国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客攻防之防范入侵攻擊的主要方法(1)
2008-11-06   

網絡管理人員應認真分析各種可能的入侵和攻擊形式,制定符合實際需要的網絡安全策略,防止可能從網絡和系統內部或外部發起的攻擊行為,重點防止那些來自具有敵意的國家、企事業單位、個人和內部惡意人員的攻擊。

防止入侵和攻擊的主要技術措施包括訪問控制技術、防火墻技術、入侵檢測技術、安全掃描、安全審計和安全管理。

一、訪問控制技術

訪問控制是網絡安全保護和防范的核心策略之一。訪問控制的主要目的是確保網絡資源不被非法訪問和非法利用。訪問控制技術所涉及內容較為廣泛,包括網絡登錄控制、網絡使用權限控制、目錄級安全控制,以及屬性安全控制等多種手段。

1.網絡登錄控制

網絡登錄控制是網絡訪問控制的第一道防線。通過網絡登錄控制可以限制用戶對網絡服務器的訪問,或禁止用戶登錄,或限制用戶只能在指定的工作站上進行登錄,或限制用戶登錄到指定的服務器上,或限制用戶只能在指定的時間登錄網絡等。

網絡登錄控制一般需要經過三個環節,一是驗證用戶身份,識別用戶名;二是驗證用戶口令,確認用戶身份;三是核查該用戶賬號的默認權限。在這三個環節中,只要其中一個環節出現異常,該用戶就不能登錄網絡。其中,前兩個環節是用戶的身份認證過程,是較為重要的環節,用戶應加強這個過程的安全保密性,特別是增強用戶口令的保密性。用戶可以使用一次性口令,或使用IC卡等安全方式來證明自己的身份。

網絡登錄控制是由網絡管理員依據網絡安全策略實施的。網絡管理員可以隨時建立或刪除普通用戶賬號,可以控制和限制普通用戶賬號的活動范圍、訪問網絡的時間和訪問方式,并對登錄過程進行必要的審計。對于試圖非法登錄網絡的用戶,一經發現立即報警。

2.網絡使用權限控制

當用戶成功登錄網絡后,就可以使用其所擁有的權限對網絡資源(如目錄、文件和相應設備等)進行訪問。如果網絡對用戶的使用權限不能進行有效的控制,則可能導致用戶的非法操作或誤操作。網絡使用權限控制就是針對可能出現的非法操作或誤操作提出來的一種安全保護措施。通過網絡使用權限控制可以規范和限制用戶對網絡資源的訪問,允許用戶訪問的資源就開放給用戶,不允許用戶訪問的資源一律加以控制和保護。

網絡使用權限控制是通過訪問控制表來實現的。在這個訪問控制表中,規定了用戶可以訪問的網絡資源,以及能夠對這些資源進行的操作。根據網絡使用權限,可以將網絡用戶分為三大類:一是系統管理員用戶,負責網絡系統的配置和管理;二是審計用戶,負責網絡系統的安全控制和資源使用情況的審計;三是普通用戶,這是由系統管理員創建的用戶,其網絡使用權限是由系統管理員根據他們的實際需要授予的。系統管理員可隨時更改普通用戶的權限,或將其刪除。

3.目錄級安全控制

用戶獲得網絡使用權限后,即可對相應的目錄、文件或設備進行規定的訪問。系統管理員為用戶在目錄級指定的權限對該目錄下的所有文件、所有子目錄及其子目錄下的所有文件均有效。如果用戶濫用權限,則會對這些目錄、文件或設備等網絡資源構成嚴重威脅。這時目錄級安全控制和屬性安全控制就可以防止用戶濫用權限。

一般情況下,對目錄和文件的訪問權限包括系統管理員權限、讀權限、寫權限、創建權限、刪除權限、修改權限、文件查找權限和訪問控制權限。目錄級安全控制可以限制用戶對目錄和文件的訪問權限,進而保護目錄和文件的安全,防止權限濫用。

4.屬性安全控制

屬性安全控制是通過給網絡資源設置安全屬性標記來實現的。當系統管理員給文件、目錄和網絡設備等資源設置訪問屬性后,用戶對這些資源的訪問將會受到一定的限制。

通常,屬性安全控制可以限制用戶對指定文件進行讀、寫、刪除和執行等操作,可以限制用戶查看目錄或文件,可以將目錄或文件隱藏、共享和設置成系統特性等。

5.服務器安全控制

網絡允許在服務器控制臺上執行一系列操作。用戶使用控制臺可以裝載和卸載模塊,可以安裝和刪除軟件等。網絡服務器的安全控制包括設置口令鎖定服務器控制臺,以防止非法用戶修改、刪除重要信息或破壞數據;設定服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔。

二、防火墻技術

防火墻是用來保護內部網絡免受外部網絡的惡意攻擊和入侵,為防止計算機犯罪,將入侵者拒之門外的網絡安全技術。防火墻是內部網絡與外部網絡的邊界,它能夠嚴密監視進出邊界的數據包信息,能夠阻擋入侵者,嚴格限制外部網絡對內部網絡的訪問,也可有效地監視內部網絡對外部網絡的訪問。

三、入侵檢測技術

入侵檢測技術是網絡安全技術和信息技術結合的產物。使用入侵檢測技術可以實時監視網絡系統的某些區域,當這些區域受到攻擊時,能夠及時檢測和立即響應。

入侵檢測有動態和靜態之分,動態檢測用于預防和審計,靜態檢測用于恢復和評估。

四、安全掃描

安全掃描是對計算機系統或其他網絡設備進行相關安全檢測,以查找安全隱患和可能被攻擊者利用的漏洞。從安全掃描的作用來看,它既是保證計算機系統和網絡安全必不可少的技術方法,也是攻擊者攻擊系統的技術手段之一,系統管理員運用安全掃描技術可以排除隱患,防止攻擊者入侵,而攻擊者則利用安全掃描來尋找入侵系統和網絡的機會。

安全掃描分主動式和被動式兩種。主動式安全掃描是基于網絡的,主要通過模擬攻擊行為記錄系統反應來發現網絡中存在的漏洞,這種掃描稱為網絡安全掃描;而被動式安全掃描是基于主機的,主要通過檢查系統中不合適的設置、脆弱性口令,以及其他同安全規則相抵觸的對象來發現系統中存在的安全隱患,這種掃描稱為系統安全掃描。

安全掃描所涉及的檢測技術主要有以下四種:

(1)基于應用的檢測技術。它采用被動的、非破壞性的辦法檢查應用軟件包的設置,發現安全漏洞。

(2)基于主機的檢測技術。它采用被動的、非破壞性的辦法對系統進行檢測。通常,它涉及系統的內核,文件的屬性,操作系統的補丁等問題。

這種技術還包括口令解密,把一些簡單的口令剔除。因此,這種技術可以非常準確地定位系統的問題,發現系統的漏洞。它的缺點是與平臺相關,升級復雜。

(3)基于目標的漏洞檢測技術。它采用被動的、非破壞性的辦法檢查系統屬性和文件屬性,如數據庫、注冊號等。通過消息摘要算法,對文件的加密數進行檢驗。這種技術的實現是運行在一個閉環上,不斷地處理文件、系統目標、系統目標屬性,然后產生檢驗數,把這些檢驗數同原來的檢驗數相比較。一旦發現改變就通知管理員。

(4)基于網絡的檢測技術,它采用積極的、非破壞性的辦法來檢驗系統是否有可能被攻擊而崩潰。它利用了一系列的腳本模擬對系統進行攻擊的行為,然后對結果進行分析。它還針對已知的網絡漏洞進行檢驗。網絡檢測技術常被用來進行穿透實驗和安全審計。這種技術可以發現一系列平臺的漏洞,也容易安裝。但是,它可能會影響網絡的性能。

安全掃描技術正逐漸向模塊化和專家系統兩個方向發展。

在模塊化方面,整個安全掃描系統由若干個插件組成,每個插件封裝一個或多個漏洞掃描方法,主掃描過程通過調用插件的方法來執行掃描任務。系統更新時,只需添加新的插件就可增加新的掃描功能。另外,由于插件的規范化和標準化,使得安全掃描系統具有較強的靈活性、擴展性和可維護性。

在專家系統方面,安全掃描能夠對掃描結果進行整理,形成報表,同時可針對具體漏洞提出相應的解決辦法。隨著安全掃描技術的發展,希望安全掃描系統能夠對網絡狀況進行整體評估,并提出針對整個網絡的安全解決方案。未來的系統,不僅僅是一個漏洞掃描工具,還應該是一個安全評估專家。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:安全審計及安全管理

熱詞搜索:

上一篇:對韓國某手表網站的一次偶然安全檢測(1)
下一篇:安全技巧:堵住系統自動運行 堵住病毒木馬

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品一区二区三区精华液 | 欧美体内she精高潮| 欧美老人xxxx18| 国产精品日产欧美久久久久| 国内精品免费**视频| 67194成人在线观看| 亚洲毛片av在线| 97久久精品人人澡人人爽| 国产欧美精品一区| 国产精品一卡二| 国产三级欧美三级日产三级99| 亚洲成人资源网| 欧美亚洲免费在线一区| 亚洲综合免费观看高清完整版 | 亚洲欧洲中文日韩久久av乱码| 北条麻妃一区二区三区| 中文字幕在线观看一区| 99热精品国产| 亚洲小少妇裸体bbw| 欧美日韩免费不卡视频一区二区三区| 亚洲欧美在线另类| 色综合天天做天天爱| 亚洲国产一区视频| 欧美精品自拍偷拍动漫精品| 蜜臀av一区二区| 国产欧美精品在线观看| 色哟哟国产精品| 亚洲v中文字幕| 精品久久99ma| 欧美一区二区三区播放老司机| 久久久国际精品| 国产精品主播直播| 欧美国产在线观看| av亚洲产国偷v产偷v自拍| 亚洲三级视频在线观看| 91福利国产成人精品照片| 午夜精品一区在线观看| 日韩精品一区二区三区视频在线观看| 国产一区二区三区免费播放| 日本不卡1234视频| 久久蜜桃香蕉精品一区二区三区| 成人av高清在线| 亚洲va天堂va国产va久| 久久女同精品一区二区| 99久久精品国产网站| 日韩国产在线观看一区| 国产欧美日本一区二区三区| 欧美三级日本三级少妇99| 国产剧情一区二区| 亚洲一二三四在线| 欧美国产日本韩| 日韩欧美电影一区| 欧美伊人久久久久久午夜久久久久| 美腿丝袜一区二区三区| 亚洲美腿欧美偷拍| 国产精品网站在线播放| 欧美变态凌虐bdsm| 欧美日韩在线免费视频| 波多野结衣亚洲| 狠狠色丁香婷婷综合久久片| 亚洲国产日韩a在线播放性色| 国产日韩欧美不卡在线| 欧美一区二区视频免费观看| 91久久奴性调教| 成人在线视频一区二区| 久久99精品国产麻豆婷婷| 亚洲免费三区一区二区| 欧美激情综合五月色丁香| 日韩午夜激情av| 在线播放国产精品二区一二区四区 | 亚洲欧美综合另类在线卡通| 日韩欧美一区二区久久婷婷| 欧美三级中文字| 日本精品一区二区三区四区的功能| 国产高清久久久| 精品一区二区三区影院在线午夜| 日韩高清一级片| 一区二区在线免费观看| 1区2区3区国产精品| 国产精品久久夜| 国产日韩欧美一区二区三区乱码 | 日韩欧美久久一区| 日韩一区二区三区视频在线观看| 91国偷自产一区二区三区成为亚洲经典| 国产精品一级在线| 国产麻豆精品在线观看| 蜜臀av在线播放一区二区三区| 天天影视色香欲综合网老头| 肉丝袜脚交视频一区二区| 免费在线观看一区| 极品少妇xxxx精品少妇| 激情深爱一区二区| 国产老肥熟一区二区三区| 国产激情精品久久久第一区二区| 国产福利精品导航| 97se亚洲国产综合在线| 欧洲一区二区av| 51精品秘密在线观看| 日韩三级中文字幕| 久久久美女艺术照精彩视频福利播放| 欧美成人在线直播| 国产欧美视频一区二区三区| 国产精品久久二区二区| 一区二区三区欧美视频| 日本在线不卡一区| 国产一区二区剧情av在线| 成人网男人的天堂| 日本韩国欧美三级| 日韩免费观看高清完整版在线观看| 久久先锋影音av鲁色资源网| 国产精品丝袜91| 亚洲一区二区3| 国产又黄又大久久| 欧洲av在线精品| 久久这里只精品最新地址| 亚洲欧美在线高清| 视频一区在线播放| 国产激情91久久精品导航| 在线亚洲免费视频| 日韩一区二区三区视频在线| 国产欧美日韩激情| 日韩国产欧美在线播放| 风间由美性色一区二区三区| 欧美私人免费视频| 亚洲国产精品t66y| 蜜桃精品视频在线| 一本一本大道香蕉久在线精品| 日韩精品一区二区三区四区| 亚洲男人的天堂一区二区| 久久国产精品第一页| 在线观看网站黄不卡| 欧美精品一区在线观看| 一区二区三区在线视频播放| 国产一二精品视频| 欧美精品自拍偷拍| 亚洲免费资源在线播放| 国产精品一线二线三线精华| 91麻豆精品国产91久久久更新时间| 国产人久久人人人人爽| 丝袜诱惑亚洲看片| 91原创在线视频| 久久精品人人做人人爽人人| 日韩影院免费视频| 在线观看一区日韩| 国产精品久久久久久久久久久免费看 | 欧美日韩第一区日日骚| 日韩午夜av电影| 一区二区三区中文字幕| 国产在线播放一区| 日韩欧美激情四射| 午夜视频久久久久久| 一本久久精品一区二区| 中文在线免费一区三区高中清不卡| 三级欧美韩日大片在线看| 91麻豆高清视频| 18成人在线视频| 欧美性大战久久久久久久| 91精品国产综合久久福利软件| 2017欧美狠狠色| 亚州成人在线电影| 在线中文字幕一区二区| 日本一区二区三区国色天香| 国产呦萝稀缺另类资源| 日韩女优制服丝袜电影| 男女性色大片免费观看一区二区| 欧美在线视频日韩| 亚洲福利视频一区| 欧美日韩国产综合一区二区 | 亚洲精品一二三| 99久久综合色| 亚洲图片欧美激情| 色噜噜夜夜夜综合网| 亚洲一区二区欧美激情| 欧美性受xxxx| 日韩av一区二区三区| 在线不卡的av| 国产一区二区调教| 国产女人aaa级久久久级| bt欧美亚洲午夜电影天堂| 亚洲欧洲日产国产综合网| 91在线一区二区| 亚洲国产欧美在线| 欧美一级黄色录像| 国产精品1024| 亚洲免费观看高清完整版在线观看 | 亚洲成人精品一区| 日韩三区在线观看| 国产精品 日产精品 欧美精品| 日韩毛片在线免费观看| 欧美在线影院一区二区| 免费视频一区二区| 国产精品久久久久影视| 欧美日韩国产一二三| 国产在线一区观看| 亚洲日本丝袜连裤袜办公室| 欧美日本一区二区在线观看| 精品一区在线看| 亚洲男帅同性gay1069| 精品国产一区二区三区四区四 | 五月天国产精品|