国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客攻擊行為的特征分析及反攻擊技術
2007-02-06   

一、反攻擊技術的核心問題
反攻擊技術(入侵檢測技術)的核心問題是如何截獲所有的網絡信息。目前主要是通過兩種途徑來獲取信息,一種是通過網絡偵聽的途徑(如Sniffer,Vpacket等程序)來獲取所有的網絡信息(數據包信息,網絡流量信息、網絡狀態信息、網絡管理信息等),這既是黑客進行攻擊的必然途徑,也是進行反攻擊的必要途徑;另一種是通過對操作系統和應用程序的系統日志進行分析,來發現入侵行為和系統潛在的安全漏洞。
二、黑客攻擊的主要方式
黑客對網絡的攻擊方式是多種多樣的,一般來講,攻擊總是利用“系統配置的缺陷”,“操作系統的安全漏洞”或“通信協議的安全漏洞”來進行的。到目前為止,已經發現的攻擊方式超過2000種,其中對絕大部分黑客攻擊手段已經有相應的解決方法,這些攻擊大概可以劃分為以下六類:
1. 拒絕服務攻擊:
一般情況下,拒絕服務攻擊是通過使被攻擊對象(通常是工作站或重要服務器)的系統關鍵資源過載,從而使被攻擊對象停止部分或全部服務。目前已知的拒絕服務攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood攻擊、Land攻擊、WinNuke攻擊等。
2. 非授權訪問嘗試:
是攻擊者對被保護文件進行讀、寫或執行的嘗試,也包括為獲得被保護訪問權限所做的嘗試。
3. 預探測攻擊:
在連續的非授權訪問嘗試過程中,攻擊者為了獲得網絡內部的信息及網絡周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、端口掃描和IP半途掃描等。
4. 可疑活動:
是通常定義的“標準”網絡通信范疇之外的活動,也可以指網絡上不希望有的活動,如IP Unknown Protocol和Duplicate IP Address事件等。
5. 協議解碼:
協議解碼可用于以上任何一種非期望的方法中,網絡或安全管理員需要進行解碼工作,并獲得相應的結果,解碼后的協議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。
6. 系統代理攻擊:
這種攻擊通常是針對單個主機發起的,而并非整個網絡,通過RealSecure系統代理可以對它們進行監視。
三、黑客攻擊行為的特征分析與反攻擊技術
入侵檢測的最基本手段是采用模式匹配的方法來發現入侵攻擊行為,要有效的進反攻擊首先必須了解入侵的原理和工作機理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發生。下面我們針對幾種典型的入侵攻擊進行分析,并提出相應的對策。
1. Land攻擊
攻擊類型:Land攻擊是一種拒絕服務攻擊。
攻擊特征:用于Land攻擊的數據包中的源地址和目標地址是相同的,因為當操作系統接收到這類數據包時,不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環發送和接收該數據包,消耗大量的系統資源,從而有可能造成系統崩潰或死機等現象。
檢測方法:判斷網絡數據包的源地址和目標地址是否相同。
反攻擊方法:適當配置防火墻設備或過濾路由器的過濾規則就可以防止這種攻擊行為(一般是丟棄該數據包),并對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址)。
2. TCP SYN攻擊
攻擊類型:TCP SYN攻擊是一種拒絕服務攻擊。
攻擊特征:它是利用TCP客戶機與服務器之間三次握手過程的缺陷來進行的。攻擊者通過偽造源IP地址向被攻擊者發送大量的SYN數據包,當被攻擊主機接收到大量的SYN數據包時,需要使用大量的緩存來處理這些連接,并將SYN ACK數據包發送回錯誤的IP地址,并一直等待ACK數據包的回應,最終導致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務。
檢測方法:檢查單位時間內收到的SYN連接否收超過系統設定的值。
反攻擊方法:當接收到大量的SYN數據包時,通知防火墻阻斷連接請求或丟棄這些數據包,并進行系統審計。
3. Ping Of Death攻擊
攻擊類型:Ping Of Death攻擊是一種拒絕服務攻擊。
攻擊特征:該攻擊數據包大于65535個字節。由于部分操作系統接收到長度大于65535字節的數據包時,就會造成內存溢出、系統崩潰、重啟、內核失敗等后果,從而達到攻擊的目的。
檢測方法:判斷數據包的大小是否大于65535個字節。
反攻擊方法:使用新的補丁程序,當收到大于65535個字節的數據包時,丟棄該數據包,并進行系統審計。
4. WinNuke攻擊
攻擊類型:WinNuke攻擊是一種拒絕服務攻擊。
攻擊特征:WinNuke攻擊又稱帶外傳輸攻擊,它的特征是攻擊目標端口,被攻擊的目標端口通常是139、138、137、113、53,而且URG位設為“1”,即緊急模式。
檢測方法:判斷數據包目標端口是否為139、138、137等,并判斷URG位是否為“1”。
反攻擊方法:適當配置防火墻設備或過濾路由器就可以防止這種攻擊手段(丟棄該數據包),并對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址MAC)。
5. Teardrop攻擊
攻擊類型:Teardrop攻擊是一種拒絕服務攻擊。
攻擊特征:Teardrop是基于UDP的病態分片數據包的攻擊方法,其工作原理是向被攻擊者發送多個分片的IP包(IP分片數據包中包括該分片數據包屬于哪個數據包以及在數據包中的位置等信息),某些操作系統收到含有重疊偏移的偽造分片數據包時將會出現系統崩潰、重啟等現象。
檢測方法:對接收到的分片數據包進行分析,計算數據包的片偏移量(Offset)是否有誤。
反攻擊方法:添加系統補丁程序,丟棄收到的病態分片數據包并對這種攻擊進行審計。
6. TCP/UDP端口掃描
攻擊類型:TCP/UDP端口掃描是一種預探測攻擊。
攻擊特征:對被攻擊主機的不同端口發送TCP或UDP連接請求,探測被攻擊對象運行的服務類型。
檢測方法:統計外界對系統端口的連接請求,特別是對21、23、25、53、80、8000、8080等以外的非常用端口的連接請求。
反攻擊方法:當收到多個TCP/UDP數據包對異常端口的連接請求時,通知防火墻阻斷連接請求,并對攻擊者的IP地址和MAC地址進行審計。
對于某些較復雜的入侵攻擊行為(如分布式攻擊、組合攻擊)不但需要采用模式匹配的方法,還需要利用狀態轉移、網絡拓撲結構等方法來進行入侵檢測。
四、入侵檢測系統的幾點思考
從性能上講,入侵檢測系統面臨的一個矛盾就是系統性能與功能的折衷,即對數據進行全面復雜的檢驗構成了對系統實時性要求很大的挑戰。
從技術上講,入侵檢測系統存在一些亟待解決的問題,主要表現在以下幾個方面:
1. 如何識別“大規模的組合式、分布式的入侵攻擊”目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復雜的攻擊手法,使入侵檢測系統必須不斷跟蹤最新的安全技術。
2. 網絡入侵檢測系統通過匹配網絡數據包發現攻擊行為,入侵檢測系統往往假設攻擊信息是明文傳輸的,因此對信息的改變或重新編碼就可能騙過入侵檢測系統的檢測,因此字符串匹配的方法對于加密過的數據包就顯得無能為力。
3. 網絡設備越來越復雜、越來越多樣化就要求入侵檢測系統能有所定制,以適應更多的環境的要求。
4. 對入侵檢測系統的評價還沒有客觀的標準,標準的不統一使得入侵檢測系統之間不易互聯。入侵檢測系統是一項新興技術,隨著技術的發展和對新攻擊識別的增加,入侵檢測系統需要不斷的升級才能保證網絡的安全性。
5. 采用不恰當的自動反應同樣會給入侵檢測系統造成風險。入侵檢測系統通常可以與防火墻結合在一起工作,當入侵檢測系統發現攻擊行為時,過濾掉所有來自攻擊者的IP數據包,當一個攻擊者假冒大量不同的IP進行模擬攻擊時,入侵檢測系統自動配置防火墻將這些實際上并沒有進行任何攻擊的地址都過濾掉,于是造成新的拒絕服務訪問。
6. 對IDS自身的攻擊。與其他系統一樣,IDS本身也存在安全漏洞,若對IDS攻擊成功,則導致報警失靈,入侵者在其后的行為將無法被記錄,因此要求系統應該采取多種安全防護手段。
7. 隨著網絡的帶寬的不斷增加,如何開發基于高速網絡的檢測器(事件分析器)仍然存在很多技術上的困難。
入侵檢測系統作為網絡安全關鍵性測防系統,具有很多值得進一步深入研究的方面,有待于我們進一步完善,為今后的網絡發展提供有效的安全手段。


熱詞搜索:

上一篇:金山毒霸2007 Windows Vista版試用手記(圖)
下一篇:Novell ZENworks補丁管理SQL注入漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本韩国一区二区三区| 中文字幕第一页久久| av电影在线观看不卡| 蜜桃av一区二区三区| 国产精品免费久久久久| 成人免费三级在线| 欧美一区二区三区喷汁尤物| 捆绑调教美女网站视频一区| 国产日韩欧美激情| 日韩一区二区三区视频| 欧美性猛片aaaaaaa做受| 99视频热这里只有精品免费| 国产成人亚洲综合a∨婷婷| 亚洲国产精品久久人人爱| 国产精品对白交换视频| 久久久久久久久久久久电影| 欧美一级午夜免费电影| 91福利区一区二区三区| 一本久久综合亚洲鲁鲁五月天| 成人午夜视频免费看| 国产在线精品一区二区三区不卡| 一区二区三区四区五区视频在线观看| 国产精品亚洲综合一区在线观看| 26uuu精品一区二区| 日韩一级完整毛片| 91精品欧美一区二区三区综合在| 欧美视频一区在线观看| www.欧美日韩国产在线| 99视频精品免费视频| 成人99免费视频| 色综合天天综合色综合av| 91蜜桃网址入口| 欧美三级中文字幕| 欧美高清一级片在线| 91精品国产综合久久小美女| 欧美艳星brazzers| 日韩美女在线视频| 色悠久久久久综合欧美99| 一本色道久久综合亚洲aⅴ蜜桃| 在线亚洲免费视频| 天堂av在线一区| 亚洲乱码日产精品bd| 麻豆一区二区三| 亚洲乱码国产乱码精品精小说 | 成人免费毛片高清视频| 成人免费黄色大片| 色综合久久综合| 欧美日韩国产综合一区二区| 欧美一区二区黄| 国产精品麻豆视频| 亚洲国产视频一区二区| 亚洲最新在线观看| 激情欧美一区二区| 91丨porny丨蝌蚪视频| 3d成人动漫网站| 久久精品视频网| 亚洲图片欧美视频| 久久精品国产精品亚洲综合| 99久久久久久| 这里只有精品视频在线观看| 日韩亚洲欧美综合| 亚洲丝袜美腿综合| 麻豆91在线播放| 91麻豆精品在线观看| 欧美电视剧在线观看完整版| 亚洲美女在线国产| 国产老妇另类xxxxx| 欧美伦理视频网站| 国产精品国产三级国产aⅴ原创| 三级不卡在线观看| 一本大道综合伊人精品热热 | 视频一区视频二区中文| 成人网男人的天堂| 精品国产91九色蝌蚪| 亚洲成人动漫av| 99麻豆久久久国产精品免费| 亚洲国产日韩a在线播放| 中文字幕一区日韩精品欧美| 国产精品嫩草久久久久| 欧美一区二区二区| 亚洲精品日日夜夜| 成人黄色av电影| 久久精品亚洲麻豆av一区二区 | 亚洲精品在线观看网站| 一区二区三区91| 91视频免费播放| 中文字幕欧美日韩一区| 图片区小说区区亚洲影院| 日本精品视频一区二区三区| 国产精品午夜在线观看| 国产精品 欧美精品| 精品久久国产老人久久综合| 亚洲gay无套男同| 欧美日韩一区三区四区| 夜夜精品浪潮av一区二区三区| 偷拍亚洲欧洲综合| 精品婷婷伊人一区三区三| 777精品伊人久久久久大香线蕉| 亚洲国产美国国产综合一区二区| 成人性生交大片免费看中文| www久久久久| 综合久久久久综合| 黄色日韩三级电影| 国产精品九色蝌蚪自拍| 国产精品一二三四五| 欧美www视频| 国产精品91xxx| 最新日韩在线视频| 欧美色综合影院| 亚洲免费观看高清完整版在线观看 | 成av人片一区二区| 国产精品盗摄一区二区三区| 成人精品国产免费网站| 国产日产亚洲精品系列| 另类人妖一区二区av| 久久精品视频免费| 欧美影片第一页| 久久这里只有精品视频网| 99热这里都是精品| 亚洲国产精品自拍| 欧美日韩亚洲综合在线 | 日韩av不卡在线观看| 欧美精品一区二区三| 国产aⅴ精品一区二区三区色成熟| 国产精品免费视频一区| 精品视频999| 国产成人免费9x9x人网站视频| 国产精品传媒视频| 日韩你懂的电影在线观看| 成人avav影音| 日本免费新一区视频| 日韩精品在线一区二区| 国产剧情一区在线| 亚洲国产乱码最新视频| 在线免费观看视频一区| 国产精品成人网| 成人毛片在线观看| 国产精品国产馆在线真实露脸| 91久久精品国产91性色tv| 玖玖九九国产精品| 亚洲欧美日韩久久| 精品国精品自拍自在线| 91老师国产黑色丝袜在线| 亚洲国产aⅴ成人精品无吗| 亚洲欧美综合色| 欧美电视剧免费观看| 欧美日韩亚洲国产综合| 成av人片一区二区| 国产精品综合网| 免费一区二区视频| 亚洲成人精品影院| 亚洲欧美日韩一区| 国产精品国模大尺度视频| 2014亚洲片线观看视频免费| 色婷婷久久99综合精品jk白丝| 国产乱子伦视频一区二区三区 | 国产成人av影院| 亚洲欧洲精品成人久久奇米网| 99精品黄色片免费大全| 久久精品国产在热久久| 亚洲福利视频导航| 亚洲美女视频在线| 中文字幕日韩欧美一区二区三区| 精品剧情在线观看| 日本韩国欧美一区二区三区| 国产传媒日韩欧美成人| 亚洲国产日韩一级| 亚洲欧美一区二区久久| 亚洲欧洲韩国日本视频| 国产精品三级在线观看| 中文字幕免费观看一区| 久久久亚洲午夜电影| 欧美丰满少妇xxxbbb| 欧美喷水一区二区| 欧美日韩第一区日日骚| 欧美日韩午夜在线视频| 3d动漫精品啪啪1区2区免费| 欧美精选午夜久久久乱码6080| 欧美日韩久久不卡| 色综合天天综合在线视频| 日韩一区二区三区四区| 九九热在线视频观看这里只有精品| 日韩高清在线观看| 日韩专区欧美专区| 国产一区视频导航| 国产成人午夜高潮毛片| 99在线精品免费| 欧美日韩国产成人在线91| 日韩视频在线你懂得| 91精品麻豆日日躁夜夜躁| 在线成人av网站| 欧美男同性恋视频网站| 欧美一区二区网站| 欧美一区二区三区在线视频 | 亚洲成av人影院| 亚洲女人小视频在线观看| 麻豆成人久久精品二区三区红| 日本亚洲天堂网| 成人精品高清在线| 91精品国产综合久久久蜜臀粉嫩 |