国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

小心防范黑客攻擊方式的四種新趨勢
2007-02-11   賽迪網安全社區

從1988年開始,位于美國卡內基梅隆大學的CERT CC(計算機緊急響應小組協調中心)就開始調查入侵者的活動。CERT CC給出一些關于最新入侵者攻擊方式的趨勢。

趨勢一:攻擊過程的自動化與攻擊工具的快速更新

攻擊工具的自動化程度繼續不斷增強。自動化攻擊涉及到的四個階段都發生了變化。

1.掃描潛在的受害者。從1997年起開始出現大量的掃描活動。目前,新的掃描工具利用更先進的掃描技術,變得更加有威力,并且提高了速度。

2.入侵具有漏洞的系統。以前,對具有漏洞的系統的攻擊是發生在大范圍的掃描之后的。現在,攻擊工具已經將對漏洞的入侵設計成為掃描活動的一部分,這樣大大加快了入侵的速度。

3.攻擊擴散。2000年之前,攻擊工具需要一個人來發起其余的攻擊過程?,F在,攻擊工具能夠自動發起新的攻擊過程。例如紅色代碼和Nimda病毒這些工具就在18個小時之內傳遍了全球。

4.攻擊工具的協同管理。自從1999年起,隨著分布式攻擊工具的產生,攻擊者能夠對大量分布在Internet之上的攻擊工具發起攻擊?,F在,攻擊者能夠更加有效地發起一個分布式拒絕服務攻擊。協同功能利用了大量大眾化的協議如IRC(Internet Relay Chat)、IR(Instant Message)等的功能。

趨勢二:攻擊工具的不斷復雜化

攻擊工具的編寫者采用了比以前更加先進的技術。攻擊工具的特征碼越來越難以通過分析來發現,并且越來越難以通過基于特征碼的檢測系統發現,例如防病毒軟件和入侵檢測系統。當今攻擊工具的三個重要特點是反檢測功能,動態行為特點以及攻擊工具的模塊化。

1.反檢測。攻擊者采用了能夠隱藏攻擊工具的技術。這使得安全專家想要通過各種分析方法來判斷新的攻擊的過程變得更加困難和耗時。

2.動態行為。以前的攻擊工具按照預定的單一步驟發起進攻?,F在的自動攻擊工具能夠按照不同的方法更改它們的特征,如隨機選擇、預定的決策路徑或者通過入侵者直接的控制。

3.攻擊工具的模塊化。和以前攻擊工具僅僅實現一種攻擊相比,新的攻擊工具能夠通過升級或者對部分模塊的替換完成快速更改。而且,攻擊工具能夠在越來越多的平臺上運行。例如,許多攻擊工具采用了標準的協議如IRC和HTTP進行數據和命令的傳輸,這樣,想要從正常的網絡流量中分析出攻擊特征就更加困難了。

趨勢三:漏洞發現得更快

每一年報告給CERT/CC的漏洞數量都成倍增長。CERT/CC公布的漏洞數據2000年為1090個,2001年為2437個,2002年已經增加至4129個,就是說每天都有十幾個新的漏洞被發現??梢韵胂螅瑢τ诠芾韱T來說想要跟上補丁的步伐是很困難的。而且,入侵者往往能夠在軟件廠商修補這些漏洞之前首先發現這些漏洞。隨著發現漏洞的工具的自動化趨勢,留給用戶打補丁的時間越來越短。尤其是緩沖區溢出類型的漏洞,其危害性非常大而又無處不在,是計算機安全的最大的威脅。在CERT和其它國際性網絡安全機構的調查中,這種類型的漏洞是對服務器造成后果最嚴重的。

趨勢四:滲透防火墻

我們常常依賴防火墻提供一個安全的主要邊界保護。但是情況是:

* 已經存在一些繞過典型防火墻配置的技術,如IPP(the Internet Printing Protocol)和WebDAV(Web-based Distributed Authoring and Versioning)

* 一些標榜是“防火墻適用”的協議實際上設計為能夠繞過典型防火墻的配置。

特定特征的“移動代碼”(如ActiveX控件,Java和JavaScript)使得保護存在漏洞的系統以及發現惡意的軟件更加困難。

另外,隨著Internet網絡上計算機的不斷增長,所有計算機之間存在很強的依存性。一旦某些計算機遭到了入侵,它就有可能成為入侵者的棲息地和跳板,作為進一步攻擊的工具。對于網絡基礎架構如DNS系統、路由器的攻擊也越來越成為嚴重的安全威脅。

采用主動防御措施應對新一代網絡攻擊

“紅色代碼”蠕蟲病毒在因特網上傳播的最初九小時內就感染了超過250,000個計算機系統。該感染導致的代價以每天2億美元飛速增長,最終損失高達26億美元?!凹t色代碼”,“紅色代碼II”,及“尼姆達”、“求職信”快速傳播的威脅顯示出現有的網絡防御的嚴重的局限性。市場上大多數的入侵檢測系統是簡單的,對網絡中新出現的、未知的、通常稱做“瞬時攻擊:Zero-day Attack”的威脅沒有足夠防御手段。

黑客的“機會之窗”

目前大多數的入侵檢測系統是有局限性的,因為它們使用特征碼去進行辨別是否存在攻擊行為。這些系統采用這種方式對特定的攻擊模式進行監視。它們基于貯存在其數據庫里的識別信息:類似于防病毒軟件檢查已知病毒的方式。這意味著這些系統只能檢測他們已經編入識別程序的特定的攻擊。因為“瞬時攻擊”是新出現的,尚未被廣泛認識,所以在新的特征碼被開發出來,并且進行安裝和配置等這些過程之前,它們就能繞過這些安全系統。實際上,僅僅需要對已知的攻擊方式進行稍微的修改,這些系統就不會認識這些攻擊方式了,從而給入侵者提供了避開基于特征碼的防御系統的手段。

從新的攻擊的發動到開發新的特征碼的這段時間,是一個危險的“機會之窗”,許多的網絡會被攻破。這時候許多快速的入侵工具會被設計開發出來,網絡很容易受到攻擊。下圖舉例說明了為什么大多數的安全產品在該時期內實際上是無效的。CERT組織研制的這個圖表說明了一個網絡攻擊的典型的生命周期。該曲線的波峰就在攻擊的首次襲擊之后,這是大多數安全產品最終開始提供保護的時候。然而“瞬時攻擊”是那些最老練的黑客在最早期階段重點展開的。

同時,現在那些快速進行的攻擊利用了廣泛使用的計算機軟件中的安全漏洞來造成分布更廣的破壞。僅僅使用幾行代碼,他們就能編寫一個蠕蟲滲透到計算機網絡中,通過共享賬號克隆自己,然后開始攻擊你的同伴和用戶的網絡。使用這種方式,在廠商開發出特征碼并將其分發到用戶的這段時間內,“尼姆達蠕蟲”僅僅在美國就傳播到了超過100,000的網絡站點。這些分發機制使“瞬間攻擊”像SirCam和Love Bug兩種病毒分別席卷了230萬和4000萬的計算機,而不需要多少人為干預。其中有些攻擊甚至還通過安裝一個后門來為以后的破壞建立基礎,該后門允許對手、黑客和其他未獲授權的用戶訪問一個組織重要的數據和網絡資源。

熱詞搜索:

上一篇:Linux操作系統上如何阻止系統攻擊者
下一篇:互聯網十大漏洞——黑客至愛

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区二区三区四区中文字幕| 中文一区一区三区高中清不卡| 99在线精品一区二区三区| 久久99热这里只有精品| 久久99精品久久久久久国产越南| 欧美一区二区久久| 成人高清视频在线观看| 不卡视频在线看| 99久久er热在这里只有精品66| eeuss影院一区二区三区 | 欧美日韩一区不卡| 色婷婷av一区| 欧美日韩国产bt| 日韩一区国产二区欧美三区| 精品国产一区二区亚洲人成毛片| 亚洲精品一区二区三区影院| 日本一区二区三区在线不卡| 亚洲天堂精品视频| 午夜天堂影视香蕉久久| 麻豆国产欧美日韩综合精品二区| 国产综合久久久久久鬼色| 国产**成人网毛片九色| 91成人国产精品| 91精品国产麻豆| 中文成人综合网| 亚洲一区二区精品视频| 极品少妇xxxx偷拍精品少妇| 国产91丝袜在线18| 欧美日韩一区二区不卡| 久久亚洲精品小早川怜子| 亚洲天堂久久久久久久| 蜜桃一区二区三区在线| 99国内精品久久| 欧美一区二区三区四区视频| 中文字幕av在线一区二区三区| 亚洲资源中文字幕| 国产不卡免费视频| 欧美丰满美乳xxx高潮www| 欧美激情综合五月色丁香小说| 亚洲综合成人网| 国产成人精品亚洲777人妖| 欧美日韩五月天| 成人免费在线播放视频| 日韩电影在线一区| 色天天综合色天天久久| 国产日韩av一区二区| 亚洲444eee在线观看| 99精品偷自拍| 久久天天做天天爱综合色| 亚洲va天堂va国产va久| av资源网一区| 久久久另类综合| 日本一区中文字幕| 欧美性极品少妇| 国产精品久久久爽爽爽麻豆色哟哟| 美女一区二区视频| 精品视频一区三区九区| 国产精品国产三级国产专播品爱网| 另类成人小视频在线| 欧美日韩在线播放一区| 亚洲色图在线看| 不卡一区二区中文字幕| 国产无人区一区二区三区| 裸体歌舞表演一区二区| 日韩亚洲欧美在线| 日产国产高清一区二区三区| 欧美美女视频在线观看| 亚洲午夜三级在线| 欧美亚洲动漫制服丝袜| 亚洲精品视频在线| 91国产福利在线| 一区二区欧美国产| 91精品久久久久久蜜臀| 欧美xxxx在线观看| 亚洲成av人影院在线观看网| 日本精品视频一区二区| 国产精品伦一区| 99久久精品国产精品久久| 国产精品久99| 色狠狠桃花综合| 亚洲成人动漫在线免费观看| 在线不卡一区二区| 免费黄网站欧美| av不卡免费电影| 一区二区在线看| 欧美日韩一区二区三区四区五区| 天堂蜜桃91精品| 欧美一级精品在线| 国产一区亚洲一区| 国产精品视频一二三区| 日本韩国一区二区三区视频| 亚洲自拍偷拍麻豆| 日韩视频一区二区| 国产高清不卡一区| 亚洲女子a中天字幕| 欧美浪妇xxxx高跟鞋交| 精品一区二区三区av| 中文字幕免费在线观看视频一区| 91小视频在线观看| 麻豆久久一区二区| 国产欧美va欧美不卡在线| 在线观看日韩精品| 伦理电影国产精品| 亚洲狼人国产精品| 精品欧美久久久| 在线日韩一区二区| 国产成人夜色高潮福利影视| 久久久99久久精品欧美| 国产精品亚洲а∨天堂免在线| 国产精品嫩草影院com| 欧美日韩日日摸| 国产精品资源网| 亚洲一区二区三区四区的| 精品国产污污免费网站入口| 色哟哟一区二区在线观看| 丝袜美腿亚洲一区二区图片| 欧美国产一区二区在线观看 | 久久久不卡网国产精品二区| www.色综合.com| 青青草91视频| 亚洲午夜av在线| 国产精品家庭影院| 久久蜜桃一区二区| 欧美老肥妇做.爰bbww| av在线一区二区三区| 美国毛片一区二区| 亚洲欧美日韩国产综合| 这里只有精品免费| 欧洲精品一区二区三区在线观看| 国产一区久久久| 免费观看日韩av| 亚洲成年人网站在线观看| 亚洲人成在线播放网站岛国| 久久久久久久久伊人| 日韩欧美在线一区二区三区| 欧美在线观看视频在线| 成人福利视频在线| 高清日韩电视剧大全免费| 国产主播一区二区三区| 久久aⅴ国产欧美74aaa| 日本美女一区二区三区| 日韩成人dvd| 午夜私人影院久久久久| 亚洲国产综合人成综合网站| 一区二区三区四区国产精品| 中文字幕综合网| 日韩一区中文字幕| 成人欧美一区二区三区在线播放| 中文字幕精品三区| 欧美激情一区二区在线| 国产精品丝袜黑色高跟| 中文字幕欧美激情| 亚洲色图制服诱惑| 亚洲另类在线视频| 亚洲午夜电影在线| 亚洲成人动漫在线观看| 五月婷婷激情综合| 老色鬼精品视频在线观看播放| 免费成人av资源网| 国产中文字幕精品| 国产成人精品影视| 成人免费视频网站在线观看| 99久久精品久久久久久清纯| 日本黄色一区二区| 3d动漫精品啪啪一区二区竹菊| 日韩欧美国产一区在线观看| 精品国产99国产精品| 国产精品丝袜一区| 亚洲综合色视频| 免费成人av资源网| 国产suv一区二区三区88区| 色综合久久久久综合体桃花网| 欧美制服丝袜第一页| 日韩三级伦理片妻子的秘密按摩| 国产亚洲成aⅴ人片在线观看| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 日韩精品视频网| 国内成人自拍视频| 99久久免费视频.com| 欧美高清性hdvideosex| 久久久亚洲精品石原莉奈| 国产精品美女久久久久久| 亚洲二区在线观看| 国产精品一区三区| 欧美在线影院一区二区| xnxx国产精品| 亚洲一区二区三区自拍| 九九热在线视频观看这里只有精品| 成人h动漫精品一区二区| 欧美精品在线一区二区三区| 中文字幕第一区二区| 轻轻草成人在线| 91在线porny国产在线看| 日韩一区二区三区电影在线观看| 国产精品乱码妇女bbbb| 蜜臀久久99精品久久久画质超高清| 91原创在线视频| 亚洲国产高清在线观看视频| 毛片av一区二区| 欧美日韩一二三|