<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 探析計(jì)算機(jī)網(wǎng)絡(luò)的防御技術(shù)

    時(shí)間:2024-08-28 20:45:00 計(jì)算機(jī)畢業(yè)論文 我要投稿
    • 相關(guān)推薦

    探析計(jì)算機(jī)網(wǎng)絡(luò)的防御技術(shù)

    摘要:要保護(hù)好自己的網(wǎng)絡(luò)不受攻擊,就必須對攻擊方法、攻擊原理、攻擊過程有深入的、詳細(xì)的了解,只有這樣才能更有效、更具有針對性的進(jìn)行主動防護(hù)。下面就對攻擊方法的特征進(jìn)行分析,來研究如何對攻擊行為進(jìn)行檢測與防御。

    關(guān)鍵詞:網(wǎng)絡(luò) 攻擊 防御 入侵檢測系統(tǒng)

      
      
      反攻擊技術(shù)的核心問題是如何截獲所有的網(wǎng)絡(luò)信息。目前主要是通過兩種途徑來獲取信息,一種是通過網(wǎng)絡(luò)偵聽的途徑來獲取所有的網(wǎng)絡(luò)信息,這既是進(jìn)行攻擊的必然途徑,也是進(jìn)行反攻擊的必要途徑;另一種是通過對操作系統(tǒng)和應(yīng)用程序的系統(tǒng)日志進(jìn)行分析,來發(fā)現(xiàn)入侵行為和系統(tǒng)潛在的安全漏洞。
      
      一、攻擊的主要方式
      
      對網(wǎng)絡(luò)的攻擊方式是多種多樣的,一般來講,攻擊總是利用“系統(tǒng)配置的缺陷”,“操作系統(tǒng)的安全漏洞”或“通信協(xié)議的安全漏洞”來進(jìn)行的。到目前為止,已經(jīng)發(fā)現(xiàn)的攻擊方式超過2000種,其中對絕大部分攻擊手段已經(jīng)有相應(yīng)的解決方法,這些攻擊大概可以劃分為以下幾類:
      (一)拒絕服務(wù)攻擊:一般情況下,拒絕服務(wù)攻擊是通過使被攻擊對象(通常是工作站或重要服務(wù)器)的系統(tǒng)關(guān)鍵資源過載,從而使被攻擊對象停止部分或全部服務(wù)。目前已知的拒絕服務(wù)攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood攻擊、Land攻擊、WinNuke攻擊等。
      (二)非授權(quán)訪問嘗試:是攻擊者對被保護(hù)文件進(jìn)行讀、寫或執(zhí)行的嘗試,也包括為獲得被保護(hù)訪問權(quán)限所做的嘗試。
      (三)預(yù)探測攻擊:在連續(xù)的非授權(quán)訪問嘗試過程中,攻擊者為了獲得網(wǎng)絡(luò)內(nèi)部的信息及網(wǎng)絡(luò)周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、端口掃描和IP半途掃描等。
      (四)可疑活動:是通常定義的“標(biāo)準(zhǔn)”網(wǎng)絡(luò)通信范疇之外的活動,也可以指網(wǎng)絡(luò)上不希望有的活動,如IP Unknown Protocol和Duplicate IP Address事件等。
      (五)協(xié)議解碼:協(xié)議解碼可用于以上任何一種非期望的方法中,網(wǎng)絡(luò)或安全管理員需要進(jìn)行解碼工作,并獲得相應(yīng)的結(jié)果,解碼后的協(xié)議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。
      
      二、攻擊行為的特征分析與反攻擊技術(shù)
      
      入侵檢測的最基本手段是采用模式匹配的方法來發(fā)現(xiàn)入侵攻擊行為,要有效的進(jìn)反攻擊首先必須了解入侵的原理和工作機(jī)理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發(fā)生。下面我們針對幾種典型的入侵攻擊進(jìn)行分析,并提出相應(yīng)的對策。
      (一)Land攻擊
      攻擊類型:Land攻擊是一種拒絕服務(wù)攻擊。
      攻擊特征:用于Land攻擊的數(shù)據(jù)包中的源地址和目標(biāo)地址是相同的,因?yàn)楫?dāng)操作系統(tǒng)接收到這類數(shù)據(jù)包時(shí),不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環(huán)發(fā)送和接收該數(shù)據(jù)包,消耗大量的系統(tǒng)資源,從而有可能造成系統(tǒng)崩潰或死機(jī)等現(xiàn)象。
      檢測方法:判斷網(wǎng)絡(luò)數(shù)據(jù)包的源地址和目標(biāo)地址是否相同。
      反攻擊方法:適當(dāng)配置防火墻設(shè)備或過濾路由器的過濾規(guī)則就可以防止這種攻擊行為(一般是丟棄該數(shù)據(jù)包),并對這種攻擊進(jìn)行審計(jì)(記錄事件發(fā)生的時(shí)間,源主機(jī)和目標(biāo)主機(jī)的MAC地址和IP地址)。
      (二)TCP SYN攻擊
      攻擊類型:TCP SYN攻擊是一種拒絕服務(wù)攻擊。
    攻擊特征:它是利用TCP客戶機(jī)與服務(wù)器之間三次握手過程的缺陷來進(jìn)行的。攻擊者通過偽造源IP地址向被攻擊者發(fā)送大量的SYN數(shù)據(jù)包,當(dāng)被攻擊主機(jī)接收到大量的SYN數(shù)據(jù)包時(shí),需要使用大量的緩存來處理這些連接,并將SYN ACK數(shù)據(jù)包發(fā)送回錯誤的IP地址,并一直等待ACK數(shù)據(jù)包的回應(yīng),最終導(dǎo)致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務(wù)。
      檢測方法:檢查單位時(shí)間內(nèi)收到的SYN連接否收超過系統(tǒng)設(shè)定的值。
      反攻擊方法:當(dāng)接收到大量的SYN數(shù)據(jù)包時(shí),通知防火墻阻斷連接請求或丟棄這些數(shù)據(jù)包,并進(jìn)行系統(tǒng)審計(jì)。
      (三)TCP/UDP端口掃描
      攻擊類型:TCP/UDP端口掃描是一種預(yù)探測攻擊。
      攻擊特征:對被攻擊主機(jī)的不同端口發(fā)送TCP或UDP連接請求,探測被攻擊對象運(yùn)行的服務(wù)類型。
      檢測方法:統(tǒng)計(jì)外界對系統(tǒng)端口的連接請求,特別是對21、23、25、53、80、8000、8080等以外的非常用端口的連接請求。
      反攻擊方法:當(dāng)收到多個TCP/UDP數(shù)據(jù)包對異常端口的連接請求時(shí),通知防火墻阻斷連接請求,并對攻擊者的IP地址和MAC地址進(jìn)行審計(jì)。
      對于某些較復(fù)雜的入侵攻擊行為(如分布式攻擊、組合攻擊)不但需要采用模式匹配的方法,還需要利用狀態(tài)轉(zhuǎn)移、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)等方法來進(jìn)行入侵檢測。
      
      三、入侵檢測系統(tǒng)的幾點(diǎn)思考
      
      入侵檢測系統(tǒng)存在一些亟待解決的問題,主要表現(xiàn)在以下幾個方面:
      (一)如何識別“大規(guī)模的組合式、分布式的入侵攻擊”目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復(fù)雜的攻擊手法,使入侵檢測系統(tǒng)必須不斷跟蹤最新的安全技術(shù)。
      (二)網(wǎng)絡(luò)入侵檢測系統(tǒng)通過匹配網(wǎng)絡(luò)數(shù)據(jù)包發(fā)現(xiàn)攻擊行為,入侵檢測系統(tǒng)往往假設(shè)攻擊信息是明文傳輸?shù)?因此對信息的改變或重新編碼就可能騙過入侵檢測系統(tǒng)的檢測,因此字符串匹配的方法對于加密過的數(shù)據(jù)包就顯得無能為力。
      (三)網(wǎng)絡(luò)設(shè)備越來越復(fù)雜、越來越多樣化就要求入侵檢測系統(tǒng)能有所定制,以適應(yīng)更多的環(huán)境的要求。
      (四)對入侵檢測系統(tǒng)的評價(jià)還沒有客觀的標(biāo)準(zhǔn),標(biāo)準(zhǔn)的不統(tǒng)一使得入侵檢測系統(tǒng)之間不易互聯(lián)。入侵檢測系統(tǒng)是一項(xiàng)新興技術(shù),隨著技術(shù)的發(fā)展和對新攻擊識別的增加,入侵檢測系統(tǒng)需要不斷的升級才能保證網(wǎng)絡(luò)的安全性。
      (五)采用不恰當(dāng)?shù)淖詣臃磻?yīng)同樣會給入侵檢測系統(tǒng)造成風(fēng)險(xiǎn)。入侵檢測系統(tǒng)通常可以與防火墻結(jié)合在一起工作,當(dāng)入侵檢測系統(tǒng)發(fā)現(xiàn)攻擊行為時(shí),過濾掉所有來自攻擊者的IP數(shù)據(jù)包,當(dāng)一個攻擊者假冒大量不同的IP進(jìn)行模擬攻擊時(shí),入侵檢測系統(tǒng)自動配置防火墻將這些實(shí)際上并沒有

    【探析計(jì)算機(jī)網(wǎng)絡(luò)的防御技術(shù)】相關(guān)文章:

    淺談計(jì)算機(jī)網(wǎng)絡(luò)的防御技術(shù)12-18

    談計(jì)算機(jī)網(wǎng)絡(luò)的防御技術(shù)03-20

    計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)探析03-15

    探析小麥凍害發(fā)生原因及防御措施03-18

    探析酸雨對農(nóng)作物的影響及防御措施03-18

    計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對音樂發(fā)展的影響探析03-21

    探析計(jì)算機(jī)網(wǎng)絡(luò)中心的雷電防護(hù)技術(shù)03-21

    關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)可靠性優(yōu)化技術(shù)的探析11-20

    冬小麥越冬的防御技術(shù)淺析03-18

    主站蜘蛛池模板: 精品国产香蕉伊思人在线在线亚洲一区二区 | 精品国产网红福利在线观看| 久久精品国产亚洲精品| 久久成人影院精品777| 亚洲国产精品无码久久一区二区| 国产精品网址在线观看你懂的| 国产精品一二区| 国产午夜福利精品一区二区三区 | 8050免费午夜一级国产精品| 国产午夜无码精品免费看| 亚洲精品国产精品乱码不卡√| 久久亚洲av无码精品浪潮| 国产精品无码久久四虎| 777久久精品一区二区三区无码| 国产午夜精品视频| 国产成人精品视频播放| 精品少妇人妻av无码久久| 奇米精品视频一区二区三区| 最新精品亚洲成a人在线观看| 欧美精品综合视频一区二区| 精品国产亚洲一区二区在线观看| 91精品国产综合久久香蕉| 欧美久久精品一级c片片| 国产亚洲综合成人91精品| 国精无码欧精品亚洲一区| 久久精品国产久精国产思思| 麻豆国产在线精品国偷产拍| 欧美精品黑人粗大免费| 日韩精品无码免费一区二区三区| 亚洲精品高清无码视频| 无码精品国产VA在线观看| 亚洲av无码精品网站| 热re99久久6国产精品免费| 久久精品国产久精国产思思| 久久免费的精品国产V∧| 国产伦精品免编号公布| 国产精品国产三级国产AV主播| 精品无码国产一区二区三区51安| 精品国产乱码一区二区三区| 国产精品无套内射迪丽热巴| 成人久久精品一区二区三区|