常见网络攻击方法及对策

来源 :中国教研创新导刊 | 被引量 : 0次 | 上传用户:chinetman
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。计算机网络已渗透到社会生活的各个领域,但同时也受到了各方面的网络攻击。本文详细描述了常见的网络攻击手段和攻击原理,针对这些攻击手段设置网络安全防护策略。
  【关键词】网络安全网络攻击安全策略
  随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。网络中的安全漏洞无处不在。即便旧的安全漏洞补上了,新的安全漏洞又将不断涌现。网络攻击正是利用这些存在的漏洞和安全缺陷对系统和资源进行攻击。
  1.网络攻击的步骤
  1.1隐藏自己的位置。普通攻击者都会利用别人的电脑隐藏他们真实的IP地址。老练的攻击者还会利用800电话的无人转接服务联接ISP,然后再盗用他人的帐号上网。
  1.2寻找目标主机并分析目标主机。攻击者首先要寻找目标主机并分析目标主机。在Internet上能真正标识主机的是IP地址,域名是为了便于记忆主机的IP地址而另起的名字,只要利用域名和IP地址就可以顺利地找到目标主机。此时,攻击者们会使用一些扫描器工具,轻松获取目标主机运行的是哪种操作系统的哪个版本,系统有哪些帐户,WWW、FTP、Telnet、SMTP等服务器程序是何种版本等资料,为入侵作好充分的准备。
  1.3获取帐号和密码,登录主机。攻击者要想入侵一台主机,首先要有该主机的一个帐号和密码,否则连登录都无法进行。这样常迫使他们先设法盗窃帐户文件,进行破解,从中获取某用户的帐户和口令,再寻觅合适时机以此身份进入主机。当然,利用某些工具或系统漏洞登录主机也是攻击者常用的一种技法。
  1.4获得控制权。攻击者们用FTP、Telnet等工具利用系统漏洞进入目标主机系统获得控制权之后,就会做两件事:清除记录和留下后门。他会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程操纵程序,以便日后可以不被觉察地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用了,甚至新文件的大小都和原文件一模一样。攻击者一般会使用rep传递这些文件,以便不留下FTB记录。清除日志、删除拷贝的文件等手段来隐藏自己的踪迹之后,攻击者就开始下一步的行动。
  1.5窃取网络资源和特权。攻击者找到攻击目标后,会继续下一步的攻击。如:下载敏感信息;实施窃取帐号密码、信用卡号等经济偷窃;使网络瘫痪。
  2.网络攻击的常见方法
  2.1口令入侵。所谓口令入侵是指使用某些合法用户的帐号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的帐号,然后再进行合法用户口令的破译。
  2.2放置特洛伊木马程序。特洛伊木马程序可以直接侵入用户的电脑并进行破坏,它常被伪装成工具程序或者游戏等诱使用户打开带有特洛伊木马程序的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或者执行了这些程序之后,它们就会象古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的电脑中,并在自己的计算机系统中隐藏一个可以在windows启动时悄悄执行的程序。当您连接到因特网上时,这个程序就会通知攻击者,来报告您的IP地址以及预先设定的端口。攻击者在收到这些信息后,再利用这个潜伏在其中的程序,就可以任意地修改你的计算机的参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。
  2.3WWW的欺骗技术。在网上用户可以利用IE等浏览器进行各种各样的WEB站点的访问,如阅读新闻组、咨询产品价格、订阅报纸、电子商务等。然而一般的用户恐怕不会想到有这些问题存在:正在访问的网页已经被黑客篡改过,网页上的信息是虚假的!例如黑客将用户要浏览的网页的URL改写为指向黑客自己的服务器,当用户浏览目标网页的时候,实际上是向黑客服务器发出请求,那么黑客就可以达到欺骗的目的了。
  2.4电子邮件攻击。电子邮件是互联网上运用得十分广泛的一种通讯方式。攻击者可以使用一些邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用。当垃圾邮件的发送流量特别大时,还有可能造成邮件系统对于正常的工作反映缓慢,甚至瘫痪。相对于其它的攻击手段来说,这种攻击方法具有简单、见效快等优点。
  2.5网络监听。网络监听是主机的一种工作模式,在这种模式下,主机可以接收到本网段在同一条物理通道上传输的所有信息,而不管这些信息的发送方和接收方是谁。因为系统在进行密码校验时,用户输入的密码需要从用户端传送到服务器端,而攻击者就能在两端之间进行数据监听。此时若两台主机进行通信的信息没有加密,只要使用某些网络监听工具(如NetXRay for Windows、Sniffit for Linux、Solaries等)就可轻而易举地截取包括口令和帐号在内的信息资料。虽然网络监听获得的用户帐号和口令具有一定的局限性,但监听者往往能够获得其所在网段的所有用户帐号及口令。
  2.6安全漏洞攻击。许多系统都有这样那样的安全漏洞(Bugs)。其中一些是操作系统或应用软件本身具有的。如缓冲区溢出攻击。由于很多系统在不检查程序与缓冲之间变化的情况,就任意接受任意长度的数据输入,把溢出的数据放在堆栈里,系统还照常执行命令。这样攻击者只要发送超出缓冲区所能处理的长度的指令,系统便进入不稳定状态。若攻击者特别配置一串准备用作攻击的字符,他甚至可以访问根目录,从而拥有对整个网络的绝对控制权。
  3.网络攻击应对策略
  在对网络攻击进行上述分析与识别的基础上,我们应当认真制定有针对性的策略。明确安全对象,设置强有力的安全保障体系。有的放矢,在网络中层层设防,发挥网络的每层作用,使每一层都成为一道关卡,从而让攻击者无隙可钻、无计可使。还必须做到未雨绸缪,预防为主,将重要的数据备份并时刻注意系统运行状况。
  3.1提高安全意识。不要随意打开来历不明的电子邮件及文件,不要随便运行不太了解的人给你的程序;尽量避免从Internet下载不知名的软件、游戏程序;密码设置尽可能使用字母数字混排,单纯的英文或者数字很容易穷举;及时下载安装系统补丁程序;不随便运行黑客程序,不少这类程序运行时会发出你的个人信息。
  3.2使用防毒、防黑等防火墙软件。防火墙是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻档外部网络的侵入。
  3.3设置代理服务器,隐藏自己的IP地址。保护自己的IP地址是很重要的。事实上,即便你的机器上被安装了木马程序,若没有你的IP地址,攻击者也是没有办法的,而保护IP地址的最好方法就是设置代理服务器。代理服务器能起到外部网络申请访问内部网络的中间转接作用,其功能类似于一个数据转发器,它主要控制哪些用户能访问哪些服务类型。当外部网络向内部网络申请某种网络服务时,代理服务器接受申请,然后它根据其服务类型、服务内容、被服务的对象、服务者申请的时间、申请者的域名范围等来决定是否接受此项服务,如果接受,它就向内部网络转发这项请求。
  3.4将防毒、防黑当成日常例性工作。定时更新防毒组件,将防毒软件保持在常驻状态,以彻底防毒。
  3.5提高警惕。由于黑客经常会针对特定的日期发动攻击,计算机用户在此期间应特别提高警戒。
  3.6备份资料。对于重要的个人资料做好严密的保护,并养成资料备份的习惯。
其他文献
【摘要】高中语文新课标要求课堂更加注重学生的自主学习和合作交流,注重培养学生自主学习、独立思考的能力,而小组合作学习被认为是最有效的课堂教学模式之一。小组合作学习是新课程改革积极倡导的学习方式之一,是在教师主导下,通过小组协作研讨达成教学目标的一种教学活动。它能通过合理的竞争形成良好的人际关系,培养学生的团队精神和责任感。随着新课改的实施,小组合作学习也成了高中语文课堂一道亮丽的风景线。  【关键
期刊
【摘要】诗歌教学中要再现诗歌描绘的美妙意境,引领学生挖掘和感悟诗歌的美。  【关键词】诗歌;风景再造;创设意境    文学是语言的的艺术,诗歌是艺术中的艺术。古典诗歌是我国古代文学艺术殿堂里的一朵瑰丽的奇葩。语文教学该如何尽显古典诗歌的魅力,让学生在美妙的文字世界里徜徉,思想和灵魂接受美的浸润和洗礼呢?本文笔者结合教学实践对古典诗歌的教学进行了探讨。  古人有言曰:“立象以尽意”,象即客观的物
期刊
【摘要】电教媒体不仅加速了全球信息化的进程,而且也打破了传统的教学模式,电教媒体与学科的整合是教育史上一种崭新的教学方式,给教学改革带来了巨大的活力,为现代教育提供了新的手段和技术支持,在素质教育推向深入的今天,其地位十分重要。现从实践的角度阐述了在高中物理教学中如何恰当的运用电教媒体。  【关键词】高中物理教学电教媒体教学方式  近年来,随着科学技术的发展,电教媒体逐步走入课堂,各类电教手段具有
期刊
【摘要】电功是九年级物理课程中电学部分的重点之一,培养学生的审题能力,通过一题多解、一题多变,训练学生思维的灵活性,培养学生运用电功率知识解决实际问题的能力。进一步理解计算实际功率的思路,培养归纳解题思路的能力。  【关键词】初中物理物理教学审题能力  电功是九年级物理课程中电学部分的重点之一,有关计算问题的题型也比较多,学生往往遇到此类问题便无从下手,因为题型与计算较多,所以判别题型及选取合适的
期刊
【摘要】本文对一次福建省2010年普通高中毕业班质量文科数学题在传统解法的基础上进行处理方式的变化,提出一种新的解法,该方法具有很大的优越性。  【关键词】保值区间函数探究  福建省2010年普通高中毕业班质量检查文科数学第22题是:
期刊
【摘要】本文分析了当前初中生心理健康现状,认为学生在升学、成长以及交往与承受上存在一系列心理问题。基于此,笔者提出了相应的心理辅导策略:首先要引导学生树立客观公正的世界观,不断提升适应力;其次要指导学生形成正确的学习方法,减轻心理压力;最后要建立平等和谐的师生关系,化解学生的负性情绪。  【关键词】当前形势初中生心理故障策略  一个人的健康不仅是指身体处于良好状态,还是指其心理处于平和状态。可见中
期刊
【摘要】广告创意是广告创作中最重要、并且将影响最终传播效果的一个环节,它是一个广告创作的开端,决定了广告其他因素的选择。强化素质教育,全面提高学生的创新能力,培养社会职业岗位需要的优秀人才,是摆在广大教育工作者面前一个永恒的课题。以实施素质教育,培养学生创新能力为教学目标,在教学中突出学生主体地位,采取灵活多样的教学方法手段,致力于培养适应广告创意岗位需要的优秀人才。  【关键词】广告创意创造性思
期刊
【摘要】习作训练是语言文字训练的一个十分重要的方面,它不仅是培养学生书面表达能力的重要途径,也是培养学生观察、思维能力和提高学生思想认识水平的重要途径。为此,在指导小学中年级习作训练时,采用“三级跳”训练模式可以起到事半功倍的效果。  【关键词】小学中年级习作仿写变写创写  小学生从三年级开始,独立意识、自我表现意识增强,加上语文知识的积累,有了书面表达自己思想、兴趣、所见及爱好的欲望。而根据语文
期刊
【摘要】数形结合思想方法是研究数学问题的重要方法,本文对初中数学中的部分问题,谈谈如何运用数形结合的思想解题。  【关键词】数形结合解题教学思维  伟大的法国数学家拉格朗日曾指出:“只要代数同几何分道扬镳,它们的进展就缓慢,它们的应用就狭窄。但是当这两门科学结合成伴侣时,它们就互相吸取新鲜活力,从那以后就以快速的步伐走向完善。”这说明数形结合是非常重要的。我们都知道,几何图形具有直观性,代数具有抽
期刊
【摘要】开放型语文阅读教学的实践, 新一轮高中课程改革浪潮一浪高于一浪,课改方案即将全面实施。开放型课堂教学 必将成为课改后较长的一段时期的教学主旋律。开放型阅读教学的模式具有明显的实践意义,对素质教育是有很大的促进作用。  【关键词】开放型阅读教学实践  新一轮高中课程改革浪潮一浪高于一浪,课改方案即将全面实施。开放型课堂教学必将成为课改后较长的一段时期的教学主旋律。针对高中语文教学,开放型的阅
期刊