国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客攻防之防范入侵攻擊的主要方法(1)
2008-11-06   

網絡管理人員應認真分析各種可能的入侵和攻擊形式,制定符合實際需要的網絡安全策略,防止可能從網絡和系統內部或外部發起的攻擊行為,重點防止那些來自具有敵意的國家、企事業單位、個人和內部惡意人員的攻擊。

防止入侵和攻擊的主要技術措施包括訪問控制技術、防火墻技術、入侵檢測技術、安全掃描、安全審計和安全管理。

一、訪問控制技術

訪問控制是網絡安全保護和防范的核心策略之一。訪問控制的主要目的是確保網絡資源不被非法訪問和非法利用。訪問控制技術所涉及內容較為廣泛,包括網絡登錄控制、網絡使用權限控制、目錄級安全控制,以及屬性安全控制等多種手段。

1.網絡登錄控制

網絡登錄控制是網絡訪問控制的第一道防線。通過網絡登錄控制可以限制用戶對網絡服務器的訪問,或禁止用戶登錄,或限制用戶只能在指定的工作站上進行登錄,或限制用戶登錄到指定的服務器上,或限制用戶只能在指定的時間登錄網絡等。

網絡登錄控制一般需要經過三個環節,一是驗證用戶身份,識別用戶名;二是驗證用戶口令,確認用戶身份;三是核查該用戶賬號的默認權限。在這三個環節中,只要其中一個環節出現異常,該用戶就不能登錄網絡。其中,前兩個環節是用戶的身份認證過程,是較為重要的環節,用戶應加強這個過程的安全保密性,特別是增強用戶口令的保密性。用戶可以使用一次性口令,或使用IC卡等安全方式來證明自己的身份。

網絡登錄控制是由網絡管理員依據網絡安全策略實施的。網絡管理員可以隨時建立或刪除普通用戶賬號,可以控制和限制普通用戶賬號的活動范圍、訪問網絡的時間和訪問方式,并對登錄過程進行必要的審計。對于試圖非法登錄網絡的用戶,一經發現立即報警。

2.網絡使用權限控制

當用戶成功登錄網絡后,就可以使用其所擁有的權限對網絡資源(如目錄、文件和相應設備等)進行訪問。如果網絡對用戶的使用權限不能進行有效的控制,則可能導致用戶的非法操作或誤操作。網絡使用權限控制就是針對可能出現的非法操作或誤操作提出來的一種安全保護措施。通過網絡使用權限控制可以規范和限制用戶對網絡資源的訪問,允許用戶訪問的資源就開放給用戶,不允許用戶訪問的資源一律加以控制和保護。

網絡使用權限控制是通過訪問控制表來實現的。在這個訪問控制表中,規定了用戶可以訪問的網絡資源,以及能夠對這些資源進行的操作。根據網絡使用權限,可以將網絡用戶分為三大類:一是系統管理員用戶,負責網絡系統的配置和管理;二是審計用戶,負責網絡系統的安全控制和資源使用情況的審計;三是普通用戶,這是由系統管理員創建的用戶,其網絡使用權限是由系統管理員根據他們的實際需要授予的。系統管理員可隨時更改普通用戶的權限,或將其刪除。

3.目錄級安全控制

用戶獲得網絡使用權限后,即可對相應的目錄、文件或設備進行規定的訪問。系統管理員為用戶在目錄級指定的權限對該目錄下的所有文件、所有子目錄及其子目錄下的所有文件均有效。如果用戶濫用權限,則會對這些目錄、文件或設備等網絡資源構成嚴重威脅。這時目錄級安全控制和屬性安全控制就可以防止用戶濫用權限。

一般情況下,對目錄和文件的訪問權限包括系統管理員權限、讀權限、寫權限、創建權限、刪除權限、修改權限、文件查找權限和訪問控制權限。目錄級安全控制可以限制用戶對目錄和文件的訪問權限,進而保護目錄和文件的安全,防止權限濫用。

4.屬性安全控制

屬性安全控制是通過給網絡資源設置安全屬性標記來實現的。當系統管理員給文件、目錄和網絡設備等資源設置訪問屬性后,用戶對這些資源的訪問將會受到一定的限制。

通常,屬性安全控制可以限制用戶對指定文件進行讀、寫、刪除和執行等操作,可以限制用戶查看目錄或文件,可以將目錄或文件隱藏、共享和設置成系統特性等。

5.服務器安全控制

網絡允許在服務器控制臺上執行一系列操作。用戶使用控制臺可以裝載和卸載模塊,可以安裝和刪除軟件等。網絡服務器的安全控制包括設置口令鎖定服務器控制臺,以防止非法用戶修改、刪除重要信息或破壞數據;設定服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔。

二、防火墻技術

防火墻是用來保護內部網絡免受外部網絡的惡意攻擊和入侵,為防止計算機犯罪,將入侵者拒之門外的網絡安全技術。防火墻是內部網絡與外部網絡的邊界,它能夠嚴密監視進出邊界的數據包信息,能夠阻擋入侵者,嚴格限制外部網絡對內部網絡的訪問,也可有效地監視內部網絡對外部網絡的訪問。

三、入侵檢測技術

入侵檢測技術是網絡安全技術和信息技術結合的產物。使用入侵檢測技術可以實時監視網絡系統的某些區域,當這些區域受到攻擊時,能夠及時檢測和立即響應。

入侵檢測有動態和靜態之分,動態檢測用于預防和審計,靜態檢測用于恢復和評估。

四、安全掃描

安全掃描是對計算機系統或其他網絡設備進行相關安全檢測,以查找安全隱患和可能被攻擊者利用的漏洞。從安全掃描的作用來看,它既是保證計算機系統和網絡安全必不可少的技術方法,也是攻擊者攻擊系統的技術手段之一,系統管理員運用安全掃描技術可以排除隱患,防止攻擊者入侵,而攻擊者則利用安全掃描來尋找入侵系統和網絡的機會。

安全掃描分主動式和被動式兩種。主動式安全掃描是基于網絡的,主要通過模擬攻擊行為記錄系統反應來發現網絡中存在的漏洞,這種掃描稱為網絡安全掃描;而被動式安全掃描是基于主機的,主要通過檢查系統中不合適的設置、脆弱性口令,以及其他同安全規則相抵觸的對象來發現系統中存在的安全隱患,這種掃描稱為系統安全掃描。

安全掃描所涉及的檢測技術主要有以下四種:

(1)基于應用的檢測技術。它采用被動的、非破壞性的辦法檢查應用軟件包的設置,發現安全漏洞。

(2)基于主機的檢測技術。它采用被動的、非破壞性的辦法對系統進行檢測。通常,它涉及系統的內核,文件的屬性,操作系統的補丁等問題。

這種技術還包括口令解密,把一些簡單的口令剔除。因此,這種技術可以非常準確地定位系統的問題,發現系統的漏洞。它的缺點是與平臺相關,升級復雜。

(3)基于目標的漏洞檢測技術。它采用被動的、非破壞性的辦法檢查系統屬性和文件屬性,如數據庫、注冊號等。通過消息摘要算法,對文件的加密數進行檢驗。這種技術的實現是運行在一個閉環上,不斷地處理文件、系統目標、系統目標屬性,然后產生檢驗數,把這些檢驗數同原來的檢驗數相比較。一旦發現改變就通知管理員。

(4)基于網絡的檢測技術,它采用積極的、非破壞性的辦法來檢驗系統是否有可能被攻擊而崩潰。它利用了一系列的腳本模擬對系統進行攻擊的行為,然后對結果進行分析。它還針對已知的網絡漏洞進行檢驗。網絡檢測技術常被用來進行穿透實驗和安全審計。這種技術可以發現一系列平臺的漏洞,也容易安裝。但是,它可能會影響網絡的性能。

安全掃描技術正逐漸向模塊化和專家系統兩個方向發展。

在模塊化方面,整個安全掃描系統由若干個插件組成,每個插件封裝一個或多個漏洞掃描方法,主掃描過程通過調用插件的方法來執行掃描任務。系統更新時,只需添加新的插件就可增加新的掃描功能。另外,由于插件的規范化和標準化,使得安全掃描系統具有較強的靈活性、擴展性和可維護性。

在專家系統方面,安全掃描能夠對掃描結果進行整理,形成報表,同時可針對具體漏洞提出相應的解決辦法。隨著安全掃描技術的發展,希望安全掃描系統能夠對網絡狀況進行整體評估,并提出針對整個網絡的安全解決方案。未來的系統,不僅僅是一個漏洞掃描工具,還應該是一個安全評估專家。


共2頁: 1 [2] 下一頁
 第 1 頁:  第 2 頁:安全審計及安全管理

熱詞搜索:

上一篇:對韓國某手表網站的一次偶然安全檢測(1)
下一篇:安全技巧:堵住系統自動運行 堵住病毒木馬

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩免费性生活视频播放| 九九九精品视频| 色哦色哦哦色天天综合| 日韩精品国产精品| 国产精品欧美久久久久无广告| 色婷婷久久久综合中文字幕| 精品系列免费在线观看| 一区二区三区国产精华| 久久女同精品一区二区| 欧美三级电影一区| www.日韩精品| 国产精品白丝jk黑袜喷水| 亚洲成人一区二区在线观看| 欧美韩国一区二区| 日韩欧美亚洲国产精品字幕久久久| 91一区二区在线观看| 成人黄色一级视频| 国产河南妇女毛片精品久久久| 天堂蜜桃91精品| 亚洲一区二区美女| 最新高清无码专区| 欧美韩国一区二区| 亚洲国产精品高清| 欧美极品另类videosde| 精品成人a区在线观看| 在线综合视频播放| 这里只有精品免费| 678五月天丁香亚洲综合网| 欧美在线高清视频| 91国偷自产一区二区使用方法| av激情综合网| 色婷婷av久久久久久久| 色噜噜久久综合| 欧美综合一区二区| 欧美日韩的一区二区| 欧美日韩一区二区欧美激情| 欧美视频在线不卡| 欧美福利视频导航| 日韩三级免费观看| 久久久三级国产网站| 国产女人18毛片水真多成人如厕 | 日韩伦理电影网| 亚洲一区视频在线| 国产成人综合在线播放| 欧美人妖巨大在线| 国产性做久久久久久| 午夜欧美视频在线观看| 成人国产精品免费观看视频| 欧美精品久久一区| 国产精品毛片久久久久久| 午夜国产不卡在线观看视频| 成人一区在线看| 日韩欧美在线网站| 亚洲自拍欧美精品| 成人国产精品免费网站| 日韩精品综合一本久道在线视频| 亚洲欧洲日韩一区二区三区| 久久精品国产99国产精品| 色婷婷久久一区二区三区麻豆| 久久美女高清视频| 热久久一区二区| 欧美亚洲日本国产| 国产精品久久久久久妇女6080| 另类小说一区二区三区| 欧美精品色综合| 亚洲国产日产av| 在线观看91视频| 亚洲色图制服诱惑| 成人午夜在线播放| 国产日韩欧美麻豆| 国产麻豆视频精品| 精品欧美乱码久久久久久1区2区| 婷婷夜色潮精品综合在线| 色噜噜偷拍精品综合在线| 国产精品九色蝌蚪自拍| 风间由美一区二区av101| 久久综合色鬼综合色| 久久福利资源站| 日韩精品一区二区三区中文不卡| 亚洲午夜私人影院| 欧美日韩午夜在线| 亚洲v日本v欧美v久久精品| 欧美午夜精品久久久久久超碰| 亚洲欧洲精品天堂一级| 色综合天天综合狠狠| 最新高清无码专区| 色屁屁一区二区| 亚洲激情五月婷婷| 欧美私人免费视频| 亚洲第一会所有码转帖| 欧美精品1区2区3区| 日本不卡123| 久久女同精品一区二区| 成人免费视频一区二区| **网站欧美大片在线观看| 91免费观看视频在线| 亚洲一区二区三区四区在线免费观看| 色嗨嗨av一区二区三区| 午夜精品久久久久久久久久久| 制服丝袜av成人在线看| 国内精品免费**视频| 国产精品无人区| 在线观看91精品国产入口| 午夜久久久影院| 精品sm捆绑视频| www.亚洲免费av| 亚洲观看高清完整版在线观看| 欧美日韩不卡一区二区| 久久电影网电视剧免费观看| 久久久精品综合| 色诱亚洲精品久久久久久| 亚洲主播在线播放| 精品国产乱码久久久久久影片| 国产一区二区美女| 中文字幕欧美一| 欧美色男人天堂| 国产福利一区在线| 一区二区三区欧美在线观看| 日韩欧美成人午夜| www.成人网.com| 亚洲第一成人在线| 国产亚洲精品中文字幕| 欧美亚洲愉拍一区二区| 国产一区999| 一区二区久久久久久| 日韩一级大片在线观看| 一本色道久久加勒比精品| 久久精品国产精品亚洲精品| 亚洲精品伦理在线| 久久久久久久av麻豆果冻| 欧美日韩视频在线一区二区| 国产不卡视频在线播放| 日日夜夜免费精品| 亚洲欧美日韩一区二区 | 一区二区三区在线免费| 久久网站热最新地址| 欧美午夜片在线看| 99精品国产热久久91蜜凸| 久久99国产精品免费| 亚洲国产精品久久人人爱 | 肉色丝袜一区二区| 亚洲天堂免费看| 久久欧美一区二区| 欧美一卡二卡在线| 欧美日韩一级片网站| 色婷婷激情久久| 不卡视频在线看| 国产精品一区二区在线看| 日本强好片久久久久久aaa| 中文字幕在线不卡一区| 日本一区二区三区四区在线视频| 日韩精品一区二区三区四区视频| 欧美日韩激情一区二区三区| 色综合天天综合| 99riav久久精品riav| 豆国产96在线|亚洲| 国产伦精品一区二区三区免费迷| 青青草视频一区| 日本不卡123| 麻豆中文一区二区| 男女男精品网站| 免费观看91视频大全| 日本在线不卡一区| 日本欧美大码aⅴ在线播放| 亚洲一区在线免费观看| 亚洲综合一二三区| 亚洲一区欧美一区| 亚洲国产成人va在线观看天堂| 亚洲一区二区四区蜜桃| 亚洲成人av福利| 日本美女一区二区三区视频| 三级欧美韩日大片在线看| 日韩成人精品在线观看| 麻豆精品视频在线观看免费| 毛片av中文字幕一区二区| 韩国中文字幕2020精品| 国产精品系列在线播放| 成人精品视频一区二区三区| 成人av小说网| 色婷婷综合久久久| 在线电影国产精品| 久久先锋影音av鲁色资源网| 国产精品你懂的| 一区二区三区免费看视频| 视频在线观看一区| 国内国产精品久久| 99久久国产免费看| 欧美日韩中文字幕一区二区| 日韩一区二区精品在线观看| 久久久精品日韩欧美| 亚洲精品欧美激情| 日韩高清中文字幕一区| 国产乱码字幕精品高清av | 亚洲精品免费视频| 日产国产高清一区二区三区| 韩国一区二区在线观看| 91日韩在线专区| 欧美成人午夜电影| 亚洲欧美日韩国产另类专区| 石原莉奈在线亚洲三区|