网页木马的预防措施分析

来源 :科技风 | 被引量 : 0次 | 上传用户:jeff006902000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:在网络技术的发展下,网页木马问题也日益严重,不仅导致用户的信息大量泄露,也给人们带来了财产方面的损失,关于网页木马的危害,已经得到了整个社会的关注。本文主要就网页木马的机理与预防措施进行分析。
  关键词:网页木马;机理;预防措施
  网络安全问题随着计算机网络技术的发展越来越受到人们的关注。其中网页木马是利用浏览器和插件中的一些漏洞在客户端隐蔽地下载并进行网络客户端攻击的恶意程序,网页木马的攻击模式具有被动性和隐蔽性已经成为恶意程序传播的一种重要方式。本文阐述了网页木马的机理和防御技术。
  1 网页木马的机理
  网页木马的攻击模式是被动和隐蔽的,首先攻击者不是像发送垃圾邮件那样主动推送给客户端而是利用浏览器和插件中的漏洞部署好攻击页面后,被动的等待客户端访问网页,这时服务器将网页内容返回给使用者,然后浏览器会加载,而网页中隐藏的攻击会尝试利用漏洞,最终导致存在漏洞的客户端被攻破,恶意程序会被下载、安装和执行。所以网页木马相比其他网络攻击更加隐蔽和有效,它的被动性能够有效逃避入侵检测、防火墙等安全检测。
  1.1 网页木马的漏洞利用机理
  网页木马攻击的主要途径是利用浏览器和插件中的一些漏洞将恶意程序植入客户端,其中网页木马的代码受浏览器不安全的API和代码本身灵活性(可以利用混淆处理反抗引擎的安全检查)影响而多使用JavaScript脚本语言进行编写。而网络木马的利用漏洞可分为两类:一类是没有安全检查的在浏览器插件中提供下载、更新功能的API,即API类漏洞;另一类是通过其触发执行流跳转到负责下载和执行恶意文件的ShellCode的内存破坏类漏洞。
  1.2 网页木马的部署
  网页木马是靠具有攻击性的脚本或畸形构造攻击主动访问该页面的客户端,这样攻击者想要大规模攻击客户端就必须使该页面拥有足够的访问量。随着网民安全意识的提高使得攻击者利用社会工程学方法自己搭建站点部署攻击页面骗取访问行不通了,这迫使攻击者寻找新的方法来增加访问量,其中最主要的方法就是网页挂马。
  网页掛马是通过内嵌链接(一种特殊的超链接,当客户端通过浏览器访问网页时不需要点击,该链接的指向内容就会自动加载)将攻击脚本嵌到一个正规页面或对正规页面进行重定向机制。而且嵌入的标签属性一般会设置成0,所以被挂木马的正规网页不会出现视觉上的变化。
  攻击者是利用网络服务器的不完善而获取一定权限对页面进行篡改、嵌入攻击脚本,所以安全防御到位的大型网站不会发生网络挂马的情况。网页挂马可以在动态网页的任何位置并随着动态视图的整体加载过程中被加载,而且常常会嵌入第三方流量统计和广告位等处。这些挂马目的始终是攻击客户端,即使攻击者对网站服务器中的网页进行了篡改。所以网络挂马因其隐蔽性和能获取高访问量而成为攻击者部署网页木马的主要手段。
  1.3 网页木马的关键手段
  攻击者针对网络木马代码被客户端加载后不一定会攻击成功的缺陷(客户端浏览环境具有多样性,操作系统防御措施在不断升级)采取了“环境监测+动态加载”模式,利用Heap Spary抵制系统防御。除此,攻击者还会利用混淆免杀、人机识别、动态域名解析等手段来增加网络木马的隐蔽性。
  2 网页木马的防御技术
  攻击者通过网页挂马手段进行的攻击破坏了正常的浏览环境,给人们的正常访问带来了诸多不便,还会导致一些机密信息泄露,因此,必须要采取一定的防御措施:一方面,网站管理员必须及时有效的发现并移除网页上的恶意内容。另一方面,需要通过对网络木马样本的研究,找出其手段和措施,做好防范。最后在网页木马部署的各个阶段,做好防范是防御工作中的重中之重。
  而网页木马部署和攻击的实施涉及很多环节,所以可供选择的网页木马防范技术和手段也有很多种,一般情况下,可以根据网络木马的防治位置将其分为三类:网站服务器端的防挂马措施、基于代理的网页木马防范和客户端的网页木马防范。
  3 网络木马的发展现状
  网络木马不再是专业黑客的专享,越来越走进大众生活中,现在普通网民也可以通过编写攻击代码就可以攻击他人电脑而获取有用资讯,而且攻击目标扩展到了手机。为了保证信息的安全性,必须要针对网络木马的发展特点更新现有的防御措施。
  4 总结
  网页木马传播恶意程序的一种手段,因其隐蔽性和被动性一方面使得大量客户端被感染,导致人们的信息被泄露,引起了严重的损失,危害非常大;另一方面使得网页木马不同于普通的恶意代码,给安全研究人员在分析其机理、特性等方面造成来困难,所以说对网页木马的防御任重而道远。
  参考文献:
  [1] 杨明,王轶骏,薛质.高混淆网页木马的研究与检测实现[J].计算机工程与设计,2014(08).
  [2] 郑云鹏.网页木马机理与防范对策[J].电子技术与软件工程,2014(12).
  [3] 安晓瑞.ASP网站中asp一句话木马的安全性问题及防范措施的研究[J].首都师范大学学报(自然科学版),2014(01).
  [4] 罗泽林,陈思亮,张贵洲,谢乔,庄小妹.网页木马的攻击与防范[J].电脑知识与技术,2014(05).
  [5] 张慧琳,邹维,韩心慧.网页木马机理与防御技术[J].软件学报,2013(04).
其他文献
高职院校电类实训承载着培养学生实践能力、创新能力和提高学生综合素质的重要使命,要切实发挥高职院校电类实训在培养学生中所起到的重要作用,必须要做好电类实训室的安全管
2007年12月16日,“中国人道屠宰计划启动仪式”在河南举行,2008年开始,全国范围内将开始人道屠宰培训,而中国的人道屠宰草案《人道屠宰技术标准》已经起草完毕。
我国4月2日全面启动中德合作项目——推广应用德系西门塔尔(弗莱维赫)乳肉兼用牛种遗传物质与相关技术,实施后将提高我国现存的13944.2万头牛的品质和产奶量。
【摘要】本文从数学化、凝聚、互补与整合等几个方面,谈谈小学数学教学中数学思维培养的主要策略和实践体会.  【关键词】小学数学;教学;数学思维  新形势下的小学数学教学,内容方面显出过于简单之弊端,数学思维没有得到凸显.下面,笔者从数学化、凝聚、互补与整合等几个方面,谈谈小学数学教学中数学思维培养的主要策略和实践体会.  一、突出數学化——数学思维的基本形式  目前数学教学中,割裂了数学与生活的关系
作为培养人、发展人、完善人的精神教育活动,思想政治教育课程需要注重从学生的思维观念、精神生活方式等价值层面进行关于思维与文化的教育。课程资源有实体的物质资源、虚
摘 要:复合材料属于纤维性材料,应用于土木工程建设中,体现出独到的优势,提高了土木工程施工质量,而且也能节省成本,达到节能环保施工目标。本文首先分析了复合材料的发展历程,然后,分析了其在土木工程中的应用。  关键词:土木工程;复合材料;发展;应用  随着现代工程技术的发展,复合材料在土木工程建设中得到了应用,并已经逐渐成为一项成熟的技术,目前,整个世界都已经编制了成熟的技术规范和规程,各类复合材料
摘 要:根据当前地方高校应用型创新人才的培养目标,结合我校有机化学实验教学的实际情况,在教材内容、教学方式方法、师资队伍建设和考核方式等方面进行了教学改革与实践,为推进应用型人才培养模式下的高校有机化学实验课程教学方面的研究提供参考。  关键词:应用型创新人才;化学实验;高等教育;人才培养  在新时期经济发展方式发生转变,产业结构调整和转型升级的背景下,社会对人才需求的类型、层次、结构等方面均发生
一种微型盘状叉指电极的压电圆盘扭转致动器,利用压电陶瓷材料的传感、致动、高能量密度、快速响应速率及纳米级精度等特性,实现了扭转变形大,堵转力矩强及谐振频率高的目标
【摘要】高效课堂的实现把握好六个统一:知与能的统一、学练测的统一、独学对学群学的统一、思考与质疑的统一、数学与生活的统一、快乐与成功的统一,在探索中寻求行之有效的方法.  【关键词】数学;高效课堂  何谓高效课堂,顾名思义是指教育教学效率或效果能够有相当高的目标达成的课堂,在有效课堂的基础上,完成教学任务和达成教学目标的效率较高、效果较好并且取得教育教学的较高影响力的课堂,可见,把学习的过程还给学
摘 要:电子通信工程作为现代信息工程中的重要组成,在促进经济发展及社会进步方面发挥着重要作用。但是电子通信工程在运行过程中,其设备经常会受众多因素的影响,影响了电子通信工程运行的安全性与稳定性,在降低其工作效率的同时,还存在较大的安全隐患,严重威胁了工作人员的生命健康安全,所以,就需要采取科学、有效的措施,做好电子通信工程中的设备抗干扰接地处理。文章分析了电子通信工程中设备抗干扰接地原理及其重要性