姜濤
摘 要:該文主要針對當前互聯(lián)網(wǎng)發(fā)展的特征,在闡述目前互聯(lián)網(wǎng)安全現(xiàn)狀和網(wǎng)絡所存在的問題基礎上,重點分析了一下網(wǎng)絡信息安全影響比較嚴重的幾種網(wǎng)絡攻擊技術,最后提出了利用網(wǎng)絡攻擊技術來創(chuàng)建網(wǎng)絡的安全體系,及時發(fā)現(xiàn)遏制網(wǎng)絡信息的泄露。
關鍵詞:網(wǎng)絡攻擊 網(wǎng)絡安全 技術 分析
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-098X(2015)12(c)-0039-02
互聯(lián)網(wǎng)的飛速發(fā)展給人們的生產(chǎn)生活帶來了非常大的便利,但是在人們獲取便利的基礎上,一些信息問題也逐漸凸顯出來,尤其是信息的安全問題現(xiàn)如今已經(jīng)成為了人們普遍關注的問題,由于網(wǎng)絡本質上是屬于開放性質的,這也是網(wǎng)絡出現(xiàn)不安全因素的主要原因,目前針對網(wǎng)絡的不安全性,很多從事網(wǎng)絡安全業(yè)務的公司會花重金聘請黑客來對網(wǎng)絡安全進行實時的檢測,不斷開發(fā)新的網(wǎng)絡產(chǎn)品。雖然說我國的互聯(lián)網(wǎng)發(fā)展還是處于建設初期,也是因為時間短,沒有足夠的經(jīng)驗,最終呈現(xiàn)出來的效果并不是很理想,再加上網(wǎng)絡系統(tǒng)的管理人員大部分都是計算機專業(yè)的畢業(yè)生,這些畢業(yè)生并沒有什么網(wǎng)絡工作經(jīng)驗,而且在上崗之前也沒有接受網(wǎng)絡安全的培訓,而在信息技術發(fā)展的今天,不論是硬件設施還是軟件設施,更新的速度越快,計算機病毒也是越來越難破解,大家在網(wǎng)絡的初期建設階段還引進了很多外國的網(wǎng)絡技術,因此從這一角度來看,國內的網(wǎng)絡安全問題始終沒有得到根本性的解決。
1 幾種常用的網(wǎng)絡攻擊技術
隨著計算機網(wǎng)絡的更新?lián)Q代,網(wǎng)絡的攻擊方法也是越來越多,而且網(wǎng)絡攻擊也有了自動化趨勢,網(wǎng)絡攻擊技術目前廣泛被黑客和間諜所使用。
1.1 網(wǎng)絡系統(tǒng)漏洞
計算機網(wǎng)絡系統(tǒng)漏洞主要是指實際操作系統(tǒng)在邏輯設計上存在缺陷,在編寫程序的過程當中出現(xiàn)了編寫失誤。這些錯誤就會被黑客或者間諜用遠程等手段來控制計算機,在黑客控制計算機的這一時間內,計算機中的一切資料信息都會被竊取,竊取的方式一般都是以口令作為主要的攻擊目標。有的時候也會冒充合法用戶直接潛入到攻擊的計算機中,從而獲取計算機的控制權。計算機開發(fā)商也是發(fā)現(xiàn)了這一問題,研究出了很多的打補丁方法,這樣的一種方法在一定程度上是緩解了計算機的系統(tǒng)漏洞,但是從目前的使用情況來看,很多人對打補丁的態(tài)度都是比較冷淡的,并沒有這方面的意識,這樣一來必定會造成計算機系統(tǒng)長期在系統(tǒng)漏洞中運行,這樣的話就會給黑客可乘之機,一旦被侵入,后果不堪設想。
1.2 口令過于簡單
人們?yōu)榱吮Wo自己的隱私,所以大部分的用戶都會使用密碼來限制授權訪問,像電腦的開機密碼,系統(tǒng)用戶密碼等等,但是大部分的使用者為了方便,所有的密碼都選擇了一個,而且是非常簡單好記的,這樣的一種密碼設置就非常容易給攻擊者建立空連接,攻擊者這時會及其容易的遠程用戶的計算機,即便用戶設置了密碼,但是由于密碼相對比較簡單,所以破解也就是時間問題。
1.3 木馬軟件
木馬軟件屬于一種隱蔽性極強的遠程控制軟件,當前計算機木馬程序主要是由木馬和控守中心組成,為了防止安全人員對木馬軟件進行追蹤,木馬軟件還會增加跳板,它屬于木馬和控守中心的橋梁。木馬會利用跳板與控守中心聯(lián)系,后面擁有控守中心的人就會通過網(wǎng)絡技術直接控制用戶的計算機,從而輕松獲取密碼。甚至個人通信方面的信息都會被全面掌握。也就是說只要你計算機上有的信息資源,攻擊者都會知曉,如果在有攝像頭和麥克風的話,那么攻擊者也能夠實時的竊聽用戶的所有談話內容。
計算機系統(tǒng)本身就存在很多的漏洞,再加上用戶在使用計算機的時候也不去注重網(wǎng)絡安全問題,這樣的一種習慣也讓木馬有了可乘之機,木馬會通過不同的方式方法進入到計算機當中。打個比方,用戶在瀏覽網(wǎng)頁的時候,木馬就可能藏在鏈接中,在下載某些程序的視乎,木馬可能會和程序捆綁而來,還有一部分木馬會采用隱藏技術,像將自己的名字改為window.exe,不了解電腦系統(tǒng)的人一看就以為是系統(tǒng)軟件,不敢刪除,而從計算機防火墻的監(jiān)控日志中也是很難判斷系統(tǒng)進程是正常連接還是惡意連接。據(jù)有關部門統(tǒng)計,木馬攻擊會占到全部軟件病毒破壞事件的90%以上。
2 利用網(wǎng)絡攻擊技術維護網(wǎng)絡安全
在網(wǎng)絡信息時代,要想消除網(wǎng)絡攻擊造成的影響是不現(xiàn)實的,現(xiàn)在唯一能做的就是采取相關措施來減少網(wǎng)絡泄密事件的發(fā)生幾率。
2.1 網(wǎng)絡攻擊技術的雙面性特征
由于互聯(lián)網(wǎng)的開放性特征,使得網(wǎng)絡技術會出現(xiàn)跨國攻擊,而這樣的一種網(wǎng)絡間諜技術不僅可以用于攻擊網(wǎng)絡,也可以用于網(wǎng)絡安全防御。攻防兼?zhèn)洳攀切畔⒒l(fā)展的基礎,而網(wǎng)絡攻擊技術的出現(xiàn)對于一部分軟件的開發(fā)商來說是不利的,但是從長遠的發(fā)展角度來看,網(wǎng)絡攻擊技術對網(wǎng)絡安全的保障也是很大的,網(wǎng)絡攻擊技術的發(fā)展有利于國家安全的穩(wěn)定,網(wǎng)絡攻擊技術之所以會存在雙面性。究其原因,如果大家不去研究網(wǎng)絡攻擊技術,那么網(wǎng)絡攻擊技術就會反客為主,大家就會受制于它,而隨著信息技術的不斷更新發(fā)展,需要開發(fā)出具有自主知識產(chǎn)權的網(wǎng)絡安全產(chǎn)品來保護我國的網(wǎng)絡安全信息。
2.2 網(wǎng)絡攻擊技術融入到互聯(lián)網(wǎng)信息戰(zhàn)
隨著社會的信息化程度不斷提高,計算機網(wǎng)絡與人們生產(chǎn)生活之間的關系也是越來越緊密。如果說一個國家的信息網(wǎng)絡遭受到了打擊,那么必定會對這一國家的社會經(jīng)濟造成極大的影響??偟膩碚f,網(wǎng)絡在運行的過程當中必定會存在系統(tǒng)漏洞,很多的機密文件都會被泄露出去,信息戰(zhàn)將會成為未來社會主要的戰(zhàn)爭,在信息戰(zhàn)還沒有打起來之前,誰也不知道一旦出現(xiàn)會造成多大的破壞,要想在打信息戰(zhàn)之前做好防御工作,就要對網(wǎng)絡攻擊技術進行細化研究,找出我國網(wǎng)絡安全的薄弱環(huán)節(jié),進而推動我國信息安全的有序發(fā)展。不斷強化我國在信息戰(zhàn)中的防衛(wèi)、反擊能力。
2.3 網(wǎng)絡攻擊技術可以推動網(wǎng)絡技術的發(fā)展
網(wǎng)絡攻擊技術的出現(xiàn)會讓網(wǎng)絡產(chǎn)品的供應商不斷的改進自身的產(chǎn)品。力求最大限度上增強網(wǎng)絡的安全性。而在黑客以及網(wǎng)絡攻擊技術的出現(xiàn)讓計算機網(wǎng)絡安全的相關產(chǎn)業(yè)隨之出現(xiàn)。這種新型產(chǎn)業(yè)也極大的推動了互聯(lián)網(wǎng)的發(fā)展。而計算機的系統(tǒng)管理員也可以利用這些網(wǎng)絡技術來查找系統(tǒng)存在的漏洞,將網(wǎng)絡攻擊技術換一種使用方式,不斷的增強網(wǎng)絡的安全性。這樣也能夠通過利用網(wǎng)絡攻擊技術來為網(wǎng)絡安全服務。
參考文獻
[1] 周予倩.基于防御視角的常見網(wǎng)絡攻擊技術發(fā)展趨勢研究[J].計算機光盤軟件與應用,2012(22):77-78.
[2] 陳金陽,蔣建中,郭軍利,等.網(wǎng)絡攻擊技術研究與發(fā)展趨勢探討[J].信息安全與通信保密,2004(12):50-51.
[3] 陳峰,羅養(yǎng)霞,陳曉江,等.網(wǎng)絡攻擊技術研究進展[J].西北大學學報:自然科學版,2007(2):208-212.
[4] 敖騰河,龐濱,謝輝.數(shù)據(jù)庫觸發(fā)器機制在IDS系統(tǒng)中的應用[C]//中國數(shù)據(jù)庫學術會議.2007.
[5] 張威鵬.無線Mesh網(wǎng)絡攻擊技術研究[D].西安:西安電子科技大學,2014.
[6] 羅曉鳴.基于日志信息統(tǒng)計(異常)的檢測算法設計[D].成都:電子科技大學,2004.
[7] 王明昌.木馬型網(wǎng)絡攻擊技術的研究[J].電腦知識與技術,2009,5(17):4397-4398.
[8] 賴力,唐川,譚兵.網(wǎng)絡攻擊技術及發(fā)展預測[J].計算機教育,2010(16):151-155.