计算机网络安全的挑战与对策_第1页
计算机网络安全的挑战与对策_第2页
计算机网络安全的挑战与对策_第3页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机网络安全的挑战与对策

由于计算机网络本身的复杂性和开放性,计算机网络随时面临各种威胁。其中人为的攻击对计算机网络造成的威胁是不可忽视的,人为攻击的行使者就是黑客。他们来自世界各地,把这种攻击他人计算机网络的行为当成是一种职业,这一职业为当今信息社会带来了一个巨大的难题。他们有的人虽然并无恶意,但其中大部分人的行为影响了网络的正常运行,对使用网络者和拥有网络者造成了巨大的损失。1计算机“导人”能力黑客是对电脑系统十分熟悉,技术操作能力极其出色,全身心投入信息系统开发的计算机“高手”。他们总是利用操作系统和通信协议的安全漏洞对网络进行攻击。1.1系统“请求”服务这一攻击方式之所以叫做拒绝服务攻击,是因为它是利用了TCP\IP协议本身的弱点或系统漏洞,目的是为了对网络宽带和系统资源进行消耗,向网络服务发送大量“请求”信息,导致攻击对象的系统关键资源过载,从而使系统发生瘫痪,不能再为计算机提供正常的服务。目前已知的拒绝服务攻击的种类已经有上百种,该方式是最基本的电脑入侵手段,也是一种相对来说应付起来较为困难的入侵方式。1.2特殊:特殊包装法探测黑客首先收集目标网络上的每台主机的信息,过程中会利用一些公开的协议或工具,例如TraceRoute程序、SNMP等。为了判断出主机版本和一些相关资料,黑客会利用一些特殊数据包进行探测,数据包被传送到目标主机,主机给出响应,利用不同的操作系统响应方式以及时间的不同,黑客就能通过自己已有的数据库将结果与其中资料作对比,从而达到目的。对于某些操作系统,网上其实早已有了安全漏洞,但由于某些用户不懂或者大意没有从网上及时下载安装最新的“补丁”程序,这样一来,黑客破坏操作系统时只需通过编写一段程序即可。更可怕的是还有一些黑客为了方便下一次的入侵为系统准备了后门程序,这为计算机埋下了无穷无尽的隐患,犹如一颗定时炸弹一般,给用户带来巨大的损失。1.3对用户密码进行保护这种攻击方式大体可分为3种。第一种是对于源代码的攻击,如今,许多的网站都把ASP作为后台脚本语言,因为ASP方便易用。但是,用ASP的越来越多,安全漏洞就会逐渐被暴露出来,这些漏洞会给黑客提供破坏的机会。在ASP语言中,作为黑客最感兴趣的用户名和密码,如果其源代码被黑客发现,所带来的后果非常严重,目前,有些ASP程序保护机制为在页面头部加入一个判断语句,但这用处不大,黑客完全可以直接进入而绕过验证。第二种是监听,用户在输入密码时,密码会传送到服务器端进行验证,黑客可以在客户端与服务器端进行监听。第三种是解密:用穷举法对用户名的密码进行解密。这种方法十分耗时,大多用于密码设置简单的情况下。2黑客的反常规定2.1安装防病毒软件的方法防火墙作为一个硬件或软件,它位于计算机与计算机所连接网络之间。使用的是专门网络防火墙软件,它主要用来进行数据交换与管理以及记录、对攻击对象进行堵截;在硬件条件上,它阻止数据服务器与外部进行直接交流的方式为通过网关服务器或者路由器直接进行,让数据服务器的交流通过别的服务器来实现,这样一来,就把内外部网络相隔开,对数据服务器起到保护作用。当遇到攻击时,只要更换或简单重装代理服务器即可。防火墙实际上就是一种将内网和公网分开的方法,它会对被保护的内网与互联网或其他网络之间的信息存储、传递起到限制作用。在企业中,其出入网络的信息量决定其安全策略,此外,本身的抗攻击能力也十分强大。它是实现网络和信息安全的基础,为每台计算机上提出信息安全服务。2.2及时弥补信息漏洞,应对新理论信息为了防止恶意代码带来的攻击,可以使用漏洞扫描技术,它可以对网络及系统进行安全扫描,扫描完成后,安全管理员会对扫描结果进行分析,及时的修补与完善发现的系统漏洞。此外,网络用户应对网上发布的最新系统补丁信息进行随时关注,并及时下载安装。通常情况下,许多系统都会随时记录发生的事件,有相应的系统日志,该日志也会同时记录许多攻击与病毒,故用户需及时查看系统日志,如发现有病毒或者系统攻击时,及时采取相应措施制止,拒绝或最大限度降低不必要的损失。2.3添加a)生成不同数据的抗辩事由对于用户名和口令攻击的防范措施,首先就是将涉及用户名和口令的程序封装在服务器端,除非必要,否则不要在ASP文件中出现这种程序。对于某些用户名和口令能够与数据库相连接,不要给其太多权限,最理想的情况是只赋予它执行储存过程的权限。对于某些用户名和口令出现次数较为频繁,要将其写在一个隐蔽的文件夹中。对于跳过验证攻击方式,可在需验证的ASP页面跟踪一个页面文件名,这样一来,除了从上一页转进来的会话外,别的会话都无法读取此页面。除此之外,用户在设置密码时,一定要尽可能的复杂化,因为有一些解密软件可以破解一些简单的密码,还有在平时,时常修改密码,也能防止其被破解而造成损失。2.4代理服务器设置将自己上网的IP地址隐藏起来或者是将其伪装难以让人发现是有效防止黑客对自己实施欺骗攻击的重要步骤,该方法可以有效阻挡各类黑客的入侵。因此,要实现自己真实的IP有效隐藏,在浏览网页、FTP服务器、BBS、聊天室等时,使用代理服务器是最简单的隐藏方法。通过IE浏览器的“工具”中的“Internet选项”来实现代理服务器设置。具体设置为“IE浏览器—工具—Internet选项—连接—局域网设置”,选择“代理服务器”,并将代理服务器地址和端口完整输入。虽然使用代理服务器应用后,访问速度会变慢,但是,自己主机的安全系数却得到了显著的提升。3黑客攻击的安全随着网络的全球化,网络安全也成为一个必须要考虑的问题,出现任何一个细微的漏

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论