|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 ActiveX是一種控件對(duì)象,它是建立在MICROSOFT的組件對(duì)象模型(COM)之上的,而COM則幾乎是Windows操作系統(tǒng)的基礎(chǔ)結(jié)構(gòu)。可以簡(jiǎn)單的理解,這些控件對(duì)象是由方法和屬性構(gòu)成的,方法即一些操作,而屬性則是一些特定的數(shù)據(jù)。這種控件對(duì)象可以被應(yīng)用程序加載,然后訪問其中的方法或?qū)傩,以完成一些特定的功能?梢哉f,COM提供了一種二進(jìn)制的兼容模型(所謂二進(jìn)制兼容,指的是程序模塊與調(diào)用的編譯環(huán)境,甚至操作系統(tǒng)沒有關(guān)系)。但需要注意的是,這種對(duì)象控件不能自己執(zhí)行,因?yàn)樗鼪]有自己的進(jìn)程空間,而只能由其它進(jìn)程加載,并調(diào)用其中的方法和屬性,這時(shí)候,這些控件便在加載進(jìn)程的進(jìn)程空間運(yùn)行,類似與操作系統(tǒng)的可加載模塊,比如DLL庫(kù)。ActiveX控件可以嵌入在WEB頁(yè)面里面,當(dāng)瀏覽器下載這些頁(yè)面到本地后,相應(yīng)地也下載了嵌入在其中的ActiveX控件,這樣這些控件便可以在本地瀏覽器進(jìn)程空間中運(yùn)行(ActiveX空間沒有自己的進(jìn)程空間,只能由其它進(jìn)程加載并調(diào)用),因此,當(dāng)前用戶的權(quán)限有多大,ActiveX的破壞性便有多大。如果一個(gè)惡意的攻擊者編寫一個(gè)含有惡意代碼的ActiveX控件,然后嵌入在WEB頁(yè)面中,被一個(gè)瀏覽用戶下載后執(zhí)行,其破壞作用是非常大的。這便是所謂的ActiveX攻擊。 1.19 Smurf攻擊 ICMP ECHO請(qǐng)求包用來對(duì)網(wǎng)絡(luò)進(jìn)行診斷,當(dāng)一臺(tái)計(jì)算機(jī)接收到這樣一個(gè)報(bào)文后,會(huì)向報(bào)文的源地址回應(yīng)一個(gè)ICMP ECHO REPLY。一般情況下,計(jì)算機(jī)是不檢查該ECHO請(qǐng)求的源地址的,因此,如果一個(gè)惡意的攻擊者把ECHO的源地址設(shè)置為一個(gè)廣播地址,這樣計(jì)算機(jī)在恢復(fù)REPLY的時(shí)候,就會(huì)以廣播地址為目的地址,這樣本地網(wǎng)絡(luò)上所有的計(jì)算機(jī)都必須處理這些廣播報(bào)文。如果攻擊者發(fā)送的ECHO 請(qǐng)求報(bào)文足夠多,產(chǎn)生的REPLY廣播報(bào)文就可能把整個(gè)網(wǎng)絡(luò)淹沒。這就是所謂的smurf攻擊。 除了把ECHO報(bào)文的源地址設(shè)置為廣播地址外,攻擊者還可能把源地址設(shè)置為一個(gè)子網(wǎng)廣播地址,這樣,該子網(wǎng)所在的計(jì)算機(jī)就可能受影響。 1.20 虛擬終端(VTY)耗盡攻擊 這是一種針對(duì)網(wǎng)絡(luò)設(shè)備的攻擊,比如路由器,交換機(jī)等。這些網(wǎng)絡(luò)設(shè)備為了便于遠(yuǎn)程管理,一般設(shè)置了一些TELNET用戶界面,即用戶可以通過TELNET到該設(shè)備上,對(duì)這些設(shè)備進(jìn)行管理。 一般情況下,這些設(shè)備的TELNET用戶界面?zhèn)數(shù)是有限制的,比如,5個(gè)或10個(gè)等。這樣,如果一個(gè)攻擊者同時(shí)同一臺(tái)網(wǎng)絡(luò)設(shè)備建立了5個(gè)或10個(gè)TELNET連接,這些設(shè)備的遠(yuǎn)程管理界面便被占盡,這樣合法用戶如果再對(duì)這些設(shè)備進(jìn)行遠(yuǎn)程管理,則會(huì)因?yàn)門ELNET連接資源被占用而失敗。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!