谁正让网络攻击越发不安

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:wori147258
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络安全形势的日益严峻以及网络攻击复杂程程度和恶意程度的不断加深,安全的责任问题就变得越来越重要。事实上,尽管那些备受瞩目的网络攻击会招来各种指责,但是要确定被指责的对象是一件超乎大多数人想象的困难的事情。
  Radware专家表示,在他们的职业生涯中,许多客户都曾向他们寻求帮助,通过收集攻击数据将攻击者绳之以法。遗憾的是,懂行的攻击者通常会利用很多工具来避免被追踪,从而逃脱为自己的行为承担责任。IP欺诈、入侵服务器以及僵尸网络是攻击者最常用的三种策略,这使得对网络攻击的追踪变得非常困难。
  IP欺诈
  互联网协议也就是通常所说的IP被用于互联网的各个角落。它的最初设计目的是在部分网络突然中断时能够保证网络的互操作性和容错能力,安全性并没有被考虑在内。每个IP数据包都有一个包头,路由器和其它设备据此可以知道数据包的来源以及目的地是哪里。目的地设备根据源IP地址信息来确定响应数据包应该如何返回。更改数据包头内容是件轻而易举的事。
  攻击者伪造数据包头中的源IP地址的方法被称为IP欺诈。这是一种很常见也易于实现的攻击手段。尤其在DDoS攻击中,攻击者通常将数据包的源IP地址指向被攻击目标。可以预见的攻击结果是受害者将会收到来自互联网的大量响应数据包,这些响应数据包风暴将会减慢或阻断合法网络流量的传输。有的时候,攻击数据包会直接发给攻击目标中的某个IP地址,而攻击数据包的源地址则会使用无辜的第三方的IP地址。不过源IP欺诈也有一定的局限性,它不能建立双向通信,这使得它不适用于较为复杂的攻击行为。
  入侵服务器
  在出现僵尸网络之前,攻击者远程侵入服务器最常见的手段就是利用操作系统漏洞进行攻击。通过在服务器上安装恶意软件,攻击者得以隐藏其活动证据,并在连接失败之后仍然可以更容易地重新访问服务器。
  一旦恶意软件被成功安装,攻击者就可以从被感染的服务器上发起攻击,同时攻击者会删除日志信息以掩盖攻击踪迹。精明的攻击者会入侵多个服务器,以创建一个没有日志记录的冗长服务器串,使得调查者难以找到攻击者的来源。系统管理员必须成为安全专家,安装补丁并更改配置,以保护他们的系统免受攻击。
  僵尸网络
  当高速互联网访问不再局限于服务器时,工作站就成为了黑可更好的攻击目标。信息安全部门不会密切监控这些工作站,而且这些工作站的系统漏洞通常也没有完全修复。此外,很少有管理员愿意投入大量时间去研究工作站的异常事件。
  创建、管理、租用和利用大量被感染的电脑是一项庞大的工程。僵尸网络经常被用于各种目的的攻击,如:进行DDoS攻击、网络入侵、恶意软件传播以及其它网络犯罪。通过僵尸网络成员与受害者网络之间的网络流量,可以非常容易地跟踪到被感染的电脑,但是人们所能追踪到的也只是被感染的受害者。另外的方法就是对命令和控制数据流进行分析,但是精明的僵尸网络操控者并不会将数据流直接从自己家的电脑直接发送到被控制的僵尸网络节点上。
  命令和控制数据流通常会使用诸如IRC、Twitter、IM或点对点网络这样的隐秘通道。同时,命令和控制服务器往往比较分散,通常利用fast-flux DNS方法进行隐藏,利用被攻破的服务器作为代理服务器实现对僵尸网络的控制。
  如何保护企业安全无忧
  非常遗憾的是网络运营商和执法部门经常无法抓获那些狡猾的犯罪分子。企业应当采用适当的策略、规章制度和技术来保护自己。提供网络行为分析、DoS缓解和IP信誉服务等功能的强大的边界防护方案可以与应用感知安全方案共同协作,提供全面的安全防护。
其他文献
比喻修辞的基础,是类比联想。本体和喻体的相似性,是建立比喻的基础。古往今来的作家创造了无数绝妙的比喻,我们认识其中的奥妙,在作文时能够增强想象力,提高锤炼语言的能力
目的 探讨干扰素与胸腺肽联用治疗慢性乙型肝炎的临床治疗效果.方法 选取2005-02-2010-07于内蒙古科技大学包头医学院第一附属医院感染科进行治疗的184例慢性乙型肝炎患者为
本研究在一个全国性的大学生样本中初步检验了人格诊断问卷(personality diagnostic questionnire4+,PDQ-4+)中文版的信度和效度。结果显示,PDQ-4+的内部一致性信度和重测信度较好。探索性因素分析得到3个因子,与DSM—III—R的类群理论基本吻合。相关分析显示,PDQ-4+各分量表得分与童年期虐待问卷得分具有显著相关。有关PDQ-4+在中国大陆人群中的筛查敏感性和特异性有待进一步检验。
目的 了解广安市2001-2010年间结核病流行状况和危害程度,评价《广安市结核病防治规划(2001-2100年)》执行期间结核控制效果,为制定广安市结核病防治“十二·五”规划提供本
地质科技期刊担负着交流地质科研成果和工作经验,反映学术界对已发表成果所持的不同观点及见解,在学术界广泛开展交流与争鸣,宣传党和国家改革开放时期的地质科技方针、政策
阜阳市局 £4a 局长——_MINtkMMtgj’#lnH$B——q.M——D收束志不他只邀狲位J则【科校为先导推动地租工作.B为广为戳民U用凶盼引眯B.习.互们羹宽.互狈槽竺汹IAn.刊 办好杂志。必
阜阳市局 £4a 局长——_MINtkMMtgj’#lnH$B——q.M——D收束志不他只邀狲位J则【科校为先导推动地租工作.B为广为戳民U用凶盼引眯B.习.互们羹宽.互狈槽竺汹IAn.刊 办好杂志。必
第一章总则第一条中国系统工程学会草业系统工程学组是中国系统工程学会所属的专业学会,是草业系统工程工作者的学术性群众团体和联系广大草业系统工程工作者的纽带和桥梁。
《地球物理学报》(Acta Geophysica Sinica)创刊于1948年6月,是我国较早出版的学术期刊之一。创刊时,中文名为《中国地球物理学报》,外文名为《Journal of the Chinese Geop
周熙友撰著的《劳动工作理论与实践》一书(杭州大学出版社1993年8月出版),从不同角度和不同层次,对改革劳动工作进行了深入的分析和论述,是一部具有鲜明特色的论文集。一、