网络防“黑”挺费力

来源 :电子商务世界 | 被引量 : 0次 | 上传用户:qingcongll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
   现在互联网似乎变得比以往更加危险,黑客常常通过网络扫描在Internet上进行广泛搜索,以找出某个计算机或软件中的弱点;利用网络嗅探程序偷偷查看在Internet上传输的数据包,以捕获口令或全部内容;通过安装侦听器程序来监视网络数据流,从而获取连接网络系统时用户键入的用户名和口令;欺骗用户,伪造电子邮件地址或Web页地址,从用户处骗得口令、信用卡号码等;设置特洛伊木马等手段来攻击网络系统。但同时网络安全管理员也都大大的提高了网站的抗攻击能力,防止黑客非法进入和进行破坏。另外,通过安装防火墙、入侵检测软件和其他安全软件,管理员可以采取一些简单和相对低成本的方法来摧毁黑客们的攻击。
  网络应用安全公司SPIDynamics的合伙人和CTOCalebSima认为:当一个黑客要对一个网站进行攻击时,他首先要做的是收集信息,因此网站管理员应该降低黑客收集数据的能力。
  
  了解黑客
  
   网站受到攻击在很大程度上是因为网站存在着不少易受攻击的漏洞。一个协助FBI工作的组织SANS收集了Windows操作系统和Unix操作系统的10大漏洞。这个埽洞清单用来帮助那些经常受到攻击的单位修补最常见的漏洞,以便降低系统受到攻击的危险。
  目前,根据SANS和FBI的排名,Windows系统的五大漏洞分别是互联网信息服务(IIS)、微软数据访问组件(MDAC)、SQL数据库服务器(SQLServer)、非保护视窗网络共享和匿名登陆。Unix操作系统方面,五大漏洞分别是远程呼叫(RPC)、网络服务器、安全屏障(SSH)、简单网络管理协议(SNMP)和文件转移协议(FTP)。
  主要的计算机安全破坏及重大的互联网攻击都特别针对微软公司的软件产品。微软的Windows操作系统之所以成为黑客最热衷对付的目标原因很简单——全球95%的个人计算机运行的是Win—dows系统。同时黑客们认为,由于微软自己会公布其软件存在的安全漏洞,因此要攻击微软的操作系统要比攻击Macintosh或Llnux来得更容易。
  而且黑客现在不只是利用系统本身的漏洞来攻击网络,他们开始从一些应用软件的漏洞下手来间接攻击网络。最近这样的软件漏洞相继被发现。网络安全公司InternetSecuritySystems(1SS)对仁科(PeopleSoft)的商业营运软件提出警告,指出软件当中发现有非常严重的漏洞,黑客将可藉以窃取企业信息。ReaI Net—works公司的流媒体播放软件RealOnePlayer和RealPlayer也被发现存在三个致命的漏洞,黑客可以利用这些漏洞来人侵并控制用户的电脑,全球范围内的1.15亿用户都将受到影响。这三个漏洞可以导致用户的计算机发生“缓存溢出”错误,从而削弱用户对计算机的安全控制能力。从理论上说,恶意的黑客可以利用这一点来入侵并控制正在运行RealOnePlayer和RealPlayer的计算机。只要用户使用这两种播放器下载了文仆名过长或者带有其他缺陷的流媒体文件,就会发生“缓存溢出”错误,从而被黑客利用。微软称Office2000/XP软件包与Money2002/2003、Prolect2002等其它几款重要应用程序,及与这些程序相关的服务器软件也存在“重大”安全漏洞,黑客可能会通过这—漏洞偷窥用户存储在系统中的机密文件。
  
  及时升级
  
  Cable&Wireless公司的CTO兼主管安全的剐总裁BillHancock认为:降低受攻击危险的一种方法是采用软仆开发者的补丁文件来完善系统。
  他说:“大多数人都不会正确地使用补丁文件,有85%的攻击是由于没有使用补丁文件造成的。事实上,由于补丁程序的不断推出让人们忽略了要经常下载补丁程序来完善系统。你下载的补丁越少,你的系统就越容易受到攻击。”
  微软就是一个很好的例子。微软拥有一套修复缺陷的系统,但其麻烦之处在干需要用户自愿从微软网站上下载并安装软件补丁。加上微软发布补丁过于频繁,这又使得大部分补丁被用户忽视。受到近期网上攻击的教训,微软正考虑作出重大修改。微软安全保障总裁SteveLIpner承认说:“明显地我们还有提高的空间 —否则的话我们也不会寻求改变。”微软将提高补丁和互联网防火墙的“自动性”,并计划在下一代操作系统上直接增加反病毒软件。
  一些软件丌发商希望可以通过自动升级系统来代替手动下载补丁。Akamal公司主管网络智能的高级官员HaraldProkop说:软仆提供商正在努力通过自动升级系统来升级软件,这样可以解决人工容易忘记升级系统的问题。但HaraldProkop也警告说:这种做法也产生了共他的问题,因为门动升级补丁的过程是人们无法监控的,比如,软件的更换往往给网络管皿员带来很多其他问题。千万不要忘了定期通过互联网升级系统。
  Prokop认为:网络管理员必须熟悉支持系统网络和互联网接入的软件和硬件,因为现在许多设备祁有很多功能,有些功能在网络中根本没什么作用。
  他警告说:“也许你并不了解系统正在运作的功能,因为现布的系统组件往往提供了很多让人眼花缭乱的功能,但功能越多就可能存在更多的漏洞。如果从互联网的角度来考虑系统安全,网络管理员的任务就是确保系统没有留下仟何漏屙洞。”Hancock补充说:“网络管理员可以通过关掉网络服务器中用不到的多余功能来加强系统安全。”
  
  加强安全防护措施
  
  同样,软件开发人员也需要确保他们的代码和设置是正确的。从事多年国际网络服务安全咨询工仟的Ed Skoudls说:“很多网站开发者并不知道代码是如何保密的。程序员应该通过培训束掌握正确的编写程序的方法。他们必须要反复检验代码的保密性。”
  企业也应该定期检查他们网站的漏洞和不安全的代码。Hancock认为:从全局的角度来审视网站的安全是很好的想法;另外,尽量减少防问程序的次数和每个月更换密码。这些都是维护网络安全的办法。
  许多细织都把静态的信息放在他们的网站上,这种做法使得这些网站很容易受到攻击。但是通过一种简单而且廉价的方式——将这些数据都转移到CD或DVD光盘上——就可以大大的增强他们抵抗攻击的能力。
  相关的专业人员说:“所有的信息都可以刻录到一张光盘上,没有人叫以通过一张光盘来袭击你的网站,而且最好将光盘设置为只读形式的。”
  许多网站也通过分布式的设计来防止黑客的攻击。Akam副公司就提供一种分布式服务,使客户避免受到攻击,并且不会暴露客户的仟何信息。
  虽然很多防“黑”的措施是很费时间的,比如:定期升级补丁,关掉服务器用不到的功能,减少客户访问量和将静态信息刻录到光盘上。但这些措施和努力可以使网站受到黑客攻击的概率降低90%,甚至更多。
其他文献
杜家滨自1998年10月起担任思科系统(中国)网络技术有限公司总裁。2001年5月,杜家滨升任思科系统公司副总裁,同时继续担任思科系统(中国)网络技术有限公司总裁,在北京全面掌控思科中国业务。目前,思科在华业务已跃升为亚太地区业务的核心之一。  杜家滨毕业于台湾国立交通大学,加盟思科之前,曾先后在惠普、微软任职。  利用多年的从业心得,杜家滨为思科中国支起了灶,调来了水,储备好了米,做出了一份特别
期刊
成都大邑九洲燃具水业商行是一家个体独资的商贸公司,主要从事液化气、液化气燃具、矿泉水、纯净水等商品的零售、配送业务,主要销售对象为本地区的居民及餐饮行业。  在公司以往的经营运作中,一直采用登记卡的方式管理客户资料,大多数是电话订货、送货。随着业务量增大,工作人员很难快速找到客户的名称、送货地址等相关信息,时常拖延送货时间;同时,使客户借用物品的管理变得更繁杂,液化气瓶、饮水机等出借物品都需要定期
期刊
在2003年来临之际,ERP市场发生了变化,最为显著的特征是活跃角色的转移——客户成为了主角,客户在ERP应用目的、ERP部署策略、获得服务结构和源泉三个方面发生了转变。    应用目的:理论模型引导型转入经营需求引导型    2002年之前,国内ERP市场主要是洋品牌的天下,国内企业自主选择的范围很小,部分大型企业赶时髦,随大流,纷纷投入几百万,上千万资金,上马价格昂贵的国外软件。这种 “一厢情
期刊
迪斯万通国际公司(Sodexho PassInternational)是法国一家从事"BusinesstoBusiness‘‘服务的专业性跨国公司,通过其体系为各类公司提供改善餐饮、娱乐及其它服务的解决方案,有着30多年专业经验的索迪斯万通,业务遍及66个国家,拥有25万员工,是全球最大的综合服务提供商之一。    新挑战提出新需求    索迪斯万通(中国)(SodexhoPassChina)自1
期刊
2002年,经历了IT严冬的考验,似乎所有的厂家都恢复到理智的思考中。人们不禁发出疑问,IT业是否步入了缓慢的增长期?赛迪顾问公司的最新统计数字给网络厂商们带来了一线曙光:2002年第三季度,中国网络设备市场规模达到33.24亿元,比上一季度上升了6.8%。其中交换机市场销量达到436.8万端口,销售额达到16.37亿元,与第二季度相比,分别增长率为21.74%和9.13%;路由器市场销售量为6.
期刊
随着网络应用向纵深化发展,用户对于计算机设备的要求越来越苛刻。UPS作为网络系统建设的后备动力起着不可忽视的作用。2002年,中国的UPS市场呈现出较为有力的增长趋势,这主要归功于政府行业对于UPS市场需求的扩大,尤其是电信市场和金融市场的需求比较旺盛。另一方面,对于个人用户而言,UPS市场始终保持着稳定的增长趋势。为了深入了解UPS市场2003年的主要发展趋势,记者走访了若干家UPS生产厂商,也
期刊
最近,“开放式”系统这一概念在大规模的磁带备份系统安装领域被广泛宣传。从理论上讲,这一开放式系统将促使标准化介质的生成,并使该介质能够由一个供应商的系统写入,被另一供应商的驱动器续写,并且由其它制造商的第三方系统成功读出。如果这一理论能够实施,无疑将成为一大创举。但令人遗憾的是,以LTO(Linear Tape Open,线性磁带开放协议)产品为代表的具体实施情况当前存在显著缺陷。虽然LTO的Ul
期刊
公安部公共信息网络安全监察局2002年在全国范围内组织开展了计算机病毒疫情调查活动。调查显示:在被调查用户中,我国感染计算机病毒的用户数量已由2001年的73%上升到2002年的83.98%;遭受计算机病毒破坏造成损失的已由2001年的43%升至2002年的64.05%;通过网络下载和浏览感染病毒的用户数量明显增加;国外流行计算机病毒通过互联网侵袭我国计算机用户的同时,国内也出现了一些本土化的计算
期刊
9月25日,SUN在中国发布了2003年秋季新产品。SUN称,将以“召回成本和复杂性”,为客户提供从桌面系统到数据中心等多种新产品。简而言之,在SUN“瘦身”以后,选择SUN可以少花钱多办事,这种打法之下,有人又该头痛了。降2004新财年的核心战略之一。不久前,SUN将他的200多个产品,整合为6大产品线,两月前SUN发布了“低成本络计算”的六大重点策略,现在是到了用产品说话的时候了。此次,SUN
期刊
新浪网一直重视开创新的盈利模式,从电子商城、收费邮箱,到近期推出的铃声下载等,都为新浪带来了经济收入和大量稳定的客户。为了加强对市场的把握,新浪将“以产品为中心”的理念提升到“以服务为中心”,为了加强提供个性化客户服务的力度,新浪希望运用CRM系统,使服务更加到位、流程更加科学。  通过对国内众多CRM厂商的产品进行考察和对比,新浪最终选择了艾克国际研发的CRM产品,它能够提供各种交互手段,提高与
期刊