版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全导论,第三部分网络安全技术,国家模型软件研究所,主要讲座:赵阳,电子邮件:2020/7/25,主讲人:赵阳课程:信息安全导论,2,执行摘要,经典安全攻击,2020/7/25,主讲人:赵阳课程:信息安全导论,4互联网的美在于你和每个人都可以相互联系。互联网的可怕之处在于,2020年7月25日,每个人都可以和你联系。主讲人:赵阳课程:信息安全导论,5。首先,社会工程攻击。社会工程攻击是利用人的心理特征来欺骗用户的信任,获取机密信息、系统设置等未公开的信息,为黑客攻击和病毒感染创造有利条件。典型攻击方法:电话请求密码伪造电子邮件钓鱼网站,2020年7月25日。主讲人:赵阳课程:信息安全导论,
2、6。第二,身体攻击,身体攻击是通过身体手段进行的攻击。入侵者利用管理缺陷或人们的疏忽,利用它,入侵目标主机,或试图登录系统,或窃取重要资源进行研究和分析。物理攻击通常来自能够访问物理设备的内部用户,因此保护重要设备免受未经授权的使用是防止物理攻击的关键。2020/7/25,主讲人:赵阳课程:信息安全导论,7。案例获得管理员密码。用户登录后,所有用户信息都存储在系统的一个进程中。这个过程就是“winlogon.exe”,它可以使用程序对当前登录用户的密码进行解码,如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,8。在这种情况下获得管理员密码,并且可以通过使用FindPass和其他工
3、具来解码该过程,然后显示当前用户的密码。将FindPass.exe复制到C驱动器的根目录下,执行程序得到当前用户的登录名,如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,9.3。暴力袭击。暴力攻击的一个具体例子是黑客试图利用计算机和信息破解密码。黑客需要破解一条用非对称密钥加密的信息。为了破解这个算法,黑客需要采用非常复杂的方法。它使用120个工作站,两台超级计算机使用从三个主要研究中心获得的信息。即使有了这个设备,破解加密算法也需要八天时间。事实上,破解加密过程的时间非常短。2020/7/25,主讲人:赵阳课程:信息安全导论,10。字典文件,字典攻击能否成功取决于字典文件。一个
4、好的字典文件可以快速有效地获取系统密码。根据公司管理员的姓氏和家庭成员的生日,攻击不同公司和不可访问区域的计算机可以作为字典文件的一部分,公司和部门的缩写一般可以作为字典文件的一部分,可以大大提高破解效率。字典文件本身是一个标准的文本文件,每行代表一个可能的密码。目前,有许多工具和软件专用于创建字典文件,而图是一个简单的字典文件。2020/7/25,主讲人:赵阳课程:信息安全导论,第11页。暴力破解操作系统密码,字典文件为暴力破解提供了一个快捷方式,程序首先通过扫描获取系统用户,然后使用字典中的每个密码登录系统,查看是否成功,如果成功,将显示密码,操作系统密码仍然可以被暴力破解,如图所示。20
5、20/7/25,主讲人:赵阳课程:信息安全导论,第12页。猛烈破解电子邮件的密码,电子邮件的密码一般需要设置为八位数以上,否则七位数以下的密码容易被破解。尤其是七位数字都是数字,更容易破解。案例邮件暴力破解邮件密码,一个著名的工具软件是:黑雨POP3邮件密码暴力破解机,相对稳定的版本是2.3.1,主界面如图所示。,2020/7/25,主讲人:赵阳课程:信息安全导论,第13页。暴力破解软件密码,很多软件都有加密功能,如办公文档、Winzip文档、Winrar文档等。这些文档密码可以有效防止他人使用和阅读文档。但是如果密码位数不够长,也很容易被破解。案例办公室文件暴力破解,2020年7月25日,演
6、讲者:赵阳课程:信息安全导论,第14页。修改权限密码,在对话框中选择“安全”选项卡,在打开权限密码和修改权限密码两个文本框中输入“999”,如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,第15页。输入密码,保存并关闭文档,然后再次打开,因此您需要输入密码,如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,第16页。破解word文档密码,三位数字,可以使用工具软件快速破解Word文档密码,主界面如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,第17页。破解word文档的密码,点击工具栏按钮“打开文件”,打开新创建的Word文档。程序打开成功后,日志窗口会
7、显示打开成功的消息,如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,第18页。破解word文档的密码。将密码长度设置为至少一位数,最多三位数。单击工具栏开头的图标开始破解密码。大约两秒钟后,密码被破解,如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,19,什么是好的密码?避免使用字典单词、专有名词或外语单词。密码破解工具通常处理大量字母和数字的组合,直到它们匹配一个密码,这通常是非常有效的,因此应该避免使用传统的单词作为密码。避免使用个人信息。通过社会工程,黑客可以轻易地获得目标的个人信息。因此,不建议密码包含此类信息。也就是说,密码不应该包含任何关于用户、家庭成员
8、或宠物的名字。此外,密码不应包含任何容易识别的数字,如电话号码、地址或其他可以从您的电子邮件中猜到的信息,如邮政编码。长度,宽度和深度的例子:Helloword,19831205,1356688934,昭阳,2020年7月25日,主讲人:赵阳课程:信息安全导论,20。第四,系统漏洞攻击,也称安全缺陷,是指程序(包括操作系统)在设计时没有得到充分考虑,当程序遇到看似合理但实际上无法处理的问题时,会导致不可预见的错误。造成漏洞的原因大致有三个,具体如下:程序员的人为因素,在编程过程中,为了达到不可告人的目的,后门被保留在程序代码的隐藏处。受当时程序员的能力、经验和安全技术的限制,程序中不可避免地会
9、存在缺陷,这将影响程序的效率,导致未授权用户权限的提高。由于系统开发环境的原因,程序员无法弥补系统环境中的漏洞,所以问题可以用软件来表达。2020/7/25,主讲人:赵阳课程:信息安全导论,21。缓冲区溢出攻击是目前最流行的攻击技术之一。当目标操作系统接收到的信息超出其接收能力时,就会发生缓冲区溢出。这些额外的数据将溢出程序的缓冲区,然后覆盖实际的程序数据。缓冲区溢出将修改目标系统的程序,这种修改的结果将在系统上创建一个后门。这种攻击有很高的技术要求,但是攻击过程非常简单。缓冲区溢出的原理很简单,例如,程序:2020/7/25,演讲者:赵阳教程:信息安全导论,22,缓冲区溢出攻击,无效函数(c
10、har * SZ para 1)charbuf F16;strcpy(缓冲区,SZ para 1);程序使用str copy函数将szPara1的内容复制到缓冲区。只要szPara1的长度大于16,就会导致缓冲区溢出。c语言函数存在的问题如strcpy函数包括strcat(),get(),scanf()等。2020/7/25,主讲人:赵阳课程:信息安全导论,23,利用IIS溢出攻击,利用IIS溢出入侵系统案例利用Snake IIS溢出工具可以溢出对方的IIS,绑定执行的命令,打开对方计算机上的端口。工具软件的主界面如图所示。2020/7/25,主讲人:赵阳课程:信息安全导论,24,5。网络监控
11、是黑客在局域网或路由器上实施的一种黑客技术,他可以很容易地获得用户的密码和账号。网络监控是网络管理员使用的一种工具,主要用于监控网络流量、状态、数据等信息。它接收流经自己网段的所有数据,并发现用户的有用信息。网络监控是一种被动的方式,它不与其他主机交换信息,也不改变密码,这使得很难跟踪监听器。2020年7月25日,主讲人:赵阳课程:信息安全导论,25。共享环境中的嗅探技术,原理是在以太网中基于广播传输数据;网卡可以在混杂模式下接收所有通过的数据。工具Sniffer pro,IRIS,netxray,ethereal tcpdump,snoop,dsniff密码监控工具Win Snifferp
12、ERP,pswmonitor,swmonitor,FS Sniffer,2020年7月25日,主讲人:赵阳课程:信息安全导论,26,密码嗅探器Win Sniffer,Win Sniffer是专门用来拦截局域网中的密码,如登录FTP,登录Email等。2020/7/25,主讲人:赵阳课程:信息安全导论,27。设置。您可以通过简单的设置来获取密码。单击工具栏图标“适配器”,并设置网卡。在这里,它可以设置为本机的物理网卡。2020/7/25,主讲人:赵阳课程:信息安全导论,28,抓取密码以便您可以抓取密码,并使用DOS命令行连接到远程FTP服务。2020/7/25,主讲人:赵阳课程:信息安全导论,2
13、9,会话过程,打开Winssniffer,查看刚才的会话过程已被记录,显示会话的一些基本信息。2020/7/25,讲师:赵阳课程:信息安全导论,30,监控工具-pswmonitor,用于监控基于WEB的邮箱密码、POP3接收密码、FTP登录密码等。它只需在一台计算机上运行,就可以监控局域网内任何一台计算机的登录用户名和密码,并将密码显示、保存或发送到用户指定的邮箱。2020/7/25,主讲人:赵阳课程:信息安全导论,31。监控工具pswmonitor具有强大的软件功能,可以监控一个网段的所有用户名和密码,也可以指定发送邮箱。2020/7/25,主讲人:赵阳课程:信息安全导论,32,交换环境中的
14、嗅探技术,欺骗arpSOOF,fragroute,通过ARP进行数据嗅探,2020/7/25,主讲人:赵阳课程:信息安全导论,34,恶意代码概述恶意代码或恶意软件,具有以下共同特征:恶意本身的目的是程序通过执行而工作,2020年7月25日。主讲人:赵阳课程:信息安全导论,35。研究恶意代码的必要性。在互联网安全事件中,恶意代码造成的经济损失占最大比例。恶意代码主要包括计算机病毒、蠕虫、木马、后门、逻辑炸弹等。同时,恶意代码已经成为信息战和网络战的重要手段。日益严重的恶意代码问题不仅给企业和用户造成巨大的经济损失,也对国家安全构成严重威胁。恶意代码攻击已经成为信息战和网络战中最重要的入侵手段之一
15、。一个典型的例子是,在电影独立日中,美国空军毫无效果地轰炸了一艘外星飞船,最后将恶意代码注入敌方飞船系统,使得敌方飞船的保护层失效,从而拯救了地球。由此,我们可以看出恶意代码研究的重要性。,2020/7/25,主讲人:赵阳课程:信息安全导论,第36页。恶意代码的历史。经过20多年的发展,恶意代码的破坏性、多样性和传染性都有所增强。随着计算机网络的逐步完善,恶意代码在网络上的传播对人们的日常生活产生了更大的影响。莫里斯蠕虫于1988年11月泛滥,瞬间瘫痪了6000多台计算机(占当时互联网上计算机总数的10%以上),造成了严重的后果,引起了全世界的关注。1998年,CIH病毒损坏了数十万台计算机。
16、1999年,快乐99和梅丽莎病毒爆发,梅丽莎病毒通过电子邮件附件迅速传播,使得电子邮件服务器和网络超载。它还在用户不知情的情况下根据地址簿中的地址发送敏感文件。2000年5月爆发的“爱虫”病毒和后来出现的50多种变异病毒是近年来使计算机信息产业付出巨大代价的病毒。仅在一年内,就有4000多万台计算机被感染,造成了约87亿美元的经济损失。2020/7/25,主讲人:赵阳课程:信息安全导论,37,恶意代码的历史。2001年,国鑫保密局和公安部联合主办了中国首次计算机病毒流行在线调查。结果感染计算机病毒的用户高达73人,其中59人以上感染超过三次,网络安全存在诸多隐患。2001年8月,“红队”蠕虫利用微软网络服务器IIS 4.0或5.0中索引服务的安全漏洞,入侵目标机器,通过自动扫描传播蠕虫,大规模淹没互联网。2003年,该蠕虫在10分钟内感染了互联网上90台易受攻击的主机。同年8月,“冲击波”蠕虫爆发,导致全球计算机用户在8天内损失高达20亿美元。从20
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 眼镜定配工基础模拟竞赛考核试卷含答案
- 竖窑球团焙烧工安全管理强化考核试卷含答案
- 炭黑生产工操作水平能力考核试卷含答案
- 中药煎膏剂工操作规程测试考核试卷含答案
- 磨具制造工岗位责任意识考核试卷含答案
- 手动工具制作工岗位生产安全考核试卷含答案
- 智能家居安装员工作评估表
- 设备维保合同终止函(4篇)
- 物流公司财务分析员成本控制能力绩效衡量表
- 农业技术员农业项目执行与技术成果转换KPI考核表
- 2026年国家能源集团笔试历年真题
- 2025年北京市中小学生航天知识竞赛题库及答案
- 土方开挖及基坑支护专项施工方案
- 管廊施工应急预案方案
- 2026年山东烟台市高三二模高考数学试卷试题(含答案)
- 2026年黑龙江哈三中高三一模英语试题含答案
- 2026年中国宠物行业白皮书 消费版
- 低空空域资源合理配置与运行效率优化策略研究
- 2026年人工智能训练师(二级)实操技能综合试题及解析
- 尺神经松解术课件
- 储能方面培训
评论
0/150
提交评论