第01章 网络安全概述.ppt_第1页
第01章 网络安全概述.ppt_第2页
第01章 网络安全概述.ppt_第3页
第01章 网络安全概述.ppt_第4页
第01章 网络安全概述.ppt_第5页
已阅读5页,还剩54页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、简介:本课程的主要内容:网络安全概述信息收集基于网络扫描系统的攻击与防御(windows系统)脚本攻击与防御恶意代码攻击与防御,第1章网络安全概述,1.1,严重的信息安全问题,2000年2月6日左右,美国YAHOO等8家大型网站相继遭到黑客攻击。直接经济损失约12亿美元(网上拍卖“电子港湾”网站、亚马逊网站、美国在线)。该安全事件具有以下特点:攻击直接针对商业应用,造成巨大损失。信息网络安全事关全社会,也是2008年中国信息安全的热点。1.中国超过美国成为世界上互联网用户最多的国家。截至2008年6月,中国互联网用户数量达到2.53亿,成为全球互联网用户数量最多的国家。同时,443端口的流量端

2、口排名从2007年的第四位上升到第二位,这表明大量网站已经部署了SSL证书,以确保互联网上机密信息的安全。2.电信运营商开始重视用户机密信息的安全。中国电信、中国移动等部分省级分支机构已开始在网上营业厅等系统部署SSL证书,以确保用户机密信息的安全,这表明中国电信运营商开始在各方面与国际运营商保持同步,为电信用户提供更加安全可靠的信息服务。3.金融危机席卷全球。信息安全更有投资价值。全球金融动荡已经从金融业蔓延到其他行业。下岗企业面临着离职员工带来的商业秘密泄露问题。加强商业秘密保护,降低企业运营成本。相关的安全服务提供商提供了巨大的商机。购买信息安全产品(包括SSL证书)的企业将更加理性,更

3、加注重性价比,而不是盲目追求品牌。4.2008年“网上银行安全使用”主题联合宣传年:建设网上银行绿色通道。4月2日,18家国内银行携手推出“2008网银安全使用联合宣传年”,打造网银绿色通道,努力为用户使用网银创造更安全的环境。此次活动推出的网上银行绿色通道由电动汽车证书、网上银行杀毒工具和反欺诈联动机制三大核心系统组成,从反钓鱼网站、反病毒木马盗窃和打击网上银行犯罪三个层面为网上银行的使用提供全面保护。5.奥运信息安全有保障。奥运会的顺利进行与信息安全系统的有力保护密切相关。北京2008年奥运会的成功表明,它的目标是服务器、网络交换机、路由器、应用软件系统等。6.第一届塞班智能手机峰会于20

4、08年在北京举行。塞班峰会论坛由塞班中国公司首次发起,于2008年6月5日在北京举行。智能手机产业链中的所有合作伙伴都参与了此次盛会。此次峰会展示了塞班公司十年的发展成就和品牌荣誉,主题为“明天的技术,今天的手机”,围绕智能手机相关技术话题进行了深入的讨论和交流,其中“智能手机平台安全和代码安全”最为广泛关注。7.地震和雪灾捐赠网站被伪造或“挂掉”。广大网民向四川地震灾区和南方雪灾灾区发起了规模空前的捐赠活动,网上小额捐赠普遍受到欢迎。然而,捐赠网站很容易被犯罪分子伪造,因为它不部署SSL证书。相比之下,SSL证书被部署在当选总统巴拉克奥巴马的在线筹款网站上,这不仅确保了捐赠者的在线机密信息的

5、安全,还确保了筹款网站不会被伪造。8.2008年中国计算机网络安全应急年会暨中国网络安全学会互联网年会于2008年4月7日至9日在深圳召开本次年会共分四个分论坛:“电子政务安全”、“电子商务与金融安全”、“互联网服务提供商安全”和“网络安全信息技术”。与会领导人、专家学者就电子政务和电子商务安全、基础信息网络安全保障、培育健康有序的网络安全文化、网络安全应急国际合作、重点城市网络安全事件应急响应、安全漏洞现状及发展趋势等议题进行了广泛深入的讨论。9.公安部启动了2008年信息网络安全调查。4月26日至5月26日,公安部公共信息网络安全监察局组织开展了2008年全国信息网络安全调查和计算机病毒疫

6、情调查。调查显示,中国信息网络安全事件的比例在经历了前三年的持续上升后,今年略有下降。信息网络安全事件的比例为62.7%,下降了3。计算机病毒感染率为85.5%,比去年同期下降了6%,表明中国互联网安全形势有所改善。然而,多重网络安全事件的比率为50,多重病毒感染的比率为66.8,这表明我国网民的网络安全意识还比较薄弱,对网络安全事件的发生重视不够。10.建立一个可信的网络。“中国反网络钓鱼联盟”成立于2008年7月18日。由国内银行证券机构、电子商务网站、域名注册机构、域名注册服务机构、专家学者组成的“中国反钓鱼联盟”在北京正式宣布成立。该联盟初步建立了快速解决机制,并停止了网络钓鱼网站CN

7、域名解析等手段,及时制止其危害,构建了可信网络。1.2,一些亟待解决的安全问题,信息安全和高科技犯罪1999年,上海XX证券部的计算机主机遭到入侵。2000年2月14日,中国选择网(上海)遭到黑客攻击,导致客户端机器崩溃。通过攻击服务器端口,它导致内存耗尽和服务器崩溃。中国约64%的公司信息系统遭到攻击。其中,金融业占总数的57%。不受欢迎的垃圾邮件现象越来越严重。1999年4月26日,CIH病毒“世纪风暴”成为20世纪美国最著名的黑客之一。他是“社会工程”的创始人。1979年,他和他的伙伴入侵北美防空司令部,并在1983年的电影战争游戏中表演了同样的故事。在影片中,基于凯文的青少年黑客几乎引

8、发了第三次世界大战,莫里斯沃姆,1988年的肇事者罗伯特t莫里斯,美国康奈尔大学的学生,他的父亲是国家安全局的安全专家利用发送邮件、手指等服务的漏洞来消耗CPU资源。拒绝服务的影响互联网上约有6,000台计算机受到感染,占当时联网主机总数的10%,造成9,600万美元的损失。CERT/CC -DARPA的诞生建立了CERT(计算机应急反应小组)来处理类似的“莫里斯蠕虫”事件。1994年底,俄罗斯黑客弗拉季米尔列文和他的合作伙伴从圣彼得堡一家小软件公司的联网计算机上对美国的城商行发起了一系列攻击,通过电子转账从城商行在纽约的计算机主机上窃取了1100万美元。1996年8月17日,美国司法部的网络

9、服务器遭到黑客攻击。“美国司法部”的主页改为“美国司法部”,司法部长的照片改为阿道夫希特勒,司法部的徽章改为纳粹党的徽章,并增加了一张色情女孩的照片,作为所谓的司法部长的助理。此外,还有许多言辞攻击美国的司法政策。1996年9月18日,黑客们访问了中央情报局的网络服务器,并将它的主页从“中央情报局”改为“中央愚蠢局”。1996年12月29日,黑客入侵了美国空军的全球网站,并任意改变了它的主页。其中,关于空军介绍和新闻发布的内容被一个黄色短片取代,声称美国政府所说的一切美国国防部被迫关闭了80多个其他军事网站。1998年2月25日,美国国防部的四个海军系统和七个空军系统的计算机网页遭到入侵。19

10、98年5月底,印度原子研究中心的主页遭到入侵。1998年8月31日,澳大利亚主要政党和政府官员的网站遭到黑客攻击,1998年9月13日网站遭到篡改。纽约时报网站()遭到黑客攻击。2000年2月,雅虎、易趣等著名的高利润网站连续两天遭到拒绝服务攻击,业务损失巨大。2002年3月底,华盛顿著名艺术家格洛丽亚吉尔里(Gloria Geary)在易趣上拍卖了该账户,黑客利用该账户拍卖英特尔奔腾芯片。2002年6月,日本2002年世界杯组委会的官方网站被迫关闭,因为黑客成功入侵并在网站上发布侮辱性内容。中美“五一”黑客大战,2001年5月1日是国际劳动节,5月4日是中国青年节,5月7日是中国驻南斯拉夫大

11、使馆被炸两周年。在这些重大纪念日期间,中国黑客对美国网站发起了大规模攻击。一些美国网站遭到黑客攻击。白宫历史协会合众国际社新闻服务网华盛顿海军通信站,国内网站攻击的分布,红队,2001年7月19日。世界各地的入侵检测系统几乎同时报告受到未知蠕虫的攻击。在红队第一次爆发后的9个小时内,250,000台服务器迅速被闪电感染。最初发现的红队蠕虫只是篡改了英文网站的主页,显示“欢迎光临!被中国人黑了!”随后,红队蠕虫像洪水一样淹没了互联网,发起了拒绝服务(DoS)攻击,格式化了目标系统的硬盘,并在每月20日和28日对白宫万维网网站的IP地址发起了DoS攻击,这使得白宫万维网网站不得不改变其所有的IP地

12、址。“红队”、尼姆达、尼姆达的传播速度恰好出现在911恐怖袭击一周后。当时有传言称,中国传播尼姆达病毒是为了测试美国对网络恐怖袭击的快速反应能力。尼姆达是在早上9336008被发现的,这显然比红队更快、更具破坏性,并在半小时内传遍了全世界。随后,它入侵了全世界830万台计算机,造成了近10亿美元的经济损失。传输方式包括:电子邮件、网络附近文件共享、工业工程浏览器中嵌入的MIME类型自动执行漏洞、工业工程服务器文件目录遍历漏洞、代码重定向和Saddimed/IIS蠕虫等。SQL Slammer蠕虫,Slammer在第一分钟的传播速度比“红队”快几倍,每台主机感染的数量在3分钟后,病毒的传播速度达

13、到峰值(每秒5500万次扫描);其次,它的传播速度开始下降,因为它占用了大部分网络带宽;十分钟后,易受攻击的主机基本上被感染了。30分钟后,世界上第一个被感染的地区在2003年8月11日被发现,然后迅速传播。当时,距离该漏洞的发布日期不到一个月。该蠕虫的目标是广泛的系统类型(包括视窗NT/2000/XP)。截至8月24日,中国感染的主机数量为2.51亿台,全球直接经济损失达数十亿美元。RPC DCOM蠕虫,1.3网络安全的概念,网络安全的含义所谓“网络安全”是指网络系统中的硬件、软件和数据受到保护,不会因意外或恶意原因而遭到破坏、更改或泄露,系统能够持续、可靠、正常运行,网络服务不会中断。2、

14、网络攻击与防御基础,2.1远程攻击基础A攻击位置(1)远程攻击(2)本地攻击(3)伪远程攻击,B .攻击深度,表面攻击读访问非根写执行访问根写执行访问,简单拒绝服务;本地用户获得未授权的读取权限;本地用户获得未授权的写权限;远程用户获得未授权的账户信息;远程用户获得特权文件的读取权限;远程用户获得特权文件的写权限;远程用户具有系统管理员权限。攻击的等级,它们之间的关系,攻击的分类。在最高层次上,攻击分为两类:主动攻击:包含攻击者获取其所需信息的故意行为。主动攻击包括拒绝服务攻击、信息篡改、资源使用、欺骗和其他攻击方法。被动攻击:收集信息而不是访问信息,数据的合法用户根本不会意识到这种活动。被动

15、攻击包括嗅探、信息收集和其他攻击方法。图1,攻击分类,就目前常见的攻击而言,大致可以分为几类(见图1):窃听:指攻击者通过非法手段监控系统活动,获取一些安全关键信息。目前,属于窃听技术的常见攻击方法如下:击键记录是嵌入在操作系统内核中的隐藏软件,通常被实现为键盘设备驱动程序,它可以记录每个击键,并将其存储在攻击者指定的隐藏本地文件中。例如PCAgent。网络监控:一旦攻击者在目标网络上站稳脚跟,这是他监视网络情报的最有效方法。通过设置网卡的混杂模式,他可以获取网络上的所有数据包,并从中提取安全关键信息,如明文传输的密码。如Win32平台下的嗅探器和Unix平台下的libpcap网络监控工具库。

16、非法访问数据:攻击者或内部人员违反安全策略,非法访问超出其访问权限的数据。获取密码文件:攻击者破解密码并获取特权用户或其他用户的密码的必要前提。欺骗:是指攻击者伪装成普通用户以获得对目标的访问或获取关键信息的攻击方法。属于这种攻击的方法包括:获取密码:通过默认密码、密码猜测和密码破解。猜测一些弱密码。您还可以使用特殊的密码猜测工具来破解密码,例如遍历字典或高频密码列表来找到正确的密码。例如,Win32平台的LOphtcrack。恶意代码:包括木马程序、邮件病毒、网页病毒等。通常冒充有用的软件工具、重要信息等。诱使用户下载并运行,或者使用邮件客户端和浏览器的自动运行机制,在启动后悄悄地安装恶意程序,通常会给攻击者一个可以完全控制主机的远程连接。网络欺骗:一种攻击方法,攻击者通过向攻击目标发送伪装成可信主机的网络数据包来获得访问权限或执行命令。有IP欺骗、会话劫持、ARP重定向和RIP路由欺骗。拒绝服务:指终端或完全拒绝向合法用户、网络、系统等资源提供服务,意图完全破坏的攻击方式,也是一种相对容易实现的攻击方式。特别是分布式拒绝服务攻击对当前互联网构成了严重威胁,造成了巨大的经济损失。拒绝服务攻击的类型根据其攻击形式可分为以下几种:导致异常:利用硬件和软件实现中的编程缺陷导致异常,从而导致拒绝服务。死亡之平攻击。资源枯竭型:目标因消耗

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论