浅谈网络攻防

【摘要】计算机网络技术和信息技术的飞速发展已影响到各个领域,不断改变着人们的生活和工作方式,然而威胁信息安全的各种入侵也随之而来。信息安全与国家安全息息相关,事关社会和经济发展,有必要且必须采取措施确保我国的信息安全。

【关键词】网络 安全 攻防

对于信息系统的非法入侵和破坏活动正以惊人的速度在全世界蔓延,带来巨大的经济损失和安全威胁。面对不容乐观的网络环境,无论是国家,网络管理人,乃至个人,都应该掌握基本的网络攻防技术,了解网络攻防的基础技术,做好自身防范,增强抵御黑客攻击的意识和能力。

一、认识网络攻击

1.网络安全的定义

网络安全的最终目标是通过各种技术与管理手段实现网络信息系统的机密性、完整性、可用性、可靠性、可控性和拒绝否认性,其中前三项是网络安全的基本属性。保证网络安全实质就是要保证网络上各种信息的安全,涵盖领域非常广泛。但网络安全具有动态性,其概念是相对的。任何一个系统都是具有潜在的危险和安全威胁,没有绝对的安全,安全程度也是会随着时间的变化而改变的。在一个特定的时期内,在一定的安全策略下,系统是相对安全的。但是随着时间变化和环境演变,如攻击技术的进步、新漏洞的暴露等,使得系统遭遇不同的威胁,系统就变得再不安全。

2.网络攻击的分类

人们在网络攻击的分类上已经做过不少研究,由于这些分类研究的出发点和目的不同,为此,分类着眼点一级原则、标准也不尽相同,分类的结果也存在很大差异。著名安全学家Amoroso对分类研究提出了一些有益的建议,他认为攻击分类的理想结果应该具有六个特征:互斥性、完备性、无二义性、可重复性、可接受性、实用性。虽然分类研究中还没有一个分类结果能够真正满足以上六个特征,但对于分类研究和安全防御方面都有一定的借鉴意义。目前已有的网络攻击分类方法大致可以分为以下几类:

(1)基于经验术语的分类方法

(2)基于单一属性的分类方法

(3)基于多属性的分类方法

(4)基于应用的分类方法

(5)基于攻击方式的分类方法

在最高层次上,按照攻击方式进行划分,可以将网络攻击分为两类:主动攻击和被动攻击。主动攻击主要有窃取、篡改、假冒和破坏等攻击方法。对付主动攻击的主要措施是及时发现并及时恢复所造成的破坏。被动攻击主要是收集信息,主要有嗅探、信息收集等攻击方法。由于被动攻击很难被发现,因此预防很重要,防止被动攻击的主要手段是数据加密传输。

二、安全隐患

网络具有开放性和自由性的特点,因此网络安全存在很大的风险和脆弱性。越来越多的网络攻击使得网络合法用户的个人信息和重要数据被非法占用和利用。入侵者破坏网络安全的属性,从而获得用户甚至是超级用户的权限,进行不许可的操作。入侵者(黑客)可能是友善的,只是为了试探一下,或者了解一下网络战其他机器上的内容;也可能是恶意的,企***获取未经授权的数据,或者破坏系统。但不管出于什么目的,都反应出当今网络的安全隐患非常严重,面临的网络风险非常严峻,造成的损失和破坏性更是不可估量的。网络具有的脆弱性是指系统中存在的漏洞,各种潜在的威胁通过利用这些漏洞给系统造成损失。脆弱性的存在将导致风险,而威胁主体利用脆弱性产生风险。产生这些安全隐患的因素有很多,没有一个系统是绝对安全、无脆弱性的,我们只能尽量保证网络的安全。

三、攻击技术

1.绝服务攻击

拒绝服务攻击即DoS攻击是目前黑客经常采用而难以防范的攻击手段。其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量攻击网络,使得所有可用网络资源被消耗殆尽,最终导致合法用户请求无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源被消耗殆尽,最终计算机无法再处理合法用户的请求。

2.冲区溢出攻击

缓冲区溢出是指向固定长度的缓冲区写入超出其预先分配长度的内容,造成缓冲区中数据的溢出,从而覆盖缓冲区相邻的内存空间。就像个杯子只能盛一定量的水,如果倒入太多的水到杯子中,多余的水就会溢出到杯外。

3.b应用安全攻击

Web应用呈现出快速增长的趋势,越来越多的单位开始将传统的Client/Server应用程序转变为三层Brower/Server结构,即客户端浏览器(表示层)/Web服务器(应用层)/数据库(Brower/Server/Database)三层结构。三层结构的划分,在传统两层模式的基础上增加了应用服务这一级,使逻辑上更加***,每个功能模块的任务更加清晰。在这种结构下,用户工作界面通过WWW浏览器实现。然而,易于开发的Web应用却有许多安全问题值得关注。

4.毒、蠕虫与木马

计算机病毒,指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。蠕虫是一种通过网络传播的恶性病毒,它具有病毒的一些特征,同时具有自己的一些特征,如不需要宿主文件、自身触发等。木马专指表面上是有用、实际目的却是危害计算机安全并导致严重破坏的计算机程序。

四、防御技术

主要的防御技术有PKI网络安全协议;防火墙;入侵检测系统。

1.网络安全协议

目前广泛采用公钥基础设施PKI技术。PKI是一种新的安全技术,主要功能是对秘钥和公钥进行管理。

2.火墙技术

防火墙技术是解决网络安全问题的主要手段之一。是一种加强网络之间访问控制的网络设备,它能够保护内部网络信息不被外部非法授权用户访问。但是防火墙技术只能防外不防内,不能防范网络内部的攻击,也不能防范病毒,且经伪装通过了防火墙的入侵者可在内部网上横行无阻。

3.侵检测系统

入侵检测是对入侵行为进行识别和判断的处理过程,它通过从计算机网络或计算机系统中的若干关键点手机信息并对其进行分析,从中发现网络或系统中是否有违反安全策略和危及系统安全的行为。

参考文献:

[1]杜晔、张大伟、范艳芳.网络攻防技术教程.2012,8

[2姚永雷,马利.计算机网络安全.2011,12

浅谈网络攻防

转载请注明出处学文网 » 浅谈网络攻防

学习

默克雪兰诺

阅读(424)

本文为您介绍默克雪兰诺,内容包括默克雪兰诺,默克雪兰诺价值观。它,是全球生殖领域的领导者,在过去的百年多中,在人类不孕不育领域作出了重要的贡献。

学习

贾樟柯,《海上传奇》

阅读(46)

本文为您介绍贾樟柯,《海上传奇》,内容包括贾樟柯的海上传奇,贾樟柯的海上传奇梗概。IWishIKnew

学习

审计法

阅读(181)

本文为您介绍审计法,内容包括审计法全文最新,审计法全文。(一)关于《审计法》的规范对象

学习

沉痛悼念徐展堂先生

阅读(33)

本文为您介绍沉痛悼念徐展堂先生,内容包括富翁徐展堂悼文,中国顶级收藏家徐展堂的收藏之路。《收藏》杂志社唁电

学习

有关教师节的文章范文精选

阅读(22)

本文为您介绍有关教师节的文章范文精选,内容包括2021教师节学生代表发言稿范文,感恩教师节班会活动方案范文3篇。有关教师节的文章篇1教师节活动方案

学习

现代文阅读训练

阅读(26)

本文为您介绍现代文阅读训练,内容包括初中现代文阅读训练100篇,现代文阅读训练专题。阅读下面的文字,完成1-4题。

学习

浅谈软件工程之软件需求分析

阅读(38)

本文为您介绍浅谈软件工程之软件需求分析,内容包括软件工程的需求分析4个步骤,大话软件工程需求分析与功能设计。【摘要】详细介绍了软件需求的过程:需求工程分为需求开发和需求管理两个阶段。需求开发又分为需求获取、需求分析、编写规

学习

唐诗里的故事

阅读(22)

本文为您介绍唐诗里的故事,内容包括唐诗的故事原版,唐诗里藏着故事。(一)

学习

《古文观止》

阅读(24)

本文为您介绍《古文观止》,内容包括古文观止全文朗读,古文观止全文及注释。选编者:吴梦才、吴调侯

学习

视觉陈列的哲学

阅读(59)

本文为您介绍视觉陈列的哲学,内容包括视觉陈列的整体感受,陈列美学和视觉营销。品牌概述

学习

浅谈人本管理

阅读(25)

本文为您介绍浅谈人本管理,内容包括什么是人本管理,人本管理的发展。[摘要]世界的发展,社会的进步,都离不开人的服务,离不开人的劳动与人本管理。人本管理的主要观点是:职工是单位的主体;职工参与是有效管理的关键;使人性得到最完美的发展是现代

学习

网络同传,让轻松管理机房不是梦

阅读(191)

本文为您介绍网络同传,让轻松管理机房不是梦,内容包括机房如何进行网络同传,网络机房管理。多年来,“传奇教室”一直在我的信息技术教学中扮演着重要的角色,然而2010年11月学校的机房在滞后了很多年之后终于也可以网上了。高兴之余却要面

学习

浅谈固定资产的审计

阅读(129)

本文为您介绍浅谈固定资产的审计,内容包括审计局固定资产审计中心,固定资产审计底稿怎么填。(黑龙江省内部审计协会,哈尔滨150090)

学习

浅谈混凝土强度

阅读(24)

本文为您介绍浅谈混凝土强度,内容包括浅谈混凝土强度等级,混凝土24小时强度。摘要:混凝土强度多与组成的材料、所处的环境、施工的技术有关,本文对此做简要介绍。

学习

浅谈消费观念及消费行为

阅读(39)

本文为您介绍浅谈消费观念及消费行为,内容包括消费理念和消费观念的区别,谈谈你的消费行为和消费观念。摘要:在世界全球化的脚步下,世界上的各个国家和城市都越来越多的受到西方文化的影响,而且不管是消费方式,还是生活观念都让人们越来越多

学习

浅谈护理安全

阅读(21)

本文为您介绍浅谈护理安全,内容包括浅谈护理安全的重要性论文,护理安全概念。【摘要】目的:阐述护理安全在护理管理及医院发展中的重要性。方法:通过详细分析护理安全的影响因素及防范措施来说明护理安全的重要性。结论:护理安全是护理管理

学习

浅谈超导现象及其应用

阅读(30)

本文为您介绍浅谈超导现象及其应用,内容包括汞在零下多少度有超导现象,十分钟了解诡异的超导现象。1911年的一天,在荷兰莱顿大学的物理实验室里,昂尼斯教授正在专心致志地研究水银的低温性能。他先将水银冷却到-40℃,液体水银便凝固成一条

学习

浅谈情境教学法

阅读(22)

本文为您介绍浅谈情境教学法,内容包括情境教学法教学案例,历史课堂情境教学法。情境教学法是指在教学过程中,教师引入或创设具有一定情绪色彩且形象生动、具体的场景,以便引起学生的体验,由此帮助学生理解教材,使学生的心理机能得到发展的教