亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)信息管理中的惡意入侵檢測(cè)技術(shù)

        2017-06-05 16:47:10何貴兵
        電子技術(shù)與軟件工程 2017年7期
        關(guān)鍵詞:檢測(cè)技術(shù)

        何貴兵

        摘 要 信息技術(shù)的飛速發(fā)展使得網(wǎng)絡(luò)成為人們?nèi)粘I钪胁豢商娲闹匾M成部分。人們的很多重要信息都保存在網(wǎng)絡(luò)這個(gè)虛擬世界里。但惡意入侵造成的信息泄露對(duì)人們的正常生活造成了嚴(yán)重影響,很多時(shí)候甚至?xí)斐芍卮筘?cái)產(chǎn)損失。本文以局域網(wǎng)為例,主要從網(wǎng)絡(luò)信息管理中惡意網(wǎng)絡(luò)入侵的方式以及預(yù)防檢測(cè)技術(shù)兩方面出發(fā),對(duì)網(wǎng)絡(luò)信息管理中惡意入侵的相關(guān)問題進(jìn)行了論述,旨在提高人們的警戒,增強(qiáng)人們的信息安全意識(shí)。

        【關(guān)鍵詞】網(wǎng)絡(luò)信息管理 惡意入侵 檢測(cè)技術(shù)

        當(dāng)網(wǎng)絡(luò)成為全世界辦公、購物以及休閑娛樂的重要橋梁時(shí),信息安全問題也接踵而來。黑客攻擊、木馬、病毒、惡意插件等等都會(huì)在不知不覺間通過互聯(lián)網(wǎng)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行惡意入侵,并對(duì)重要信息數(shù)據(jù)進(jìn)行破壞,由此給企業(yè)以及個(gè)人造成重大損失。

        1 惡意網(wǎng)絡(luò)入侵的常見方式

        1.1 使用網(wǎng)絡(luò)掃描器進(jìn)行惡意入侵

        網(wǎng)絡(luò)掃描器在網(wǎng)絡(luò)入侵中所起的主要作用是進(jìn)行信息收集。它的實(shí)現(xiàn)方式是通過C/S結(jié)構(gòu)實(shí)現(xiàn)的。這種方式利用請(qǐng)求-應(yīng)答機(jī)制,收集客戶信息,然后利用技術(shù)手段對(duì)系統(tǒng)進(jìn)行惡意入侵。具體來說,掃描器首先發(fā)現(xiàn)并鎖定目標(biāo)網(wǎng)絡(luò)和主機(jī),并對(duì)目標(biāo)主機(jī)的端口狀態(tài)以及正在運(yùn)行的服務(wù)進(jìn)行測(cè)試,以此來檢測(cè)服務(wù)中是否存在漏洞。然后對(duì)結(jié)果中出現(xiàn)的問題也就是系統(tǒng)存在的安全隱患進(jìn)行分析。掃描器常見的掃描方法包括利用端口、漏洞以及網(wǎng)絡(luò)命令掃描三種。

        1.2 利用緩沖區(qū)進(jìn)行惡意入侵

        所謂緩沖區(qū),是指計(jì)算機(jī)在運(yùn)行過程中臨時(shí)出現(xiàn)的區(qū)域。這個(gè)區(qū)域的主要功能是對(duì)數(shù)據(jù)進(jìn)行存儲(chǔ)。在多數(shù)情況下,程序會(huì)對(duì)數(shù)據(jù)進(jìn)行檢測(cè),使其長度小于緩沖區(qū)的長度。也就是說,如果程序不進(jìn)行檢查,就極有可能出現(xiàn)數(shù)據(jù)長度過長,超出緩沖區(qū)范圍,使得出現(xiàn)緩沖區(qū)溢出現(xiàn)象,從而增加了出現(xiàn)數(shù)據(jù)安全問題的可能性。具體來說,緩沖區(qū)溢出所導(dǎo)致的結(jié)果有兩種:第一種是相鄰的數(shù)據(jù)被溢出的內(nèi)容所覆蓋,使得在程序運(yùn)行過程中出現(xiàn)問題,嚴(yán)重時(shí)還有可能導(dǎo)致系統(tǒng)崩潰,第二種是程序堆棧被破壞,程序自動(dòng)執(zhí)行其他命令,攻擊方法由此增多。

        1.3 使用木馬進(jìn)行惡意入侵

        木馬是C/S結(jié)構(gòu)網(wǎng)絡(luò)應(yīng)用程序的一種。木馬程序主要由兩部分程序組成,一種是服務(wù)器,另一種是控制器。一般我們所說的“中木馬”就是指木馬的服務(wù)器端程序被安裝在了目標(biāo)主機(jī)中。一旦發(fā)生這種狀況,惡意入侵者就會(huì)將木馬控制器端程序和服務(wù)器端程序相結(jié)合,得到目標(biāo)主機(jī)上的數(shù)據(jù)信息。由于木馬程序具有隱蔽性,不容易被發(fā)現(xiàn),因此其危害性不容忽視。

        1.4 利用拒絕服務(wù)攻擊進(jìn)行惡意入侵

        拒絕服務(wù)攻擊是指先進(jìn)行合法的服務(wù)請(qǐng)求,請(qǐng)求被允許后占用大量資源,使得目標(biāo)主機(jī)出現(xiàn)服務(wù)超載現(xiàn)象,繼而導(dǎo)致資源訪問出現(xiàn)障礙,以及服務(wù)器無法正常工作。具體來說,服務(wù)攻擊的服務(wù)資源主要包括磁盤容量、網(wǎng)絡(luò)寬帶、進(jìn)程以及內(nèi)存等等。造成拒絕服務(wù)攻擊的最主要原因是網(wǎng)絡(luò)協(xié)議本身存在缺陷。

        1.5 利用網(wǎng)絡(luò)監(jiān)聽進(jìn)行惡意入侵

        在以太網(wǎng)協(xié)議中,信息傳輸?shù)牧鞒淌窍葘⑿畔l(fā)送至網(wǎng)段相同的主機(jī),包頭內(nèi)已經(jīng)存在目的主機(jī)的地址。只有當(dāng)數(shù)據(jù)地址和主機(jī)地址一致時(shí),才能實(shí)現(xiàn)信息的傳輸和接收。但在一種情況下目標(biāo)地址的存在并不能起到應(yīng)有的限制作用,那就是主機(jī)被監(jiān)聽。也就是說所有數(shù)據(jù)都可以被非法接收。網(wǎng)絡(luò)監(jiān)聽正是這樣對(duì)主機(jī)進(jìn)行設(shè)置,然后對(duì)各種消息進(jìn)行截獲。監(jiān)聽最適合的地點(diǎn)主要有路由器以及防火墻等等。

        2 在網(wǎng)絡(luò)信息管理中預(yù)防惡意入侵的檢測(cè)技術(shù)

        在網(wǎng)絡(luò)信息管理中,使用防火墻技術(shù)、控制訪問技術(shù)、安全掃描技術(shù)以及數(shù)據(jù)加密技術(shù)等都能夠?qū)崿F(xiàn)對(duì)惡意入侵的有效檢測(cè),從而對(duì)數(shù)據(jù)信息進(jìn)行保護(hù)。

        2.1 防火墻技術(shù)

        防火墻是由一系列部件組成的。防火墻處于不同的網(wǎng)絡(luò)安全域之間,而且各網(wǎng)絡(luò)安全域也是通過防火墻進(jìn)行數(shù)據(jù)傳輸和通信的。防火墻以安全策略為基礎(chǔ),對(duì)各種網(wǎng)絡(luò)進(jìn)出訪問進(jìn)行控制。使用防火墻,能夠?qū)崿F(xiàn)對(duì)內(nèi)部網(wǎng)絡(luò)的分區(qū),重點(diǎn)區(qū)域被實(shí)行了更加強(qiáng)有力的保護(hù),保證安全問題只能存在于某一點(diǎn),無法進(jìn)行大規(guī)模擴(kuò)散,保證了整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。

        2.2 控制訪問技術(shù)

        控制訪問技術(shù)是一種對(duì)靜態(tài)信息進(jìn)行保護(hù)的在操作系統(tǒng)中實(shí)現(xiàn)的技術(shù),它的最主要目的是避免網(wǎng)絡(luò)資源被非法利用及訪問。目前最常用的訪問控制技術(shù)主要包括權(quán)限、入網(wǎng)訪問、屬性安全以及目錄級(jí)安全等方面的控制技術(shù)。例如屬性訪問控制,主要是對(duì)網(wǎng)絡(luò)資源設(shè)置諸如隱藏、共享等類別的安全屬性標(biāo)記,使得用戶的某些操作受到限制。

        2.3 安全掃描技術(shù)

        安全掃描技術(shù)就是對(duì)相關(guān)的計(jì)算機(jī)系統(tǒng)及設(shè)備等進(jìn)行掃描,并找出其中的安全隱患以及漏洞,由此制定相關(guān)的防范措施。安全掃描的類型包括主動(dòng)和被動(dòng)。主動(dòng)式主要是使用某些方法攻擊系統(tǒng),并對(duì)系統(tǒng)由此做出的反應(yīng)進(jìn)行記錄,然后發(fā)現(xiàn)系統(tǒng)的薄弱點(diǎn);被動(dòng)式主要為對(duì)系統(tǒng)中有問題的設(shè)置、安全性能不強(qiáng)的口令等進(jìn)行掃描檢查。但其實(shí)安全掃描技能被管理員利用進(jìn)行防范惡意攻擊,也能被入侵者利用進(jìn)行系統(tǒng)入侵。

        2.4 數(shù)據(jù)加密技術(shù)

        數(shù)據(jù)加密的本質(zhì)是一種受密鑰控制的變換算法。密鑰加密包括私用和公開兩種。私用密鑰技術(shù)是使用同一個(gè)只能被授權(quán)用戶知道的密鑰對(duì)數(shù)據(jù)進(jìn)行加解密;公開密鑰加密是分別使用兩個(gè)不同的公鑰和私鑰進(jìn)行加解密。數(shù)據(jù)加密的最主要作用是防止重要數(shù)據(jù)和信息被入侵者查看及篡改。

        3 結(jié)束語

        網(wǎng)絡(luò)信息管理中的信息安全是關(guān)乎社會(huì)穩(wěn)定及個(gè)人財(cái)產(chǎn)安全的重要環(huán)節(jié),所有社會(huì)成員都應(yīng)該嚴(yán)肅對(duì)待。因此整個(gè)社會(huì)公眾都要對(duì)信息安全重視起來,同時(shí)對(duì)惡意入侵的相關(guān)知識(shí)進(jìn)行了解,并提高防范意識(shí),以此來保證個(gè)人及企業(yè)信息安全,從而最大程度的減少自身損失。

        參考文獻(xiàn)

        [1]谷歌公司推出計(jì)算機(jī)固件分析工具幫助用戶阻止惡意軟件入侵[J].軍民兩用技術(shù)與產(chǎn)品,2016(03):26.

        [2]趙曉君,王小英,張?jiān)伱?,沈焱?基于惡意代碼行為分析的入侵檢測(cè)技術(shù)研究[J].計(jì)算機(jī)仿真,2015(04):277-280.

        [3]董婭妮.基于Honeyd的惡意網(wǎng)頁入侵檢測(cè)[D].中國礦業(yè)大學(xué),2014.

        作者單位

        中煤科工集團(tuán)重慶研究院有限公司 重慶市400037

        猜你喜歡
        檢測(cè)技術(shù)
        工廠空氣污染與污染檢測(cè)技術(shù)
        計(jì)算機(jī)軟件安全漏洞檢測(cè)技術(shù)
        前海合作區(qū)建設(shè)工程檢測(cè)技術(shù)應(yīng)用研究
        傳感器與檢測(cè)技術(shù)在機(jī)電一體化系統(tǒng)中的應(yīng)用
        有關(guān)我國特種設(shè)備檢測(cè)技術(shù)現(xiàn)狀的分析與展望
        祖國(2016年20期)2016-12-12 19:18:39
        農(nóng)產(chǎn)品質(zhì)量控制中農(nóng)藥殘留檢測(cè)技術(shù)的應(yīng)用
        食品安全檢測(cè)技術(shù)研究現(xiàn)狀
        公路工程試驗(yàn)檢測(cè)存在的問題及措施
        煤礦機(jī)電產(chǎn)品檢測(cè)技術(shù)
        鍋爐檢測(cè)應(yīng)用壓力管道無損檢測(cè)技術(shù)的分析
        国产精品九九久久一区hh| 亚洲av成人片在线观看| 人妻少妇边接电话边娇喘| 中文字幕在线码一区| 国产av无码专区亚洲av手机麻豆| 国产成人亚洲精品电影| 青青草视频在线免费视频| 日本一区二区视频免费在线看| 国产精品第一国产精品| 亚洲男人精品| 精品人妻一区二区三区蜜臀在线| 男女边摸边吃奶边做视频韩国| 无码av天堂一区二区三区 | 亚洲三区av在线播放| 国产精品激情自拍视频| 亚洲aⅴ在线无码播放毛片一线天 中国国语毛片免费观看视频 | 亚洲av高清在线一区二区三区| 国产91清纯白嫩初高中在线观看| 东北妇女xx做爰视频| 无码不卡免费一级毛片视频| 色妞一区二区三区免费视频| 久久夜色精品国产亚洲av动态图| 国产成人无码一区二区在线观看| 日韩中文在线视频| 亚洲AV无码成人精品区H| 国产三级av大全在线爽| 不卡日韩av在线播放| 久久人妻av一区二区软件| 性欧美大战久久久久久久久| 国产在线看不卡一区二区| 精品亚洲一区中文字幕精品| 精品伊人久久大香线蕉综合| 亚洲日本三级| 丰满人妻被猛烈进入中文字幕护士| 少妇被黑人整得嗷嗷叫视频| 国产精品_国产精品_k频道| 乱人伦视频69| 国产毛片精品av一区二区| 亚洲成aⅴ人片久青草影院| 黄色毛片在线看| 精品国产三级国产av|