過偽造源IP地址向被攻擊者發(fā)送大量的SYN數(shù)據(jù)包,當(dāng)被攻擊主機接收到大量的SYN數(shù)據(jù)包時,需要使用大量的緩存來處理這些連接,并將SYN ACK數(shù)據(jù)包發(fā)送回錯誤的IP地址,并一直等待ACK數(shù)據(jù)包的回應(yīng),最終導(dǎo)致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務(wù)。

        檢測方法:檢查單位時間內(nèi)收到的SYN連接否收超過系統(tǒng)設(shè)定的值。

        反攻擊方法:當(dāng)接收到大量的SYN數(shù)據(jù)包時,通知防火墻阻斷連接請求或丟棄這些數(shù)據(jù)包,并進行系統(tǒng)審計。

        2.3 TCP/UDP端口掃描

        攻擊類型:TCP/UDP端口掃描是一種預(yù)探測攻擊。

        攻擊特征:對被攻擊主機的不同端口發(fā)送TCP或UDP連接請求,探測被攻擊對象運行的服務(wù)類型。

        檢測方法:統(tǒng)計外界對系統(tǒng)端口的連接請求, 特別是對 21、23、25、53、80、8000、8080 等以外的非常用端口的連接請求。

        反攻擊技術(shù):對于網(wǎng)絡(luò)的安全防護措施來說,防火墻是必不可少的手段,也是最有效的方法之一,其作用就是對內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)進行防護和隱藏,防止來自網(wǎng)絡(luò)外部的攻擊和侵害。當(dāng)收到多個TCP/UDP數(shù)據(jù)包對異常端口的連接請求時,通知防火墻阻斷連接請求,并對攻擊者的IP地址和MAC地址進行審計。反攻擊技術(shù)的核心問題是如何截獲所有的網(wǎng)絡(luò)信息。目前主要是通過兩種途徑來獲取信息,一種是通過網(wǎng)絡(luò)偵聽的途徑來獲取所有的網(wǎng)絡(luò)信息,這既是進行攻擊的必然途徑,也是進行反攻擊的必要途徑;另一種是通過對操作系統(tǒng)和應(yīng)用程序的系統(tǒng)日志進行分析,來發(fā)現(xiàn)入侵行為和系統(tǒng)潛在的安全漏洞。

        安裝入侵監(jiān)測系統(tǒng):在計算機網(wǎng)絡(luò)的關(guān)鍵部位安裝網(wǎng)絡(luò)入侵檢測系統(tǒng)(IDS),可以對網(wǎng)絡(luò)和信息系統(tǒng)訪問的異常行為進行實時監(jiān)測和報警。IDS可以監(jiān)測網(wǎng)絡(luò)上所有的包(packets),捕捉危險或有惡意的動作,并及時發(fā)出報警信息。入侵監(jiān)測系統(tǒng)可以按照用戶指定的規(guī)則對端口進行監(jiān)測、掃描。立體安全防御體系中普遍采用入侵監(jiān)測系統(tǒng),以識別防火墻不能識別的攻擊。

        對于某些較復(fù)雜的入侵攻擊行為 (如分布式攻擊、組合攻擊)不但需要采用模式匹配的方法,還需要利用狀態(tài)轉(zhuǎn)移、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)等方法來進行入侵檢測。

        3 入侵檢測系統(tǒng)的幾點思考

        入侵檢測系統(tǒng)存在一些亟待解決的問題,主要表現(xiàn)在以下幾個方面:

        如何識別“大規(guī)模的組合式、分布式的入侵攻擊”目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復(fù)雜的攻擊手法,使入侵檢測系統(tǒng)必須不斷跟蹤最新的安全技術(shù)。

        網(wǎng)絡(luò)入侵檢測系統(tǒng)通過匹配網(wǎng)絡(luò)數(shù)據(jù)包發(fā)現(xiàn)攻擊行為,入侵檢測系統(tǒng)往往假設(shè)攻擊信息是明文傳輸?shù)?因此對信息的改變或重新編碼就可能騙過入侵檢測系統(tǒng)的檢測,因此字符串匹配的方法對于加密過的數(shù)據(jù)包就顯得無能為力。

        網(wǎng)絡(luò)設(shè)備越來越復(fù)雜、越來越多樣化就要求入侵檢測系統(tǒng)能有所定制,以適應(yīng)更多的環(huán)境的要求。

        對入侵檢測系統(tǒng)的評價還沒有客觀的標(biāo)準(zhǔn),標(biāo)準(zhǔn)的不統(tǒng)一使得入侵檢測系統(tǒng)之間不易互聯(lián)。入侵檢測系統(tǒng)是一項新興技術(shù),隨著技術(shù)的發(fā)展和對新攻擊識別的增加,入侵檢測系統(tǒng)需要不斷的升級才能保證網(wǎng)絡(luò)的安全性。

        采用不恰當(dāng)?shù)淖詣臃磻?yīng)同樣會給入侵檢測系統(tǒng)造成風(fēng)險。入侵檢測系統(tǒng)通??梢耘c防火墻結(jié)合在一起工作,當(dāng)入侵檢測系統(tǒng)發(fā)現(xiàn)攻擊行為時,過濾掉所有來自攻擊者的IP數(shù)據(jù)包,當(dāng)一個攻擊者假冒大量不同的IP進行模擬攻擊時,入侵檢測系統(tǒng)自動配置防火墻將這些實際上并沒有進行任何攻擊的地址都過濾掉,于是造成新的拒絕服務(wù)訪問。

        對IDS自身的攻擊。與其他系統(tǒng)一樣,IDS本身也存在安全漏洞,若對IDS攻擊成功,則導(dǎo)致報警失靈,入侵者在其后的行為將無法被記錄,因此要求系統(tǒng)應(yīng)該采取多種安全防護手段。

        總之,入侵檢測系統(tǒng)作為網(wǎng)絡(luò)安全關(guān)鍵性測防系統(tǒng),具有很多值得進一步深入研究的方面,有待于我們進一步完善,為今后的網(wǎng)絡(luò)發(fā)展提供有效的安全手段。

        [1]韓希義.計算機網(wǎng)絡(luò)基礎(chǔ).第一版.北京:高等教育出版社,2004.

        [2]徐敬東等.計算機網(wǎng)絡(luò).第一版.北京:清華大學(xué)出版社,2002.

        [3]沈輝等.計算機網(wǎng)絡(luò)工程與實訓(xùn).第一版.北京:清華大學(xué)出版社,2002.

        [4]褚建立等.計算機網(wǎng)絡(luò)技術(shù)實用教程.第二版.北京:電子工業(yè)出版社,2003.

        [5]劉化君.計算機網(wǎng)絡(luò)原理與技術(shù).第一版.北京:電子工業(yè)出版社,2005.

        猜你喜歡
        攻擊行為攻擊者解碼
        《解碼萬噸站》
        住院精神病人暴力攻擊行為原因分析及護理干預(yù)
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        基于人工蜂群算法的無線網(wǎng)絡(luò)攻擊行為的辨識研究
        解碼eUCP2.0
        中國外匯(2019年19期)2019-11-26 00:57:32
        NAD C368解碼/放大器一體機
        Quad(國都)Vena解碼/放大器一體機
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        基于計劃行為理論的高職學(xué)生攻擊行為探析
        文教資料(2014年1期)2014-11-07 06:54:50
        亚洲国产欧美在线成人| 国产一区二区三区精品免费av| 日本熟妇色xxxxx日本妇| 亚洲旡码a∨一区二区三区| 日韩国产成人精品视频| 伊人久久大香线蕉综合av| 青青草精品在线视频观看| 狼人香蕉香蕉在线28 - 百度| 国产AV边打电话边出轨| 玩弄人妻少妇精品视频| 日韩av无码成人无码免费| 亚洲先锋影院一区二区| 老岳肥屁熟女四五十路| 精品国产一区二区三区2021| 夜先锋av资源网站| 无码日韩人妻AV一区免费| 一本色道亚州综合久久精品| 精品一区三区视频在线观看| 国产国拍精品av在线观看按摩| 免费中文熟妇在线影片| 伊人影院成人在线观看| 国产精品久久久久久久久电影网| 18禁裸男晨勃露j毛免费观看| 91成人午夜性a一级毛片| 色婷婷亚洲一区二区三区在线| 97se亚洲国产综合自在线观看| 国产成人精品无码播放| 亚洲国产精品成人久久av| 一区二区三区日韩亚洲中文视频 | 国产高清在线观看av片| 最近中文字幕在线mv视频在线| 青青草99久久精品国产综合| 亚洲免费一区二区三区四区| 天天躁日日躁狠狠躁欧美老妇| 日韩欧美专区| 五十路一区二区中文字幕| 亚洲中文字幕无码av永久 | 亚洲伊人伊成久久人综合| 少妇被又大又粗又爽毛片久久黑人 | 亚洲精品一区二区在线免费观看 | 欧美老熟妇欲乱高清视频|