版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全新技术的发展及防范1网络安全新技术的发展及防范1目录网络安全防范手段12常见攻击技术解析目录网络安全防范手段12常见攻击技术解析2信息系统中的威胁33信息系统中的威胁33新型攻击方法伪造基站攻击BIOS后门攻击高斯病毒水坑攻击短信僵尸攻击雾计算4新型攻击方法伪造基站攻击4伪造基站攻击该伪造基站能监控频率为:900、1800和1900MHZ。控制者通过SMS短信方式对伪造基站进行监控。系统特点:可以监控200个电话号码网络自动配置区域覆盖能力强远程操作远程重启额外电源5伪造基站攻击该伪造基站能监控频率为:900、1800和190伪造基站攻击示意图6伪造基站攻击示意图6BIOS后门攻击该攻击一般入侵设备的BIOS,然后驻留其中,开放接口,供后台人员使用,最早常见于X86系统,近年有蔓延趋势。我们常见的网络核心节点—路由器、交换机、防火墙等设备都可能遭受此类攻击。下面介绍目前已经存在的几种设备的攻击:华为路由器、思科防火墙、juniper7BIOS后门攻击该攻击一般入侵设备的BIOS,然后驻留其中,BIOS后门攻击—华为华为路由器后门:通过升级华为路由器固件安装,在设备重启后,后门软件寻找补丁点,修改网络输入数据处理流程,可以实现命令解析、数据分析、设备控制等功能8BIOS后门攻击—华为华为路由器后门:通过升级华为路由器固件BIOS后门攻击--CiscoCiscoPIX防火墙后门:在系统启动时,修改防火墙固件操作系统,安装后门程序。该后门应用于Cisco500系列防火墙和ASA防火墙(5505、5510、5520、5540、5550)等9BIOS后门攻击--CiscoCiscoPIX防火墙后门:BIOS后门攻击--juniperJuniper防火墙后门:在系统启动时,修改防火墙固件操作系统,安装后门程序。该后门可用于NetScreen防火墙、ns5xt、ns50、ns200、ns500和ISG1000等10BIOS后门攻击--juniperJuniper防火墙后门:高斯病毒该病毒能够在暗中监视银行交易状况,并盗取社交网站、电子邮件和即时通讯系统用户的登录信息。可能与“震网(Stuxnet)”病毒出自相同的实验室。外界广泛认为美国和以色列已经使用“震网”这种计算机蠕虫病毒对伊朗的核项目实施攻击。目前已发现有2500多台个人计算机遭“高斯”病毒感染。其中大部分计算机在黎巴嫩、以色列以及巴勒斯坦领土境内。该病毒的袭击目标包括黎巴嫩的BLOM银行、比卜鲁斯银行和黎巴嫩信贷银行,以及花旗银行集团旗下的花旗银行和PayPal公司的网络支付系统。11高斯病毒该病毒能够在暗中监视银行交易状况,并盗取社交网站、电高斯-网络病毒卡巴斯基实验室近日发表声明称,在中东地区发现了一种新型网络病毒“高斯(Gauss)”。该病毒能够在暗中监视银行交易状况,并盗取社交网站、电子邮件和即时通讯系统用户的登录信息。卡巴斯基表示,在对“震网”、Duqu和“火焰”病毒进行分析后,可以非常确定地断言,“高斯”病毒由相同的“工厂”编写。12高斯-网络病毒卡巴斯基实验室近日发表声明称,在中东地区发现了水坑攻击所谓“水坑攻击”,是指黑客通过分析被攻击者的网络活动规律,寻找被攻击者经常访问的网站的弱点,先攻下该网站并植入攻击代码,等待被攻击者来访时实施攻击。这种攻击行为类似《动物世界》纪录片中的一种情节:捕食者埋伏在水里或者水坑周围,等其他动物前来喝水时发起攻击猎取食物。在技术日新月异的今天,网络攻防永无止日。技术的发展使得网络攻击形态不断变化,并衍生出不少新的攻击方法,水坑攻击便是其中一种。根据权威报告显示,水坑攻击已经成为APT攻击的一种常用手段,影响范围也越来越广。13水坑攻击所谓“水坑攻击”,是指黑客通过分析被攻击者的网络活动水坑攻击水坑攻击属于APT攻击的一种,与钓鱼攻击相比,黑客无需耗费精力制作钓鱼网站,而是利用合法网站的弱点,隐蔽性比较强。在人们安全意识不断加强的今天,黑客处心积虑地制作钓鱼网站却被有心人轻易识破,而水坑攻击则利用了被攻击者对网站的信任。水坑攻击利用网站的弱点在其中植入攻击代码,攻击代码利用浏览器的缺陷,被攻击者访问网站时终端会被植入恶意程序或者直接被盗取个人重要信息。因此,水坑攻击相对于通过社会工程方式引诱目标用户访问恶意网站更具欺骗性,效率也更高。水坑方法主要被用于有针对性的间谍攻击,而AdobeReader、Java运行时环境(JRE)、Flash和IE中的零日漏洞被用于安装恶意软件。14水坑攻击水坑攻击属于APT攻击的一种,与钓鱼攻击相比,黑客无水坑攻击的攻击流程15水坑攻击的攻击流程15短信僵尸“短信僵尸”木马伪装成动态壁纸安装到用户手机后,会诱导用户安装名为“Android系统服务”的恶意软件子包,激活该服务后,“短信僵尸”就会通过服务器远程控制。该木马不但能通过服务器远程下发关键词等方式,持续监看用户短信中指定的重要隐私信息;还能随时把受害者的手机号、银行卡、信用卡以及账单支付等特定网银信息发送到木马作者指定的手机号;与此同时,还可利用中毒手机自动发送诈骗短信。该木马通过服务器远程控制,可以手机机主的名义向通讯录中的联系人发送短信。此外,该木马还可伪造发信人地址,以此实现“钓鱼”短信诈骗。16短信僵尸“短信僵尸”木马伪装成动态壁纸安装到用户手机后,会诱“短信僵尸”高危手机间谍木马17“短信僵尸”高危手机间谍木马17雾计算"雾计算"技术最初是AST公司为保障云计算环境中的用户信息安全而开发的。由于云计算带来了新的计算和通信模式,已有的数据保护机制已不能满足云环境下信息安全的要求,特别是来自云环境内部的数据攻击和偷窃行为比来自外部的攻击更加容易,危害也更大。为此,AST公司提出了一种诱捕信息技术(亦称为"假情报技术"),通过该技术可以监控云环境中来自内部的数据访问,并能够侦测到异常的数据访问模式。当侦测到未经授权的内部访问时,系统会向访问者发送大量迷雾般的虚假信息,并通过追踪这些信息的分发和使用情况来锁定恶意访问者。因此,AST公司将此项技术称为"雾计算"技术。18雾计算"雾计算"技术最初是AST公司为保障云计算环境中的雾计算系统框架19雾计算系统框架19网络安全CIA属性完整性完整性是网络信息未经授权不能进行改变的特性,即网络信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。保障网络信息完整性的主要方法有:协议:通过各种安全协议可以有效地检测出被复制的信息、被删除的字段、失效的字段和被修改的字段;纠错编码方法:由此完成纠错和纠错功能。最简单和常用的纠错编码方法是奇偶校验法;密码校验和方法:它是抗篡改和传输失败的重要手段;数字签名:保障信息的真实性;公证:请求网络管理或中介机构证明信息的真实性。不可抵赖性不可抵赖性也称作不可否认性。在网络信息系统的信息交互过程中,确信参与者的真实同一性,即,所有参与者都不可能否认或抵赖曾经完成的操作和承诺。可控性可控性是对网络信息的传播及内容具有控制能力的特性。20网络安全CIA属性完整性20信息安全意识21信息安全意识21物理安全自然灾害(地震、火灾、洪水等)、物理损坏(硬盘损坏、设备使用寿命到期、外力破损等)、设备故障(停电断电、电磁干扰等)电磁辐射(如侦听微机操作过程),乘机而入(如合法用户进入安全进程后半途离开),痕迹泄露(如口令密钥等保管不善,被非法用户获得)等操作失误(偶然删除文件、格式化硬盘、线路拆除等),意外疏漏(系统掉电、“死机”等系统崩溃)。
安全控制措施操作系统的安全控制网络接口模块的安全控制网络互连设备的安全控制22物理安全自然灾害(地震、火灾、洪水等)、物理损坏(硬盘损坏、安全服务安全机制是利用密码算法对重要而敏感的数据进行处理安全连接是在安全处理前与网络通信方之间的连接过程
安全协议
安全策略
23安全服务安全机制是利用密码算法对重要而敏感的数据进行处理23防火墙技术防火墙(Firewall)技术分组过滤这是一种基于路由器的防火墙。它是在网间的路由器中按网络安全策略设置一张访问表或黑名单。防火墙的职责就是根据访问表(或黑名单)对进出路由器的分组进行检查和过滤、凡符合要求的放行,不符合的拒之门外。这种防火墙简单易行,但不能完全有效地防范非法攻击。
代理服务
是一种基于代理服务的防火墙,它的安全性高,增加了身份认证与审计跟踪功能,但速度较慢。24防火墙技术防火墙(Firewall)技术24访问控制技术除了计算机网络硬设备之外,网络操作系统是确保计算机网络安全的最基本部件。它是计算机网络资源的管理者,如果它具有安全的控制策略和保护机制,便可以将非法人侵者拒之门外。否则,非法人侵者便可攻破设防而非法获取资源。网络操作系统安全保密的核心是访问控制,即确保主体对客体的访问只能是授权的,未经授权的访问是不允许的,而且操作是无效的。因此,授权策略和授权机制的安全性显得特别重要。物理隔离:使必须隔离的进程使用不同的物理客体。时间隔离:使具有不同安全要求的进程在不同的时间运行逻辑隔离:实施存取控制,使进程不能存取允许范围以外的客体。密码隔离:使进程以一种其它进程不能解密的方式险蔽数据以及计算。25访问控制技术除了计算机网络硬设备之外,网络操作系统是确保计算服务器安全目前服务器常用的操作系统有三类:•Unix•Linux•WindowsUNIX系统
(1)可靠性高(2)极强的伸缩性(3)网络功能强(4)强大的数据库支持功能(5)开放性好Linux系统26服务器安全目前服务器常用的操作系统有三类:26服务器安全Linux系统完全免费完全兼容POSIX1.0标准多用户、多任务良好的界面丰富的网络功能可靠的安全、稳定性能支持多种平台Windows系统
支持多种网络协议内置Internet功能支持NTFS文件系统27服务器安全Linux系统27入侵检测系统入侵检测系统IDS(IntrusionDetectionSystem)指的是一种硬件或者软件系统,该系统对系统资源的非授权使用能够做出及时的判断、记录和报警。没有一个应用系统不会发生错误,原因主要有四个方面。缺乏共享数据的机制缺乏集中协调的机制缺乏揣摩数据在一段时间内变化的能力缺乏有效的跟踪分析28入侵检测系统入侵检测系统IDS(IntrusionDete入侵检测的方法入侵检测方法有三种分类依据:根据物理位置进行分类。根据建模方法进行分类。根据时间分析进行分类。常用的方法有三种:静态配置分析异常性检测方法基于行为的检测方法。29入侵检测的方法入侵检测方法有三种分类依据:29入侵检测的步骤入侵检测的步骤
信息收集数据分析根据数据分析的不同方式可将入侵检测系统分为两类:异常入侵检测误用入侵检测响应将分析结果记录在日志文件中,并产生相应的报告。触发警报:如在系统管理员的桌面上产生一个告警标志位,向系统管理员发送传呼或电子邮件等等。修改入侵检测系统或目标系统,如终止进程、切断攻击者的网络连接,或更改防火墙配置等。30入侵检测的步骤入侵检测的步骤30如何保障信息安全人是最关键的因素判断威胁来源,综合认为因素和系统自身逻辑与物理上诸多因素在一起,归根结底,还是人起着决定性的作用正是因为人在有意(恶意攻击)或无意(误操作、误配置)间的活动,才给信息系统安全带来了隐患和威胁信息资产对我们很重要,是要保护的对象威胁就像苍蝇一样,挥之不去,无所不在资产自身又有各种弱点,给威胁带来可乘之机面临各种风险,一旦发生就成为安全事件、事故31如何保障信息安全人是最关键的因素31如何保障信息安全我们应该.....严防威胁消减弱点应急响应保护资
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年梧州市长洲区政务服务中心(窗口人员)招聘笔试模拟试题及答案详解
- 2026年菏泽市牡丹区政务服务中心(窗口人员)招聘考试模拟试题及答案详解
- 2026年海南省生态环境监测中心公开招聘事业编制人员(第1号)笔试备考题库及答案详解
- 2026年四川省绵阳市工会人员招聘笔试模拟试题及答案详解
- 2026年三明市梅列区工会人员招聘笔试模拟试题及答案详解
- 2026年定西地区医疗系统事业编人员招聘笔试备考试题及答案详解
- 2026年杭州市江干区政务服务中心(窗口人员)招聘考试参考试题及答案详解
- 2026年8月天津滨海新区建投轨道交通建设有限公司住所托管服务选聘比选考试备考试题及答案详解
- 2026年贵阳市小河区政务服务中心(窗口人员)招聘笔试备考题库及答案详解
- 2026年贵州省铜仁市工会人员招聘考试参考题库及答案详解
- 2026福州市城市排水有限公司招聘考试备考试题及答案详解
- 充电桩应急预案与演练制度
- 中国融通资源开发集团有限公司面向退役军人专项招聘100人考试模拟试题及答案详解
- 2026年处方审核规范化培训试题及答案
- 1995年74号文转发省劳动厅河南省深化企业职工养老保险制度改革试行方案的通知
- 人教精通版小学英语3-6年级单词词汇表
- GB/T 10810.1-2025眼镜镜片第1部分:单焦和多焦
- DAM全固态中波发射机
- 第八章排泄护理排尿护理学基础讲解
- 《电子技术说课稿》课件
- 《临床护理路径在颈椎前路手术病人护理中的效果实证探究》2300字(论文)
评论
0/150
提交评论