国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客攻擊行為的特征分析及反攻擊技術
2007-02-06   

一、反攻擊技術的核心問題
反攻擊技術(入侵檢測技術)的核心問題是如何截獲所有的網(wǎng)絡信息。目前主要是通過兩種途徑來獲取信息,一種是通過網(wǎng)絡偵聽的途徑(如Sniffer,Vpacket等程序)來獲取所有的網(wǎng)絡信息(數(shù)據(jù)包信息,網(wǎng)絡流量信息、網(wǎng)絡狀態(tài)信息、網(wǎng)絡管理信息等),這既是黑客進行攻擊的必然途徑,也是進行反攻擊的必要途徑;另一種是通過對操作系統(tǒng)和應用程序的系統(tǒng)日志進行分析,來發(fā)現(xiàn)入侵行為和系統(tǒng)潛在的安全漏洞。
二、黑客攻擊的主要方式
黑客對網(wǎng)絡的攻擊方式是多種多樣的,一般來講,攻擊總是利用“系統(tǒng)配置的缺陷”,“操作系統(tǒng)的安全漏洞”或“通信協(xié)議的安全漏洞”來進行的。到目前為止,已經(jīng)發(fā)現(xiàn)的攻擊方式超過2000種,其中對絕大部分黑客攻擊手段已經(jīng)有相應的解決方法,這些攻擊大概可以劃分為以下六類:
1. 拒絕服務攻擊:
一般情況下,拒絕服務攻擊是通過使被攻擊對象(通常是工作站或重要服務器)的系統(tǒng)關鍵資源過載,從而使被攻擊對象停止部分或全部服務。目前已知的拒絕服務攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood攻擊、Land攻擊、WinNuke攻擊等。
2. 非授權訪問嘗試:
是攻擊者對被保護文件進行讀、寫或執(zhí)行的嘗試,也包括為獲得被保護訪問權限所做的嘗試。
3. 預探測攻擊:
在連續(xù)的非授權訪問嘗試過程中,攻擊者為了獲得網(wǎng)絡內部的信息及網(wǎng)絡周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、端口掃描和IP半途掃描等。
4. 可疑活動:
是通常定義的“標準”網(wǎng)絡通信范疇之外的活動,也可以指網(wǎng)絡上不希望有的活動,如IP Unknown Protocol和Duplicate IP Address事件等。
5. 協(xié)議解碼:
協(xié)議解碼可用于以上任何一種非期望的方法中,網(wǎng)絡或安全管理員需要進行解碼工作,并獲得相應的結果,解碼后的協(xié)議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。
6. 系統(tǒng)代理攻擊:
這種攻擊通常是針對單個主機發(fā)起的,而并非整個網(wǎng)絡,通過RealSecure系統(tǒng)代理可以對它們進行監(jiān)視。
三、黑客攻擊行為的特征分析與反攻擊技術
入侵檢測的最基本手段是采用模式匹配的方法來發(fā)現(xiàn)入侵攻擊行為,要有效的進反攻擊首先必須了解入侵的原理和工作機理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發(fā)生。下面我們針對幾種典型的入侵攻擊進行分析,并提出相應的對策。
1. Land攻擊
攻擊類型:Land攻擊是一種拒絕服務攻擊。
攻擊特征:用于Land攻擊的數(shù)據(jù)包中的源地址和目標地址是相同的,因為當操作系統(tǒng)接收到這類數(shù)據(jù)包時,不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環(huán)發(fā)送和接收該數(shù)據(jù)包,消耗大量的系統(tǒng)資源,從而有可能造成系統(tǒng)崩潰或死機等現(xiàn)象。
檢測方法:判斷網(wǎng)絡數(shù)據(jù)包的源地址和目標地址是否相同。
反攻擊方法:適當配置防火墻設備或過濾路由器的過濾規(guī)則就可以防止這種攻擊行為(一般是丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標主機的MAC地址和IP地址)。
2. TCP SYN攻擊
攻擊類型:TCP SYN攻擊是一種拒絕服務攻擊。
攻擊特征:它是利用TCP客戶機與服務器之間三次握手過程的缺陷來進行的。攻擊者通過偽造源IP地址向被攻擊者發(fā)送大量的SYN數(shù)據(jù)包,當被攻擊主機接收到大量的SYN數(shù)據(jù)包時,需要使用大量的緩存來處理這些連接,并將SYN ACK數(shù)據(jù)包發(fā)送回錯誤的IP地址,并一直等待ACK數(shù)據(jù)包的回應,最終導致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務。
檢測方法:檢查單位時間內收到的SYN連接否收超過系統(tǒng)設定的值。
反攻擊方法:當接收到大量的SYN數(shù)據(jù)包時,通知防火墻阻斷連接請求或丟棄這些數(shù)據(jù)包,并進行系統(tǒng)審計。
3. Ping Of Death攻擊
攻擊類型:Ping Of Death攻擊是一種拒絕服務攻擊。
攻擊特征:該攻擊數(shù)據(jù)包大于65535個字節(jié)。由于部分操作系統(tǒng)接收到長度大于65535字節(jié)的數(shù)據(jù)包時,就會造成內存溢出、系統(tǒng)崩潰、重啟、內核失敗等后果,從而達到攻擊的目的。
檢測方法:判斷數(shù)據(jù)包的大小是否大于65535個字節(jié)。
反攻擊方法:使用新的補丁程序,當收到大于65535個字節(jié)的數(shù)據(jù)包時,丟棄該數(shù)據(jù)包,并進行系統(tǒng)審計。
4. WinNuke攻擊
攻擊類型:WinNuke攻擊是一種拒絕服務攻擊。
攻擊特征:WinNuke攻擊又稱帶外傳輸攻擊,它的特征是攻擊目標端口,被攻擊的目標端口通常是139、138、137、113、53,而且URG位設為“1”,即緊急模式。
檢測方法:判斷數(shù)據(jù)包目標端口是否為139、138、137等,并判斷URG位是否為“1”。
反攻擊方法:適當配置防火墻設備或過濾路由器就可以防止這種攻擊手段(丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標主機的MAC地址和IP地址MAC)。
5. Teardrop攻擊
攻擊類型:Teardrop攻擊是一種拒絕服務攻擊。
攻擊特征:Teardrop是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個分片的IP包(IP分片數(shù)據(jù)包中包括該分片數(shù)據(jù)包屬于哪個數(shù)據(jù)包以及在數(shù)據(jù)包中的位置等信息),某些操作系統(tǒng)收到含有重疊偏移的偽造分片數(shù)據(jù)包時將會出現(xiàn)系統(tǒng)崩潰、重啟等現(xiàn)象。
檢測方法:對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量(Offset)是否有誤。
反攻擊方法:添加系統(tǒng)補丁程序,丟棄收到的病態(tài)分片數(shù)據(jù)包并對這種攻擊進行審計。
6. TCP/UDP端口掃描
攻擊類型:TCP/UDP端口掃描是一種預探測攻擊。
攻擊特征:對被攻擊主機的不同端口發(fā)送TCP或UDP連接請求,探測被攻擊對象運行的服務類型。
檢測方法:統(tǒng)計外界對系統(tǒng)端口的連接請求,特別是對21、23、25、53、80、8000、8080等以外的非常用端口的連接請求。
反攻擊方法:當收到多個TCP/UDP數(shù)據(jù)包對異常端口的連接請求時,通知防火墻阻斷連接請求,并對攻擊者的IP地址和MAC地址進行審計。
對于某些較復雜的入侵攻擊行為(如分布式攻擊、組合攻擊)不但需要采用模式匹配的方法,還需要利用狀態(tài)轉移、網(wǎng)絡拓撲結構等方法來進行入侵檢測。
四、入侵檢測系統(tǒng)的幾點思考
從性能上講,入侵檢測系統(tǒng)面臨的一個矛盾就是系統(tǒng)性能與功能的折衷,即對數(shù)據(jù)進行全面復雜的檢驗構成了對系統(tǒng)實時性要求很大的挑戰(zhàn)。
從技術上講,入侵檢測系統(tǒng)存在一些亟待解決的問題,主要表現(xiàn)在以下幾個方面:
1. 如何識別“大規(guī)模的組合式、分布式的入侵攻擊”目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復雜的攻擊手法,使入侵檢測系統(tǒng)必須不斷跟蹤最新的安全技術。
2. 網(wǎng)絡入侵檢測系統(tǒng)通過匹配網(wǎng)絡數(shù)據(jù)包發(fā)現(xiàn)攻擊行為,入侵檢測系統(tǒng)往往假設攻擊信息是明文傳輸?shù)?,因此對信息的改變或重新編碼就可能騙過入侵檢測系統(tǒng)的檢測,因此字符串匹配的方法對于加密過的數(shù)據(jù)包就顯得無能為力。
3. 網(wǎng)絡設備越來越復雜、越來越多樣化就要求入侵檢測系統(tǒng)能有所定制,以適應更多的環(huán)境的要求。
4. 對入侵檢測系統(tǒng)的評價還沒有客觀的標準,標準的不統(tǒng)一使得入侵檢測系統(tǒng)之間不易互聯(lián)。入侵檢測系統(tǒng)是一項新興技術,隨著技術的發(fā)展和對新攻擊識別的增加,入侵檢測系統(tǒng)需要不斷的升級才能保證網(wǎng)絡的安全性。
5. 采用不恰當?shù)淖詣臃磻瑯訒o入侵檢測系統(tǒng)造成風險。入侵檢測系統(tǒng)通??梢耘c防火墻結合在一起工作,當入侵檢測系統(tǒng)發(fā)現(xiàn)攻擊行為時,過濾掉所有來自攻擊者的IP數(shù)據(jù)包,當一個攻擊者假冒大量不同的IP進行模擬攻擊時,入侵檢測系統(tǒng)自動配置防火墻將這些實際上并沒有進行任何攻擊的地址都過濾掉,于是造成新的拒絕服務訪問。
6. 對IDS自身的攻擊。與其他系統(tǒng)一樣,IDS本身也存在安全漏洞,若對IDS攻擊成功,則導致報警失靈,入侵者在其后的行為將無法被記錄,因此要求系統(tǒng)應該采取多種安全防護手段。
7. 隨著網(wǎng)絡的帶寬的不斷增加,如何開發(fā)基于高速網(wǎng)絡的檢測器(事件分析器)仍然存在很多技術上的困難。
入侵檢測系統(tǒng)作為網(wǎng)絡安全關鍵性測防系統(tǒng),具有很多值得進一步深入研究的方面,有待于我們進一步完善,為今后的網(wǎng)絡發(fā)展提供有效的安全手段。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:在Windows2000系統(tǒng)中預防Ping攻擊
下一篇:小心防范黑客攻擊方式的四種新趨勢

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久99久久| 懂色一区二区三区免费观看| 亚洲黄色av一区| 国产午夜亚洲精品羞羞网站| 国产日韩欧美制服另类| 久久嫩草精品久久久精品一| 久久久精品2019中文字幕之3| 精品国产免费一区二区三区四区| 欧美一卡2卡3卡4卡| 日韩视频一区二区三区在线播放| 欧美成人艳星乳罩| 久久香蕉国产线看观看99| 国产亚洲欧美一区在线观看| 久久精品一区二区三区四区| 综合电影一区二区三区| 亚洲精品国产一区二区三区四区在线| 一区二区三区在线免费播放| 亚洲激情在线播放| 日韩主播视频在线| 老色鬼精品视频在线观看播放| 精品影视av免费| 成人性生交大片| 欧美综合亚洲图片综合区| 欧美性猛片xxxx免费看久爱| 精品国产成人系列| 国产日产欧产精品推荐色| 亚洲色图一区二区三区| 亚洲h在线观看| 精品一区二区久久久| 99久久精品国产观看| 欧美日韩成人综合| 久久久久久久久免费| 亚洲精品一二三四区| 男女男精品网站| 本田岬高潮一区二区三区| 欧美性色黄大片| 久久只精品国产| 亚洲与欧洲av电影| 国产成人综合亚洲91猫咪| 欧美三区免费完整视频在线观看| 久久久99精品久久| 三级一区在线视频先锋| 国产成人av资源| 欧美高清你懂得| 日韩美女精品在线| 精品亚洲porn| 在线观看成人免费视频| 26uuuu精品一区二区| 亚洲电影一级黄| 成人高清免费在线播放| 日韩一级完整毛片| 亚洲午夜久久久久久久久久久 | 日韩激情中文字幕| 不卡的看片网站| 日韩一级二级三级| 一区二区三区 在线观看视频| 国产东北露脸精品视频| 日韩美女视频一区二区在线观看| 亚洲一二三区不卡| 91亚洲精品久久久蜜桃| 久久精品一区二区三区av| 日韩在线卡一卡二| 欧美日韩中文国产| 亚洲在线观看免费| 在线观看日韩高清av| 国产精品美女久久久久久久| 国产激情偷乱视频一区二区三区| 日韩精品一区二区三区在线观看| 亚洲v中文字幕| 欧美视频三区在线播放| 亚洲一区二区成人在线观看| 91老师片黄在线观看| 中文字幕欧美一| 波多野结衣精品在线| 国产精品久久久久久久蜜臀| 国产主播一区二区三区| 日韩免费看的电影| 美日韩一区二区| 欧美一区二视频| 午夜精品久久久久久久| 欧美日韩激情一区| 日韩电影在线一区二区| 4438x成人网最大色成网站| 亚洲电影一区二区三区| 欧美亚洲尤物久久| 午夜精品福利在线| 911国产精品| 老汉av免费一区二区三区| 精品国免费一区二区三区| 国内精品久久久久影院薰衣草 | 久久久久久影视| 国产精品99久久久久久久vr| 欧美激情在线一区二区三区| 91在线porny国产在线看| 一卡二卡三卡日韩欧美| 欧美日韩精品福利| 精品午夜久久福利影院| 中文字幕国产一区| 99精品视频在线观看| 亚洲一区二区三区三| 538在线一区二区精品国产| 另类小说图片综合网| 久久人人超碰精品| 日本精品免费观看高清观看| 亚洲大片免费看| 精品美女被调教视频大全网站| 国产电影一区二区三区| 国产精品初高中害羞小美女文| 一本色道久久综合亚洲aⅴ蜜桃 | 狠狠色2019综合网| 国产精品久久久久久久久图文区| 欧美视频一区二区| 国产精品一二三在| 亚洲一区二区在线视频| 久久久久97国产精华液好用吗| 日本丰满少妇一区二区三区| 精品一区二区综合| 亚洲免费在线观看视频| 久久综合九色综合97_久久久| 99久久伊人精品| 久久99精品久久久久久动态图| 亚洲欧美日韩国产综合在线| 欧美一级欧美三级| 91国产免费观看| 国产69精品久久777的优势| 亚洲午夜免费福利视频| 国产精品国产馆在线真实露脸| 欧美电影在线免费观看| www.亚洲人| 国产揄拍国内精品对白| 亚洲成人手机在线| 亚洲色图另类专区| 欧美国产综合色视频| 欧美一区二区三区四区五区 | 在线视频一区二区免费| 成人永久aaa| 国产精品白丝jk黑袜喷水| 美女爽到高潮91| 午夜激情久久久| 一区二区三区欧美久久| 成人欧美一区二区三区视频网页| 午夜国产精品影院在线观看| 综合婷婷亚洲小说| 国产欧美一区二区精品性色超碰 | 欧洲国产伦久久久久久久| 成人精品鲁一区一区二区| 久久精品国产99国产| 日韩av中文在线观看| 成人免费视频视频在线观看免费| 日本成人在线网站| 天堂va蜜桃一区二区三区 | 中文乱码免费一区二区| 久久综合狠狠综合| 精品电影一区二区三区| 欧美mv日韩mv国产网站| 精品国产一区二区在线观看| 日韩欧美在线网站| 精品奇米国产一区二区三区| 欧美一级二级在线观看| 日韩一区二区三区视频| 91精品国产品国语在线不卡| 欧美军同video69gay| 在线不卡的av| 538prom精品视频线放| 欧美一区二区三区在线观看视频| 日韩三级视频在线看| 日韩欧美国产小视频| 精品国产一区二区在线观看| 精品国产第一区二区三区观看体验| 精品少妇一区二区三区免费观看| 精品999在线播放| 国产欧美一区二区精品性| 成人欧美一区二区三区小说| 亚洲免费大片在线观看| 日韩中文字幕亚洲一区二区va在线| 日韩福利电影在线观看| 久久国产福利国产秒拍| 99视频精品全部免费在线| 欧美日韩不卡一区| 精品国产91久久久久久久妲己| 中文字幕av一区二区三区免费看| 亚洲男人的天堂av| 久久成人精品无人区| 91蜜桃婷婷狠狠久久综合9色| 欧美日韩一区 二区 三区 久久精品 | 日韩专区一卡二卡| 国产一区免费电影| 91色porny| 欧美一区二区三区视频在线观看| 久久午夜色播影院免费高清 | 日韩欧美的一区二区| 久久久欧美精品sm网站| 国产麻豆视频一区二区| 99久久亚洲一区二区三区青草| 欧美日韩精品一二三区| 国产精品天干天干在观线 | www久久久久| 亚洲成年人网站在线观看| 国产成人精品免费网站| 91精品蜜臀在线一区尤物|