windows网络安全介绍以及常见网络攻击方式解读 2015-01-31 来源:网络 字号:大 中 小 我要评论 收藏本文
1.网络安全的概念 网络安全的定义:网络系统的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统可以连续正常运行,网络服务不会终止 1>.网络安全主要涉及3个方面: 硬件安全:即要保证网络设备的安全,如网络中的服务器、交换机、路由器等设备的安全。 软件和数据安全:即保证网络中的重要数据不被窃取和破坏,软件可以正常运行,没有被破坏。 系统正常运行:保证系统正常运行,系统不能瘫痪和停机。 2>.网络安全的特性 机密性:防止未授权用户访问数据 完整性:数据在存储、传输过程中不被修改 可用性:数据在任何时候都是可用的 可控性:数据在传输过程中是可控的 可审查性:管理员能够跟踪用户的操作行为 3>.网络安全的威胁 非授权访问:未经授权访问相关数据 信息泄露或丢失:信息在传输过程中泄露或丢失 破坏数据完整性:数据在传输过程中被修改 拒绝服务攻击:通过向服务器发送大量数据包,消耗服务器的资源,使服务器无法提供服务 利用网络传播计算机病毒 2.常见的网络攻击方式 端口扫描,安全漏洞攻击,口令入侵,木马程序,电子邮件攻击,Dos攻击 1>.端口扫描: 通过端口扫描可以知道被扫描计算机开放了哪些服务和端口,以便发现其弱点,可以手动扫描,也可以使用端口扫描软件扫描 2>.端口扫描软件 SuperScan(综合扫描器) 主要功能: 检测主机是否在线 IP地址和主机名之间的相互转换 通过TCP连接试探目标主机运行的服务 扫描指定范围的主机端口。 PortScanner(图形化扫描器软件) 比较快,但是功能较为单一 X-Scan(无需安装绿色软件,支持中文) 采用多线程方式对指定的IP地址段(或单机)进行安全漏洞检测 支持插件功能,提供图形化和命令行操作方式,扫描较为综合。 3>.安全漏洞攻击 安全漏洞是硬件、软件、协议在具体实现和安全策略上存在的缺陷,安全漏洞的存在可以使攻击者在未授权的情况下访问或破坏系统 安全漏洞攻击实例: (1)Windows2000中文输入法漏洞是指在Windows2000的最初版本中,中要使用者安装了中文输入法,就可以轻松进入Windows2000系统,获得管理员权限,可以执行作何操作,是非常严重的漏洞。后来,微软推出了相应补丁程序,弥补了该漏洞。 (2)Windows远程桌面漏洞是指微软的远程桌面协议(RDP协议)存在拒绝服务漏洞,远程攻击者可以向受影响系统发送特制的RDP消息导致系统停止响应。另外,该漏洞也可能导致攻击者获得远程桌面的账户信息,有助于进一步攻击。 (3)缓冲区溢出是一种非常普遍,非常危险的漏洞,在各种系统、应用软件中广泛存在。该漏洞可导致程序运行失败、系统宕机、系统重启等后果。所谓缓存区溢出是指当向缓冲区内填充的数据位数超过缓况区本身容量时,就会发生缓冲区溢出。发生溢出时,溢出的数据会覆盖在合法数据上。攻击者有时会故意向缓冲区中写入超长数据,进行缓况区溢出攻击,从而影响影系统正常运行。 (4)IIS的漏洞有很多。比如,FTP服务器堆栈溢出漏洞。当FTP服务器允许未授权的使用者登入并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。 (5)SQL漏洞:比如SQL注入漏洞,使客户端可以向数据库服务器提交特殊代码,从而收集程序及服务的信息,从而获得想要的资料。 4>.口令入侵 口令入侵是指非法获取某些合法用户的口令后,登录目标主机实施攻击的行为 非法获取口令的方式: 通过网络监听获取口令 通过暴力破解获取口令 利用管理失误获取口令 5>.木马程序 它隐藏在系统内部,随系统启动而启动,在用户不知情的情况下,连接并控制被感染计算机 木马由两部分组成:服务器端和客户端 常见木马程序: BO2000 冰河 灰鸽子 6>.电子邮件攻击 攻击者使用邮件炸弹软件或CGI程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用 电子邮件攻击的表现形式: 邮件炸弹 邮件欺骗 7>.Dos攻击 Dos全称为拒绝服务攻击,它通过短时间内向主机发送大量数据包,消耗主机资源,造成系统过载或系统瘫痪,拒绝正常用户访问 拒绝服务攻击的类型: 攻击者从伪造的、并不存在的IP地址发出连接请求 攻击者占用所有可用的会话,阻止正常用户连接 攻击者给接收方灌输大量错误或特殊结构的数据包 Dos攻击举例 泪滴攻击 pingofDeath smurf攻击 SYN溢出 DDoS分布式拒绝服务攻击 |
相关热词搜索:
上一篇:对电脑病毒及网络安全的一些认识
下一篇:电脑杀蠕虫病毒的操作方法
看完本文,您的心情是?
评论排行
- ·如何清除DNS缓存 使用命令清理dns缓存方法(2)
- ·Win8.1升级Win10遇到错误代码0xc190010...(1)
- ·Windows RT 8.1 Update 3九月发布 ...(0)
- ·如何将ubuntu安装到U盘实现即插即用(0)
- ·微软否认Xbox One有远程关闭开关(0)
- ·Surface Book详细拆解:千万不要自己动手修(0)
- ·WIN10免费升级正版手册(5分钟读懂WIN10...(0)
- ·你的今日头条账号为什么会被封?(0)
- ·win7电脑怎么翻墙看国外的网站?(0)
- ·shell脚本运行5秒后自动退出的代码(0)
- ·jsp 不支持EL表达式,解决办法(0)
- ·table合并单元格与img图片铺满整个td的html(0)
- ·Mac OS X 系统备份指南(0)
- ·Shell脚本注释写法(0)
- ·windows8激活码、序列号、激活密钥、激...(0)
- ·从一个不错的留言本弄的mysql数据库操作类(0)
- ·PHP漏洞全解(详细介绍)(0)
- ·phpBB BBcode处理的漏洞(0)
- ·安装Win10技术预览版有风险吗?win10预...(0)
- ·基于mysql的论坛(6)(0)
热门推荐
本月排行
最近更新
- ·[安全知识]危险化学品爆炸后如何自救?
- ·携程网瘫痪8小时后,网站及客户端陆续恢复中
- ·360公司公布网盾拦截未知恶意网页的工作原理
- ·Linux Glibc库严重安全漏洞的修复方案
- ·笔记本权限设置
- ·如何防止自己的IP泄漏
- ·怎么设置BIOS密码
- ·保护IP地址方法
- ·盘点10个恶意软件术语
- ·巧用 Windows 系统控制台删除病毒文件
- ·自动弹出网页或不定时弹出网页的解决方法
- ·提高电脑安全的五大措施
- ·13个基本措施 做好Windows安全防范
- ·13招让你的电脑百毒不侵
- ·系统防毒技巧十则
- ·清除COOKIES有什么好处
- ·高招 Windows 7下不让病毒执行的方法
- ·常被我们冤枉的伪病毒文件
- ·“木马”万能查杀法
- ·网上支付5误区