韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術教程 > 詳細頁面

黑客攻擊行為的特征區(qū)分及反攻擊技術

黑客攻擊行為的特征區(qū)分及反攻擊技術

更新時間:2021-01-07 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
要想更好的保護網(wǎng)絡不受黑客的攻擊,就必須對黑客的攻擊方法、攻擊原理、攻擊過程有深入的、詳細的了解,只有這樣才能更有效、更具有針對性的進行主動防護。下面通過對黑客攻擊方法的特征分析,來研究如何對黑客攻擊行為進行檢測與防御。

  一、反攻擊技術的核心問題

  反攻擊技術(入侵檢測技術)的核心問題是如何截獲所有的網(wǎng)絡信息。目前主要是通過兩種途徑來獲取信息,一種是通過網(wǎng)絡偵聽的途徑(如Sniffer,Vpacket等程序)來獲取所有的網(wǎng)絡信息(數(shù)據(jù)包信息,網(wǎng)絡流量信息、網(wǎng)絡狀態(tài)信息、網(wǎng)絡管理信息等),這既是黑客進行攻擊的必然途徑,也是進行反攻擊的必要途徑;另一種是通過對操作系統(tǒng)和應用程序的系統(tǒng)日志進行分析,來發(fā)現(xiàn)入侵行為和系統(tǒng)潛在的安全漏洞。

  二、黑客攻擊的主要方式

  黑客對網(wǎng)絡的攻擊方式是多種多樣的,一般來講,攻擊總是利用“系統(tǒng)配置的缺陷”,“操作系統(tǒng)的安全漏洞”或“通信協(xié)議的安全漏洞”來進行的。到目前為止,已經發(fā)現(xiàn)的攻擊方式超過2000種,其中對絕大部分黑客攻擊手段已經有相應的解決方法,這些攻擊大概可以劃分為以下六類:

  1.拒絕服務攻擊:

  一般情況下,拒絕服務攻擊是通過使被攻擊對象(通常是工作站或重要服務器)的系統(tǒng)關鍵資源過載,從而使被攻擊對象停止部分或全部服務。目前已知的拒絕服務攻擊就有幾百種,它是最基本的入侵攻擊手段,也是最難對付的入侵攻擊之一,典型示例有SYN Flood攻擊、Ping Flood攻擊、Land攻擊、WinNuke攻擊等。

  2.非授權訪問嘗試:

  是攻擊者對被保護文件進行讀、寫或執(zhí)行的嘗試,也包括為獲得被保護訪問權限所做的嘗試。

  3.預探測攻擊:

  在連續(xù)的非授權訪問嘗試過程中,攻擊者為了獲得網(wǎng)絡內部的信息及網(wǎng)絡周圍的信息,通常使用這種攻擊嘗試,典型示例包括SATAN掃描、端口掃描和IP半途掃描等。

  4.可疑活動:

  是通常定義的“標準”網(wǎng)絡通信范疇之外的活動,也可以指網(wǎng)絡上不希望有的活動,如IP Unknown Protocol和Duplicate IP Address事件等。

  5.協(xié)議解碼:

  協(xié)議解碼可用于以上任何一種非期望的方法中,網(wǎng)絡或安全管理員需要進行解碼工作,并獲得相應的結果,解碼后的協(xié)議信息可能表明期望的活動,如FTU User和Portmapper Proxy等解碼方式。

  6.系統(tǒng)代理攻擊:

  這種攻擊通常是針對單個主機發(fā)起的,而并非整個網(wǎng)絡,通過RealSecure系統(tǒng)代理可以對它們進行監(jiān)視。


[page_break]三、黑客攻擊行為的特征分析與反攻擊技術

  入侵檢測的最基本手段是采用模式匹配的方法來發(fā)現(xiàn)入侵攻擊行為,要有效的進反攻擊首先必須了解入侵的原理和工作機理,只有這樣才能做到知己知彼,從而有效的防止入侵攻擊行為的發(fā)生。下面我們針對幾種典型的入侵攻擊進行分析,并提出相應的對策。

  1.Land攻擊

  攻擊類型:Land攻擊是一種拒絕服務攻擊。

  攻擊特征:用于Land攻擊的數(shù)據(jù)包中的源地址和目標地址是相同的,因為當操作系統(tǒng)接收到這類數(shù)據(jù)包時,不知道該如何處理堆棧中通信源地址和目的地址相同的這種情況,或者循環(huán)發(fā)送和接收該數(shù)據(jù)包,消耗大量的系統(tǒng)資源,從而有可能造成系統(tǒng)崩潰或死機等現(xiàn)象。

  檢測方法:判斷網(wǎng)絡數(shù)據(jù)包的源地址和目標地址是否相同。

  反攻擊方法:適當配置防火墻設備或過濾路由器的過濾規(guī)則就可以防止這種攻擊行為(一般是丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標主機的MAC地址和IP地址)。

  2.TCP SYN攻擊

  攻擊類型:TCP SYN攻擊是一種拒絕服務攻擊。

  攻擊特征:它是利用TCP客戶機與服務器之間三次握手過程的缺陷來進行的。攻擊者通過偽造源IP地址向被攻擊者發(fā)送大量的SYN數(shù)據(jù)包,當被攻擊主機接收到大量的SYN數(shù)據(jù)包時,需要使用大量的緩存來處理這些連接,并將SYN ACK數(shù)據(jù)包發(fā)送回錯誤的IP地址,并一直等待ACK數(shù)據(jù)包的回應,最終導致緩存用完,不能再處理其它合法的SYN連接,即不能對外提供正常服務。

  檢測方法:檢查單位時間內收到的SYN連接否收超過系統(tǒng)設定的值。

  反攻擊方法:當接收到大量的SYN數(shù)據(jù)包時,通知防火墻阻斷連接請求或丟棄這些數(shù)據(jù)包,并進行系統(tǒng)審計。

  3.Ping Of Death攻擊

  攻擊類型:Ping Of Death攻擊是一種拒絕服務攻擊。

  攻擊特征:該攻擊數(shù)據(jù)包大于65535個字節(jié)。由于部分操作系統(tǒng)接收到長度大于65535字節(jié)的數(shù)據(jù)包時,就會造成內存溢出、系統(tǒng)崩潰、重啟、內核失敗等后果,從而達到攻擊的目的。

  檢測方法:判斷數(shù)據(jù)包的大小是否大于65535個字節(jié)。

  反攻擊方法:使用新的補丁程序,當收到大于65535個字節(jié)的數(shù)據(jù)包時,丟棄該數(shù)據(jù)包,并進行系統(tǒng)審計。


[page_break]4.WinNuke攻擊

  攻擊類型:WinNuke攻擊是一種拒絕服務攻擊。

  攻擊特征:WinNuke攻擊又稱帶外傳輸攻擊,它的特征是攻擊目標端口,被攻擊的目標端口通常是139、138、137、113、53,而且URG位設為“1”,即緊急模式。

  檢測方法:判斷數(shù)據(jù)包目標端口是否為139、138、137等,并判斷URG位是否為“1”。

  反攻擊方法:適當配置防火墻設備或過濾路由器就可以防止這種攻擊手段(丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標主機的MAC地址和IP地址MAC)。

  5.Teardrop攻擊

  攻擊類型:Teardrop攻擊是一種拒絕服務攻擊。

  攻擊特征:Teardrop是基于UDP的病態(tài)分片數(shù)據(jù)包的攻擊方法,其工作原理是向被攻擊者發(fā)送多個分片的IP包(IP分片數(shù)據(jù)包中包括該分片數(shù)據(jù)包屬于哪個數(shù)據(jù)包以及在數(shù)據(jù)包中的位置等信息),某些操作系統(tǒng)收到含有重疊偏移的偽造分片數(shù)據(jù)包時將會出現(xiàn)系統(tǒng)崩潰、重啟等現(xiàn)象。

  檢測方法:對接收到的分片數(shù)據(jù)包進行分析,計算數(shù)據(jù)包的片偏移量(Offset)是否有誤。

  反攻擊方法:添加系統(tǒng)補丁程序,丟棄收到的病態(tài)分片數(shù)據(jù)包并對這種攻擊進行審計。

  6.TCP/UDP端口掃描

  攻擊類型:TCP/UDP端口掃描是一種預探測攻擊。

  攻擊特征:對被攻擊主機的不同端口發(fā)送TCP或UDP連接請求,探測被攻擊對象運行的服務類型。

  檢測方法:統(tǒng)計外界對系統(tǒng)端口的連接請求,特別是對21、23、25、53、80、8000、8080等以外的非常用端口的連接請求。

  反攻擊方法:當收到多個TCP/UDP數(shù)據(jù)包對異常端口的連接請求時,通知防火墻阻斷連接請求,并對攻擊者的IP地址和MAC地址進行審計。

  對于某些較復雜的入侵攻擊行為(如分布式攻擊、組合攻擊)不但需要采用模式匹配的方法,還需要利用狀態(tài)轉移、網(wǎng)絡拓撲結構等方法來進行入侵檢測。


[page_break]四、入侵檢測系統(tǒng)的幾點思考

  從性能上講,入侵檢測系統(tǒng)面臨的一個矛盾就是系統(tǒng)性能與功能的折衷,即對數(shù)據(jù)進行全面復雜的檢驗構成了對系統(tǒng)實時性要求很大的挑戰(zhàn)。

  從技術上講,入侵檢測系統(tǒng)存在一些亟待解決的問題,主要表現(xiàn)在以下幾個方面:

  1.如何識別“大規(guī)模的組合式、分布式的入侵攻擊”目前還沒有較好的方法和成熟的解決方案。從Yahoo等著名ICP的攻擊事件中,我們了解到安全問題日漸突出,攻擊者的水平在不斷地提高,加上日趨成熟多樣的攻擊工具,以及越來越復雜的攻擊手法,使入侵檢測系統(tǒng)必須不斷跟蹤最新的安全技術。

  2.網(wǎng)絡入侵檢測系統(tǒng)通過匹配網(wǎng)絡數(shù)據(jù)包發(fā)現(xiàn)攻擊行為,入侵檢測系統(tǒng)往往假設攻擊信息是明文傳輸?shù)模虼藢π畔⒌母淖兓蛑匦戮幋a就可能騙過入侵檢測系統(tǒng)的檢測,因此字符串匹配的方法對于加密過的數(shù)據(jù)包就顯得無能為力。

  3.網(wǎng)絡設備越來越復雜、越來越多樣化就要求入侵檢測系統(tǒng)能有所定制,以適應更多的環(huán)境的要求。

  4.對入侵檢測系統(tǒng)的評價還沒有客觀的標準,標準的不統(tǒng)一使得入侵檢測系統(tǒng)之間不易互聯(lián)。入侵檢測系統(tǒng)是一項新興技術,隨著技術的發(fā)展和對新攻擊識別的增加,入侵檢測系統(tǒng)需要不斷的升級才能保證網(wǎng)絡的安全性。

  5.采用不恰當?shù)淖詣臃磻瑯訒o入侵檢測系統(tǒng)造成風險。入侵檢測系統(tǒng)通常可以與防火墻結合在一起工作,當入侵檢測系統(tǒng)發(fā)現(xiàn)攻擊行為時,過濾掉所有來自攻擊者的IP數(shù)據(jù)包,當一個攻擊者假冒大量不同的IP進行模擬攻擊時,入侵檢測系統(tǒng)自動配置防火墻將這些實際上并沒有進行任何攻擊的地址都過濾掉,于是造成新的拒絕服務訪問。

  6.對IDS自身的攻擊。與其他系統(tǒng)一樣,IDS本身也存在安全漏洞,若對IDS攻擊成功,則導致報警失靈,入侵者在其后的行為將無法被記錄,因此要求系統(tǒng)應該采取多種安全防護手段。

  7.隨著網(wǎng)絡的帶寬的不斷增加,如何開發(fā)基于高速網(wǎng)絡的檢測器(事件分析器)仍然存在很多技術上的困難。

  入侵檢測系統(tǒng)作為網(wǎng)絡安全關鍵性測防系統(tǒng),具有很多值得進一步深入研究的方面,有待于我們進一步完善,為今后的網(wǎng)絡發(fā)展提供有效的安全手段。



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
成人c视频免费高清在线观看| 国产精品成人免费电影| 日韩精品另类天天更新| 中文字幕乱码在线播放| 一本加勒比hezyo黑人| 欧美第一页草草影院浮力| 精品国产一区二区三区久久久樱花| 国产97免费视频| 五月婷婷开心中文字幕| 久久国产亚洲精品| 国产传媒久久久| 国产精品秘入口| 亚洲一区二区三区日本久久九| 91狠狠综合久久久久久| 欧美一级免费观看| 亚洲美女视频在线观看| 性久久久久久久久久久久久久| 丁香花免费高清完整在线播放| 久久久精品午夜少妇| 波多野结衣不卡视频| 黄色精品在线观看| 一级黄色片免费看| 97精品国产| 日韩精品最新在线观看| 大j8黑人w巨大888a片| 欧美精品一级二级| 国产成人麻豆免费观看| 91蝌蚪视频在线| 国产精品老女人| 一级片免费观看视频| 天天av天天爱| 午夜在线不卡| 欧美成人日本| 国产精品美女久久久浪潮软件| 91麻豆精品国产91久久| 国产成人精品电影久久久| 另类在线视频| www激情久久| 操你啦视频分享| 樱花草国产18久久久久| 中文字幕第一页久久| 亚洲欧美偷拍另类a∨色屁股| 黄网站色欧美视频| 伊人国产在线看一| 男人资源在线播放| 未来日记在线观看| 欧美中文字幕不卡| 精品伊人久久大线蕉色首页| jjzz黄色片| 国产三级三级看三级| 一本一本久久a久久综合精品| 亚洲欧美精品伊人久久| 国产美女av在线| 免费污网站在线观看| 国产一区二中文字幕在线看| 欧美97人人模人人爽人人喊视频| 在线小视频你懂的| av电影在线观看不卡| xxxx18hd亚洲hd捆绑| 欧美高清视频在线高清观看mv色露露十八| 福利一区二区| 中文字幕亚洲一区| 国产三级精品三级在线观看| 色噜噜色狠狠狠狠狠综合色一| 精品夜夜嗨av一区二区三区| 18一19gay欧美视频网站| 国产情人节一区| 永久免费黄色片| 国产欧美va欧美va香蕉在| 精品免费久久久| 男人的天堂99| 精品无码久久久久成人漫画| 欧美国产日韩在线观看| 欧美日韩aaa| 伊人色综合网| 精品国内自产拍在线观看| 日韩一区二区三区精品视频第3页| 99视频在线观看一区三区| 亚洲国产97在线精品一区| 欧美高清69hd| 天堂在线精品视频| 日本乱码一区二区三区不卡| 欧美激情一级二级| 中文字幕网址在线| 日本亚洲欧洲色| eeuss影院www免费视频| 免费观看国产视频在线| 影音先锋制服丝袜| 免费在线精品视频| 九色视频网站在线观看| 黑人与娇小精品av专区| 51国产成人精品午夜福中文下载| 国产精品视频一区二区三区麻豆| 日韩一中文字幕| 91久久国产综合久久91精品网站| 精品人妻人人做人人爽| 日本在线视频中文有码| www.狠狠色.com| 欧美高清在线视频| frxxee中国xxx麻豆hd| 国产在线播精品第三| 日本xxxxxwwwww| 欧美一级欧美一级在线播放| 亚洲黑丝一区二区| 亚洲精品一区二区三区影院忠贞| 尤物精品在线| 一区二区三区日韩精品视频| 亚洲人成网站在线播| 亚洲va欧美va国产va天堂影院| 欧洲精品一区色| 男女视频一区二区三区| 日本一区二区电影| free性护士videos欧美| 国产偷人妻精品一区| 欧美bbxxx| 亚洲女同志freevdieo| 一色屋精品亚洲香蕉网站| 久久视频在线看| 久久亚洲图片| 黄色免费视频观看| 欧美free性| 久久五月天婷婷| 综合久久精品| 九九99精品| 高潮白浆女日韩av免费看| 无码人妻一区二区三区免费| 久久影视电视剧免费网站| 91极品在线| 国产午夜小视频| 清纯唯美亚洲色图| 日韩人妻精品无码一区二区三区| 友田真希在线| 日韩理论电影| 欧美videofree性高清杂交| 国产又大又长又粗| 蜜臀av在线播放一区二区三区| 日本dhxxxxxdh14日本| 色戒汤唯在线| av免费观看一区二区| 在线成人高清不卡| 黄色大片在线观看| 黄瓜视频免费观看在线观看www| 国产精品2018| 欧美边添边摸边做边爱免费| 亚洲视频在线播放| 国产高清在线a视频大全| 日本特黄a级片| 制服丝袜国产精品| 91亚洲国产成人久久精品网站| 欧美性猛交xxxx富婆弯腰| 亚洲欧美一区二区三区久本道91| 亚洲熟女乱色一区二区三区| 亚洲国产精品三区| 日韩精品自拍偷拍| 一区二区在线观看视频在线观看| 日韩综合中文字幕| 一区精品在线播放| 青草青草久热精品视频在线观看| 国产精品www在线观看| 在线观看av网页| 亚洲一线二线三线视频| 欧美另类bbbxxxxx另类| 在线观看欧美一区| 一本色道久久88综合日韩精品| 久久蜜臀精品av| 亚洲动漫精品| 精品国产1区2区| 久久天天久久| 亚洲91中文字幕无线码三区| 香蕉久久夜色精品国产更新时间| 成人激情诱惑| 亚州精品视频| 成人动漫精品一区二区| 欧美日韩国产在线看| 国产成人免费观看视频| 99国内精品久久久久久久| 春意影院午夜免费入口| 欧美亚洲国产激情| 亚洲xxxx做受欧美| 亚洲欧洲国产日韩精品| 精品国产18久久久久久二百| 亚洲视频一区二区在线| 国产ts人妖一区二区三区| 欧美中文字幕不卡| 国产成人av电影在线观看| 亚洲国产小视频在线观看| 国产精品中文字幕久久久| 91精品国产乱码久久久张津瑜| 在线日韩三级| 日本成人一区| 欧美高清第一页| 中文字幕 欧美激情| 色网站在线免费观看| 国产suv精品一区二区四区视频| 欧美日韩日本网| 亚洲精品视频啊美女在线直播| 日本精品裸体写真集在线观看| 影音先锋5566中文源资源| 人妻无码久久一区二区三区免费| 一级黄色免费视频| 9国产精品午夜| 成人乱人伦精品视频在线观看| 国产偷自视频区视频一区二区| 国产同性人妖ts口直男| 久久久久久亚洲精品| 久国内精品在线| 黑人一区二区| 国产一二三在线观看| 曰本人一级毛片免费完整视频| 日本在线免费观看一区| 欧美激情亚洲激情| 黑人精品一区二区| 欧美高清视频一区| 亚洲精品久久一区二区三区777| 欧美日韩国产一区在线| 在线a欧美视频| 精品人妻少妇AV无码专区| 亚洲成人a级片| 怡红院男人的天堂| 精品视频在线一区二区在线| 国产亚洲在线| 成人91在线观看| 裸体在线国模精品偷拍| 欧美一级三级| 国产精品区一区二区三含羞草| 亚洲激情五月| 国产精品二线| 国产夫妻在线视频| 久久久久北条麻妃免费看| 久久久亚洲精华液精华液精华液| 超碰手机在线观看| a级女人18毛片| 日本黄色a视频| 色综合狠狠操| 国产精品国产三级国产有无不卡| 亚洲三级电影| 精品免费99久久| 91精品国产91久久久久久最新毛片| 樱桃成人精品视频在线播放| 91香蕉一区二区三区在线观看| 福利在线免费视频| 国产视频精品久久久| 欧美超级乱淫片喷水| 日韩欧美一区二区三区免费观看| 免费看h片网站| 欧美乱妇18p| 亚洲一区二区三区中文字幕在线| 国产主播福利| 宅男在线国产精品| 成人做爰www看视频软件| 韩国中文字幕av| 欧美日韩中文字幕精品| 97超碰人人爽| 亚洲伊人观看| 在线亚洲美日韩| 成年美女黄网站色大片不卡| 久久久久久久影视| 欧美日本视频一区| 亚洲精品小区久久久久久| 国产丝袜一区视频在线观看| 综合久久2o19| 成人激情校园春色| 欧美日韩一二三四五区| 2018国产在线| 樱花草涩涩www在线播放| 国产精品亚洲欧美在线播放| 91在线观看免费观看| 日韩精品视频在线| 性欧美孕妇孕交| 日本伦理一区二区三区| 一区二区三区回区在观看免费视频| 久久色.com| 黄色小视频在线观看| 成人国产精品一区二区免费麻豆| 国产 日韩 欧美| 欧美精品卡一卡二| 中文字幕 人妻熟女| 久久久九九九九| 天天操天天干天天爱| 亚洲图片小说综合| 欧美在线1区| 日韩高清在线| 自拍偷拍国产精品| 久草手机在线视频| 国产寡妇亲子伦一区二区三区四区| 欧美日韩一区二区在线观看| 川上优av一区二区线观看| 91国产在线精品| 成人拍拍拍在线观看| 成人免费观看在线| jizz欧美性20| 男人在线资源站| 日本中文字幕一级片| av成人app永久免费| 精品欧美不卡一区二区在线观看| 日韩中文字幕观看| 色哟哟日韩精品| 色橹橹欧美在线观看视频高清| 久久久视频在线| 国产精品激情av在线播放| 国自在线精品视频| 亚洲激情自拍视频| 国产成人精品一区二三区在线观看| 7m精品福利视频导航| 日韩精品在线免费播放| 成人网18免费软件大全| 午夜在线观看91| 97精品国产91久久久久久| 美女高潮视频在线看| 日韩中文字幕在线视频播放| 一本大道av伊人久久综合| 国产视频一区在线观看一区免费| 欧美淫片网站| 黄在线免费看| 精品无人区乱码1区2区3区免费| 一区二区三区入口| 亚洲精品.www| 91精品一区二区三区蜜桃| 亚洲av无一区二区三区| 三级中文字幕在线观看| 日韩在线成人| av亚洲在线观看| 日日夜夜精品| 中文字幕伦av一区二区邻居| 丝袜视频国产在线播放| 国产精品高清免费在线观看| 五月天亚洲一区| 国产精品秘入口18禁麻豆免会员|