|
網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 保護核對表
這里有一張事件檢查表,您可以照做以使密碼破解更加困難: - 對您的組織進行審查。走一圈并確保沒有將密碼貼在監(jiān)視器或鍵盤底下。
- 設置啞帳戶。除去administrator(或admin)帳戶,或將其設置為陷阱并對其嘗試進行審查。
- 使用強壯的難以猜測的密碼,永遠不要讓控制臺處于解鎖狀態(tài)。
- 備份是必需的以防不測。您需要一組有效的數(shù)據(jù),務必確保您擁有它們。也要保護磁帶,否則那里的數(shù)據(jù)也可能遭到損壞。
- 防止垃圾搜尋。不要亂扔敏感信息;撕碎它或把它鎖起來。
- 檢查標識并訊問您不認識的人。有來訪者時,對他們進行檢查并確認他們的身份。
- 教育您的最終用戶。確保他們不受社交工程的侵害,教育并提醒內部用戶公司的安全制度。
結束語
在本文中,我描述了攻擊者動機之后的某些心理以及用來破解密碼的一些低技術和高技術方法。您已經(jīng)看到了幾種攻擊方案,包括由經(jīng)驗豐富的管理員、Help Desk 技術人員和外部故意破壞者對大公司發(fā)起的攻擊。您還了解了密碼破解者如何在內部和外部使用技術攻擊您的基礎結構。最后,提供了有關如何適當保護您自己和您的系統(tǒng)避免可能受到密碼破解攻擊的一些想法。最終挫敗這些攻擊需要投入自覺的努力、經(jīng)過培訓的人員、有用的工具以及良好的安全制度。希望您作為主動出擊的安全分析師,在幫助減少組織內部和外部的這種惡意活動中發(fā)揮重要作用。否則,您可能在服務器房間中發(fā)現(xiàn)Jon得意地笑著,手里還拿著您的數(shù)據(jù)。
網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。
|