浅谈几种常见的网络攻击手段及其防范措施

来源 :今日财富·中旬刊 | 被引量 : 0次 | 上传用户:yjcwo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】概要介绍了目前互联网上常见的网络攻击手段及技术,并对其发展趋势进行了分析。
  【关键词】网络攻击;网络安全;信息技术;防范措施
  
  随着全球计算机网络的迅猛发展,Internet的日益普及与发展,社会对互联网依赖性的加强,网络与人们日常生活的关系越来越密切,计算机网络安全问题日益严重并已成为全世界关注的焦点问题,它已成为一个全球性的问题。由于没有绝对完美的计算机系统与网络,这些缺陷可能导致非授权访问、信息泄露、资源耗尽、资源被盗或者被破坏等,因此我们的信息安全受到严重威胁,网络攻击事件频繁发生,直接影响到人们的生活质量。
  一、网络攻击的概念
  网络攻击是利用信息系统自身存在的安全漏洞,侵入对方网络系统或者是摧毁其硬件设施的一种行为,其目的就是在网络运行的基础上,利用对方计算机网络系统的安全漏洞.综合使用各种网络攻击工具,有选择性的修改网络数据、窃取重要资料、破坏网络系统、侵占他人信息资源等。这些攻击行为致使对方计算机网络和系统崩溃、失效或错误工作。
  二、常见的网络攻击手段
  (一)DoS攻击
  拒绝服务攻击(DoS攻击),通常是以消耗服务器端资源为目标,通过伪造超过服务器处理能力的请求数据造成服务器响应阻塞,使正常的用户请求得不到应答,以实现攻击目的。
  拒绝服务攻击根据其攻击的手法和目的不同,有两种不同的存在形式:一种是以消耗目标主机的可用资源为目的,使目标服务器忙于应付大量的非法的,无用的连接请求,从而形成事实上的服务中断。另一种拒绝服务攻击是以消耗服务器连路的有效带宽为目的,比如服务器的出口为100M的带宽线路,攻击者通过发送大量的有用或无用数据包,将整条链路带宽全部占用,从而使合法用户请求无法通过链路到达服务器,服务器对部分合法请求的回应也无法返回用户,造成服务中断。对于这种攻击,可以说非常难以区分和防范,它本来就是利用网络发展过程中不可避免的资源紧缺造成的矛盾进行攻击,大量的合法请求只要涌向一个资源有限的网络系统,就可能造成服务故障,很难说这样的行为是攻击行为还是正常的访问,从这种方式可以看出,对于这种攻击,无论从技术和法律上都难以防范和追查。
  (二)DDoS攻击
  DDoS攻击是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布的、协作的大规模攻击方式。它通过控制网络上的多台傀儡机在某个时刻同时向目标服务器发起访问请求,从而耗尽目标网络带宽或系统资源。
  (三)Sniffer攻击
  在最近两年,网络监听(sniffer)技术出现了新的重要特征。传统的sniffer技术是被动地监听网络通信、用户名和口令。而新的sniffer技术出现了主动地控制通信数据的特点,把sniffer技术扩展到了一个新的领域,并出现了一批扩展了传统sniffer概念的监听工具。攻击者制造数据包注入到网络,并将通信数据重定向到攻击者的机器。这将导致允许攻击者在交换环境的网络内窃听数据,甚至在攻击者和攻击目标不在同一个Lan(局域网)的情况下,也能使攻击者收集到他想要的数据。此外,无线Sniffer也是威胁无线网络安全性的强有力工具。无线网络常用WEP(Wired Equivalent Privacy)加密手段,安全性非常脆弱。攻击者只要一个装有类似NetStumbler的膝上型电脑和一根廉价的天线,并使用类似Airsnort或者基于java的Mognet等无线sniffer工具,就可以截获无线网络的通信数据。随后攻击者还可以使用Airsnort对WEP的解密功能对信息进行解密。在监听数百万个无线网络连接的数据包后,Airsnort就能确定用于保护用户数据的密钥。
  (四)蠕虫攻击
  回顾早期爆发的蠕虫攻击,其强大的破坏力几乎撼动了当时大多数人对英特网的信心,人们对此所表现出来的恐慌令人感到震惊。而现在流行的病毒中蠕虫病毒仍然占据了很大一部分。通过E-mail,或者网页,甚至在局域网内通过共享文件夹等方式进行传播的蠕虫,感染速度非常快,借助于互联网可以在短短几天传播到世界各地。无论是手段的高明性,还是破坏的危害性,计算机网络受到蠕虫的威胁都在激增。
  (五)特洛伊木马
  简称木马,名称来源于古希腊神话的特洛伊木马记。木马实质上只是一个网络客户或服务程序,是一种基于远程控制的黑客工具。木马通常由服务器和客户端组成,一旦被木马控制,将会对电脑进行窃取密码、文件操作、修改注册表、系统操作等操作行为,那你的电脑将毫无密码可言。以下几种方法可以有效破解木马攻击:
  一是端口扫描,发现异常端口连接情况及时关闭;
  二是检查注册表,删除异常启动项;
  三是查找文件,查找并删除隐藏木马文件;
  四是杀毒软件,对于一般用户要及时更新杀毒软件病毒库,就能利用杀毒软件有效地删除木马程序。
  (六)基于Web应用程序的攻击
  日益增长的网络业务应用为脆弱的web应用提供了漏洞滋生的土壤。如银行、政府机构和在线商务企业都使用了web技术提供服务。这些机构往往自己开发整套的web应用程序(ASP、JSP和CGI等),而这些开发者由于没有获得过专业训练,导致这些自产软件漏洞百出。Web程序的开发者没有意识到,任何传递给浏览器的信息都可能被用户利用和操纵。不管用不用SSL(安全套接层),恶意用户都可以查看、修改或者插入敏感信息(包括价格、会话跟踪信息甚至是脚本执行代码)。攻击者可以通过状态操纵攻击或者SQL代码嵌入等技术危及电子商务网站的安全。
  网络安全问题已发展为网络信息领域的重要组成部分,随着网络技术的飞速发展,不断带来新的机遇与挑战,网络攻击与防范措施随着网络的发展交替前行,这将是我们如何构建下一代网络安全体系的重要研究课题。
其他文献
【摘要】西汉武帝一朝,政治、经济高度发展,与其相配的另一社会现象是法制建设空前发达,酷吏被武帝大量使用,探究这一社会现象出现的原因何在,是本文的立意所在  【关键词】汉武帝;重用;酷吏;原因    自司马迁在《史记》中辟有《酷吏列传》记载酷吏史实以来,班固在《汉书》中同列《酷吏传》,整个西汉见史所载酷吏大多为武帝时期的显赫臣子,那么汉武帝为什么要重用酷吏呢?其原因不外如下 :  政治集权的要求。在
期刊
【摘要】随着大容量U盘的价格不断下调,已成为越来越多移动用户的首选,如何选购、如何正确地使用以及如何应对数据安全的问题也被用户所关注。本篇根据笔者的经验,对这些问题提供一些参考意见。   【关键词】U盘选购;使用;数据安全    一、引言   U盘也称USB电子磁盘或USB闪存盘。随着移动存储介质价格的不断下调,GB级大容量U盘成为了电脑用户的标配,被越来越多地用于重要的数据存储、备份和数据的交换
期刊
我公司是中铝公司下属的国有大中型企业,公司现有全民、集体职工7372人。随着社会主义市场经济体制的建立,公司相继出台了大量内部改革措施,直接涉及到职工的劳动制度、用工制度、分配制度、住房制度、医疗保险等方面的切身利益,因而在企业管理层和职工之间、职工与职工之间、职工与家庭成员内部引发出许多新矛盾、新问题,有的可能引发成群体性事件,对企业的改革发展和内部稳定极为不利。为此,公司以十六大精神和“三个代
期刊
【摘要】乡镇管理干部具体执行党在农村的各项方针政策,组织和指挥农村各项工作并担任着对搞好农村基层组织建设直接责任。新时期乡镇基层干部存在茫然、畏难、焦虑和郁闷等心理失衡问题,造成缺失信仰、追逐权力和“撞钟”办事等后果。只有乡镇干部加强自我心理调适能力,领导给与乡镇干部更多关怀和支持以及完善利于乡镇干部心理健康的组织制度环境三方面才能解决这些问题。  【关键词】乡镇干部;心理;失衡;问题;对策   
期刊
【摘要】阐述了县级公共财政的内涵和现实意义,分析了县级财政的现状与公共财政的差距,提出了构建县级公共财政的路径。  【关键词】县级财政;公共财政;财政体系    近年来,道县县委、县政府围绕“永州南部率先崛起”发展战略,立足自身区位和资源优势,突出新型工业化和社会主义新农村建设,狠抓招商引资,经济社会各方面取得了丰硕的成果,经济实力大大增强,经济建设形势喜人,锦上添辉。但道县仍然作为一个农业大县,
期刊
【摘要】农业产业化和农业社会化服务是现代农业的两个重要组成部分。本文从农业生产过程的不同阶段,分析了农业产业化过程中社会化服务的机理,并基于提供者与消费者的利益关系,对现代农业产业化进程中的社会化服务组织载体进行了绩效分析。本文认为,各种类型的农民专业合作社及农村社会化服务组织能够满足现代农业产业化进程中的社会化服务需求,政府应该支持这类组织的发展。  【关键词】现代农业;农业产业化;社会化服务;
期刊
【摘要】大连软件和信息服务业发展迅猛,并带动了其他产业的发展,对于大连的经济发展具有很大的带动和促进作用,同时在东北老工业基地振兴计划、辽宁沿海经济带发展战略中也起到了非常重要的龙头作用和带动作用。因此,研究大连软件和信息服务业的发展,不仅对大连软件产业和信息服务业的发展有重要意义,同时,也对全国其他省市软件和信息服务业的发展有重要的指导和借鉴作用。  【关键词】软件和信息服务业;新一代信息技术;
期刊
【摘要】农村党组织是党密切联系群众的纽带,是宣传落实党的方针政策的喉舌。只有科学谋划,创新发展,夯实农村基层组织基础,才能为新农村建设、全面建设小康社会提供强有力的组织保证。当前,加强农村基层组织建设要从组织形式、活动载体、党员队伍管理、基层队伍管理等几个方面进行创新。  【关键词】科学;创新;基层组织建设    十七届四中全会指出,党的基层组织是党全部工作和战斗力的基础,是落实党的路线方针政策和
期刊
【摘要】心理学是一门与人类幸福密切相关的学科。随着我国社会主义市场经济的不断发展及心理学学科自身的不断完善,社会各个层面对心理学的需求越来越大,尤其是近年来大学生的心理健康问题时而发生,因此、心理学的作用可想而知。本就从完善大学生心理学的教学方法的必要性出发,提出目前高校心理学教学过程中存在的若干问题,进而提出具体对策,以解决其发展中存在的问题,提高高校心理学教学的效率。  【关键词】大学生;心理
期刊
思想政治工作是经济工作和一切工作的指导方针和基本前提。当前,随着社会形式不断深入发展,科学技术和经济成分多样化的发展,企业的思想政治工作需要上一个新台阶。企业应不断适应新形势下的对思想政治工作提出的新要求,面临的新问题,迎难而上,做好思想政治工作,才能求得企业的生存和稳定发展。   一、思想政治工作促进企业发展   (一)思想政治工作是企业所有工作的保障,为一切工作指明了正确的前行方向,是企业不可
期刊