- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
毕业设计 网络攻击常见方法及对策计算机专业论文
网络攻击常见方法及对策论文
一 引言
随着互联网的发展,在计算机网络安全领域里,存在一些非法用户利用各种手段和系统的漏洞攻击计算机网络。网络中的安全漏洞无处不在,即便旧的安全漏洞补丁,新的安全漏洞又将不断涌现。网络攻击正是利用这些存在的漏洞和安全缺陷对系统和资源进行攻击,网络攻击是造成网络不安全的主要原因。单纯掌握攻击技术或者单纯掌握防御技术都不能适应网络安全技术的发展。攻击网络的方法千变万化,也越来越高明。攻击者不仅利用自己的电脑,还能利用internet中那些安全性较差的电脑,对其他的网络进行攻击。在网络攻击中,往往是多种攻击方法一起使用。如果使用计算机网络,就避免不了受到攻击。未来的竞争是信息竞争,而网络信息是竞争的重要组成部分。其实质是人与人的对抗,它具体体现在安全策略与攻击策略的交锋上。为了不断增强信息系统的安全防御能力,必须充分理解系统内核及网络协议的实现,真正做到洞察对方网络系统的“细枝末节”,同时应该熟知针对各种攻击手段的预防措施,只有这样才能尽最大可能保证网络的安全。
二 常见的网络攻击以及防御
网络攻击是指网络攻击者利用目前网络通信协议(TCP/IP等)自身存在的或因配置不当而产生的安全漏洞,用户使用的操作系统内在缺陷或者用户使用的程序本身所具有的安全隐患等,通过使用网络命令,或者从internet上下载专用的软件(例如,SATAN等网络扫描软件),或者攻击者自己编写的软件,非法进入本地或远程用户主机系统,获取\修改\删除用户系统的信息以及在用户系统上增加垃圾\色情或者有害信息等一系列过程的总称.
随着现代科技的发展,世界再没有秘密。黑客攻击早在主机终端时代就已经出现,随着Internet的发展,黑客则从以系统为主攻击转变到以网络为主的攻击。网络攻击和网络安全保护是一对矛与盾的关系,我们只有掌握了黑客攻击的常用手段,才能最终保护网络安全。
网络攻击常见的攻击手段主要有以下几种:
(1)获取口令
获取口令的方式有3种方法。
1.缺省的登录界面攻击法:在被攻击主机上启动一个可执行程序,该程序显示一个伪造的登录界面。当用户在这个伪装的界面上键入登录信息(用户名和密码等)后,程序将用户输入的信息传送到攻击者主机,然后关闭界面给出提示信息“系统故障”,要求用户重新登录。此后,才出现真正的登录界面。
2.通过网络监听非法得到用户口令:这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户的帐号和口令,对局域网安全威胁巨大。
3.利用软件强行破解用户口令:在知道用户的帐号后(如电子邮件“@”前面的部分),利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐性和时间。对安全系数较高的口令破解往往需要很长时间,但对那些口令安全系数极底的用户只要短短的一两分钟,甚至几十秒就可以将其破解。
我们可以采取以下一些步骤来消除口令漏洞,预防口令攻击。
第一步:删除所有没有口令的帐号或为没有口令的用户加上一个口令。特别是系统内置或是缺省账号。
第二步:制定管理制度,规范增加帐号的操作,及时移走不再使用的帐号。经常检查确认有没有增加新的帐号,不使用的帐号是否已被删除。当雇员或承包人离开公司时,或当帐号不再需要时,应有严格的制度保证删除这些帐号。
第三步:加强所有的弱口令,并且设置为不易猜测的口令,为了保证口令的强壮性,我们可以利用Unix系统保证口令强壮性的功能或是采用一些专门的程序来拒绝任何不符合你安全策略的口令。这样就保证了修改的口令长度和组成使得破解非常困难。如采用一首诗的部分诗句中第一或第二个字母,加上一些数字来组成口令,还可以在口令中加入一些特殊符号将使口令更难破解。
第四步:使用口令控制程序,以保证口令经常更改,而且旧口令不可重用。
第五步:对所有的帐号运行口令破解工具,以寻找弱口令或没有口令的帐号。(在你这么做之前,先确定你有权利这么做,你是管理员)
另一个避免没有口令或弱口令的方法是采用认证手段,例如采用RSA认证令牌。每分钟变一次,相信没有人可以在没有令牌的情况下进入你的FTP服务器。
(2)拒绝服务攻击
拒绝服务的攻击是指一个用户占据了大量的共享资源,是系统没有剩余的资源给其他用户可用的攻击。它主要用来攻击域名服务器、路由器以及其他网络服务,使被攻击者无法提供正常的服务。这是一类危害极大的攻击方式,严重的可以使一个网络瘫痪。常见的有服务过载、信息流、信号接地。
拒绝服务器攻击的防御:
在网络上设立过滤器或侦测器,在信息到达网站服务器之前阻挡信息。防火墙和路由器是目前阻挡拒绝服务攻击的常用设备,通过设计访问策略,配置好这些设备的安全规则,过滤掉所有可能的伪造数据包,能够对拒绝服务攻击起到一定的防范作用。
及早发现系统存在的攻击漏洞,及时安装系统补丁程序。建立和完善
您可能关注的文档
- 毕业设计 数据库原理及应用学生信息管理系统(java+sql).doc
- 毕业设计 数据库实验报告一创建数据库和表,表数据插入、修改和删除.doc
- 毕业设计 数据挖掘课设报告 精品.doc
- 毕业设计 数据挖掘课设报告.doc
- 毕业设计 数控机床xy数控工作台设计.doc
- 毕业设计 数控机床的应用和发展.doc
- 毕业设计 数控机床课程设计 xy数控工作台设计.doc
- 毕业设计 数控加工工艺设计 精品.doc
- 毕业设计 数控加工工艺设计.doc
- 毕业设计 数控铣床纵向进给轴设计.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
最近下载
- 2022必威体育精装版居家养老管理服务方案投标文件(标书)参考.docx VIP
- 超星尔雅学习通《世界古代文明》章节答案.doc
- 2025年第四届全国大学生数据分析科普竞赛之理论赛实题.docx
- 2024年苏州风景园林投资发展集团有限公司人员招聘考试题库及答案解析.docx
- 20课 国民革命与南京国民政府的统治.pptx
- 第六章 熔化焊与热切割的防火防爆.pdf VIP
- ABB机器人控制柜各模块指示灯状态说明.docx VIP
- 【简历封面+自荐信+简历】清新创意应届生简历模版.doc VIP
- 内燃机车冷却系统 毕业论文.doc
- 毕业设计(论文)-物料搬运机器人结构设计-六轴机械手.docx VIP
文档评论(0)