常見網(wǎng)絡安全攻擊有哪些_第1頁
常見網(wǎng)絡安全攻擊有哪些_第2頁
常見網(wǎng)絡安全攻擊有哪些_第3頁
常見網(wǎng)絡安全攻擊有哪些_第4頁
常見網(wǎng)絡安全攻擊有哪些_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

在了解安全問題之前,我們先來研究一下目前網(wǎng)絡上存在的一些安全威脅和攻擊手段。然后我們再來了解一些出現(xiàn)安全問題的根源,這樣我們就可以對安全問題有一個很好的認識。迄今為止,網(wǎng)絡上存在上無數(shù)的安全威脅和攻擊,對于他們也存在著不同的分類方法。我們可以按照攻擊的性質(zhì)、手段、結(jié)果等暫且將其分為機密攻擊、非法訪問、惡意攻擊、社交工程、計算機病毒、不良信息資源和信息戰(zhàn)幾類。竊取機密攻擊:所謂竊取機密攻擊是指未經(jīng)授權(quán)的攻擊者(黑客)非法訪問網(wǎng)絡、竊取信息的情況,一般可以通過在不安全的傳輸通道上截取正在傳輸?shù)男畔⒒蚶脜f(xié)議或網(wǎng)絡的弱點來實現(xiàn)的。常見的形式可以有以下幾種:1)網(wǎng)絡踩點(Footprinting)攻擊者事先匯集目標的信息,通常采用whois、Finger等工具和DNS、LDAP等協(xié)議獲取目標的一些信息,如域名、IP地址、網(wǎng)絡拓撲結(jié)構(gòu)、相關的用戶信息等,這往往是黑客入侵之前所做的第一步工作。2)掃描攻擊掃描攻擊包括地址掃描和端口掃描等,通常采用ping命令和各種端口掃描工具,可以獲得目標計算機的一些有用信息,例如機器上打開了哪些端口,這樣就知道開設了哪些服務,從而為進一步的入侵打下基礎。3)協(xié)議指紋黑客對目標主機發(fā)出探測包,由于不同操作系統(tǒng)廠商的IP協(xié)議棧實現(xiàn)之間存在許多細微的差別(也就是說各個廠家在編寫自己的TCP/IP協(xié)議棧時,通常對特定的RFC指南做出不同的解釋),因此各個操作系統(tǒng)都有其獨特的響應方法,黑客經(jīng)常能確定出目標主機所運行的操作系統(tǒng)。常常被利用的一些協(xié)議棧指紋包括:TTL值、TCP窗口大小、DF標志、TOS、IP碎片處理、ICMP處理、TCP選項處理等。4)信息流監(jiān)視這是一個在共享型局域網(wǎng)環(huán)境中最常采用的方法。由于在共享介質(zhì)的網(wǎng)絡上數(shù)據(jù)包會經(jīng)過每個網(wǎng)絡節(jié)點,網(wǎng)卡在一般情況下只會接受發(fā)往本機地址或本機所在廣播(或多播)地址的數(shù)據(jù)包,但如果將網(wǎng)卡設置為混雜模式(Promiscuous),網(wǎng)卡就會接受所有經(jīng)過的數(shù)據(jù)包?;谶@樣的原理,黑客使用一個叫sniffer的嗅探器裝置,可以是軟件,也可以是硬件)就可以對網(wǎng)絡的信息流進行監(jiān)視,從而獲得他們感興趣的內(nèi)容,例如口令以及其他秘密的信息。5)會話劫持(sessionhijacking)利用TCP協(xié)議本身的不足,在合法的通信連接建立后攻擊者可以通過阻塞或摧毀通信的一方來接管已經(jīng)過認證建立起來的連接,從而假冒被接管方與對方通信。非法訪問1)口令解除可以采用字典解除和暴力解除來獲得口令。2)IP欺騙攻擊者可以通過偽裝成被信任的IP地址等方式來獲取目標的信任。這主要是針對防火墻的IP包過濾以及LINUX/UNIX下建立的IP地址信任關系的主機實施欺騙。3)DNS欺騙由于DNS服務器相互交換信息的時候并不建立身份驗證,這就使得黑客可以使用錯誤的信息將用戶引向錯誤主機。4)重放攻擊攻擊者利用身份認證機制中的漏洞先把別人有用的信息記錄下來,過一段時間后再發(fā)送出去。5)非法使用系統(tǒng)資源被某個非法用戶以未授權(quán)的方式使用6)特洛伊木馬把一個能幫助黑客完成某個特定動作的程序依附在某一合法用戶的正常程序中,這時合法用戶的程序代碼已經(jīng)被改變,而一旦用戶觸發(fā)該程序,那么依附在內(nèi)的黑客指令代碼同時被激活,這些代碼往往能完成黑客早已指定的任務。惡意攻擊惡意攻擊,在當今最為特出的就是拒絕服務攻擊DoS(DenialofServer)了。拒絕服務攻擊通過使計算機功能或性能崩潰來組織提供服務,典型的拒絕服務攻擊有如下2種形式:資源耗盡和資源過載。當一個對資源的合理請求大大超過資源的支付能力時,就會造成拒絕服務攻擊。常見的攻擊行為主要包括Pingofdeath、淚滴(Teardrop)、UDPflood、SYNflood、Land攻擊、Smurf攻擊、Fraggle攻擊、電子郵件炸彈、畸形信息攻擊等1)Pingofdeath在早期版本中,許多操作系統(tǒng)對網(wǎng)絡數(shù)據(jù)包的最大尺寸有限制,對TCP/IP棧的實現(xiàn)在ICMP包上規(guī)定為64KB。在讀取包的報頭后,要根據(jù)該報頭中包含的信息來為有效載荷生成緩沖區(qū)。當PING請求的數(shù)據(jù)包聲稱自己的尺寸超過ICMP上限,也就是加載的尺寸超過64KB時,就會使PING請求接受方出現(xiàn)內(nèi)存分配錯誤,導致TCP/IP堆棧崩潰,致使接受方死機。2)淚滴淚滴攻擊利用了某些TCP/IP協(xié)議棧實現(xiàn)中對IP分段重組時的錯誤3)UDPflood利用簡單的TCP/IP服務建立大流量數(shù)據(jù)流,如chargen和Echo來傳送無用的滿帶寬的數(shù)據(jù)。通過偽造與某一主機的chargen服務之間的一次UDP連接,回復地址指向提供ECHO服務的一臺主機,這樣就生成了在2臺主機之間的足夠多的無用數(shù)據(jù)流,過多的數(shù)據(jù)流會導致帶寬耗盡。4)SYNflood一些TCP/IP協(xié)議棧的實現(xiàn)只能等待從有限數(shù)量的計算機發(fā)來的ACK消息,因為他們只有有限的內(nèi)存空間用于創(chuàng)建連接,如果這一緩沖區(qū)充滿了虛假連接的初始信息,該服務器就會對接下來的連接停止響應,直到緩沖區(qū)的連接企圖超時。在一些創(chuàng)建連接不收限制的系統(tǒng)實現(xiàn)里,SYN洪流具有類似的影響!5)Land攻擊在Land攻擊中,將一個SYN包的源地址和目標地址均設成同一個服務器地址,導致接受服務器向自己的地址發(fā)送SYN-ACK消息,結(jié)果這個地址又發(fā)回ACK消息并創(chuàng)建一個空連接,每一個這樣的連接都將保持直到超時。對LAND攻擊反應不同,許多UNIX實現(xiàn)將崩潰,NT則變得極其緩慢。6)Smurf攻擊簡單的Smurf攻擊發(fā)送ICMP應答請求包,目的地址設為受害網(wǎng)絡的廣播地址,最終導致該網(wǎng)絡的所有主機都對此ICMP應答請求做出答復,導致網(wǎng)絡阻塞。如果將源地址改為第三方的受害者,最終將導致第三方崩潰。7)fraggle攻擊該攻擊對Smurf攻擊做了簡單修改,使用的是UDP應答消息而非ICMP。8)電子郵件炸彈這是最古老的匿名攻擊之一,通過設置一臺機器不斷的向同一地址發(fā)送電子郵件,攻擊者能耗盡接受者的郵箱9)畸形信息攻擊各類操作系統(tǒng)的許多服務均存在這類問題,由于這些服務在處理消息之前沒有進行適當正確的錯誤校驗,受到畸形信息可能會崩潰。10)DdoS攻擊DdoS攻擊(DistributedDenialofServer,分布式拒絕服務)是一種基于DOS的特殊形式的拒絕服務攻擊,是一種分布協(xié)作的大規(guī)模攻擊方式,主要瞄準比較大的站點,像商業(yè)公司、搜索引擎和政府部門的站點。他利用一批受控制的機器向一臺目標機器發(fā)起攻擊,這樣來勢迅猛的攻擊令人難以防備,因此具有很大的破壞性。除了以上的這些拒絕服務攻擊外,一些常見的惡意攻擊還包括緩沖區(qū)溢出攻擊、硬件設備破壞性攻擊以及網(wǎng)頁篡改等。11)緩沖區(qū)溢出攻擊(bufferoverflow)通過往程序的緩沖區(qū)寫超過其長度的內(nèi)容,造成緩沖區(qū)的溢出,從而破壞程序的堆棧,使程序轉(zhuǎn)而執(zhí)行其他指令,以達到攻擊的目的。緩沖區(qū)溢出是一種非常普遍、非常危險的漏洞,在各種操作系統(tǒng)、應用軟件中廣泛存在,根據(jù)統(tǒng)計:通過緩沖區(qū)溢出進行的攻擊占所有系統(tǒng)攻擊總數(shù)的80%以上。利用緩沖區(qū)溢出攻擊可以導致程序運行失敗、系統(tǒng)死機、重新啟動等后果,更嚴重的是,可以利用他執(zhí)行非授權(quán)的指令,甚至可以取得系統(tǒng)特權(quán),進而進行各種非法操作。由于他歷史悠久、危害巨大,被稱為數(shù)十年來攻擊和防衛(wèi)的弱點。社交工程(SocialEngineering)采用說服或欺騙的手段,讓網(wǎng)絡內(nèi)部的人來提供必要的信息,從而獲得對信息系統(tǒng)的訪問權(quán)限。計算機病毒病毒是對軟件、計算機和網(wǎng)絡系統(tǒng)的最大威脅之一。所謂病毒,是指一段可執(zhí)行的程序代碼,通過對其他程序進行修改,可以感染這些程序,使他們成為含有該病毒程序的一個拷貝。不良信息資源在互聯(lián)網(wǎng)如此發(fā)達的今天,真可謂“林子大了,什么鳥都有”,網(wǎng)絡上面充斥了各種各樣的信息,其中不乏一些暴力、色情、反動等不良信息。信息戰(zhàn)計算機技術和網(wǎng)絡技術的發(fā)展,使我

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論