- 相關(guān)推薦
計(jì)算機(jī)病毒防范技術(shù)的應(yīng)用論文
一、網(wǎng)絡(luò)安全攻擊技術(shù)
1.1計(jì)算機(jī)受侵犯的常見方法步驟
計(jì)算機(jī)受侵犯的常見方法雖然多種多樣、變化無窮,但是縱覽其被入侵的全經(jīng)過,也還是有章法可循的,一般來說,可以分為以下幾個(gè)步驟:入侵前準(zhǔn)備、開始入侵、深度控制、入侵深化幾個(gè)過程。
1.1.1入侵前準(zhǔn)備
尋找入侵對(duì)象:在網(wǎng)絡(luò)上有很多主機(jī),常用IP地址標(biāo)識(shí)主機(jī)。入侵者先要尋找他找的站點(diǎn),然后通過域名和IP地址很容易找到入侵對(duì)象。收集有關(guān)系統(tǒng)信息:入侵者在收集到對(duì)象的有關(guān)網(wǎng)絡(luò)信息后,通過對(duì)每臺(tái)主機(jī)的系統(tǒng)分析,來找到目標(biāo)主機(jī)的安全弱點(diǎn)或漏洞。入侵者先要了解入侵對(duì)象使用的操作系統(tǒng)以及版本,假如目標(biāo)開放telnet服務(wù),只要telnetxx.xx.xx.xx.(目標(biāo)主機(jī)),就會(huì)顯示“digitalunlx(xx.xx.xx.)(ttypl)login:”這樣的信息。接下來入侵者會(huì)查驗(yàn)?zāi)繕?biāo)開放端口并開始分析,看看有沒有可利用的服務(wù)。網(wǎng)上的主機(jī)多數(shù)都提供www、mail、ftp、等網(wǎng)絡(luò)服務(wù),一般情況下80是www服務(wù)的端口,23是telnet服務(wù)和ftp服務(wù)的端口。使用像traceroute程序、whois、snmp等服務(wù)來尋找網(wǎng)絡(luò)路由器的路由表,由此知曉入侵對(duì)象所在網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)和它的內(nèi)部情況,利用traceroute程序可以獲取到達(dá)入侵對(duì)象需要通過的網(wǎng)絡(luò)及路由器數(shù),利用whois服務(wù)可以獲得相關(guān)的dns域及有關(guān)的參數(shù),finger協(xié)議服務(wù)能提供某個(gè)指定對(duì)象上的用戶們的所有信息(如用戶注冊(cè)名、注冊(cè)時(shí)間、、電話號(hào)碼等等)。因此在沒有這些需求的情況下,管理員應(yīng)盡量不開放這些服務(wù)。另外,入侵者常常利用安全掃描器來協(xié)助他們發(fā)現(xiàn)系統(tǒng)的若干漏洞,像各種服務(wù)漏洞,應(yīng)用軟件的一些漏洞,以及口令較弱用戶等等。
1.1.2DoS入侵
DoS入侵的方式一般是通過合理的服務(wù)請(qǐng)求,來達(dá)到占用過多的網(wǎng)絡(luò)帶寬和服務(wù)器資源,最終導(dǎo)致正常的連接請(qǐng)求得不到到回應(yīng)的目的。通常情況下,DoS入侵方法有:Land入侵、Smurf入侵、SYNFlood入侵、UDP入侵等。
1.1.3land入侵
由于DDoS入侵時(shí)常在網(wǎng)絡(luò)出現(xiàn),并且在應(yīng)用中越來越完善。于是出現(xiàn)了一些較成熟的軟件產(chǎn)品,如DDoS攻擊器、Trinoo、land、TFN2K、DdoSe等,他們的攻擊思路是很相象的,下面就通過land對(duì)這類軟件做—介紹。land入侵是一種使用相同的源和目的主機(jī)及端口發(fā)送數(shù)據(jù)包到目標(biāo)主機(jī)的攻擊。最終使有漏洞的機(jī)器崩潰的一種入侵方法。在Land入侵過程中,會(huì)專門制造一個(gè)SYN包,把包中的源地址及目標(biāo)地址都設(shè)成同一個(gè)服務(wù)器地址,這時(shí)候接受服務(wù)器會(huì)向它自己的地址發(fā)送SYN一ACK消息,而這個(gè)地址又會(huì)發(fā)回ACK消息同時(shí)建立一個(gè)空連接,所有這樣的連接都將保持到超時(shí)掉。對(duì)Land入侵反應(yīng)不同,會(huì)使很多UNIX最終崩潰,進(jìn)而使系統(tǒng)變的特別緩慢(大約持續(xù)五分鐘)。Land入侵實(shí)現(xiàn)的條件是入侵者首先發(fā)送具有相同IP源地址、目標(biāo)地址及TCP端口號(hào)的假的SYN數(shù)據(jù)包。并標(biāo)注SYN標(biāo)記。其結(jié)果是該主機(jī)系統(tǒng)嘗試向自己發(fā)送響應(yīng)信息,致使受害系統(tǒng)受到干擾后癱瘓或重啟。目前發(fā)現(xiàn)WindowsXPSP2和Windows2003的系統(tǒng)對(duì)這種入侵的防范還很薄弱的。因?yàn)樗羞@些系統(tǒng)都共享于TCP/IP協(xié)議棧的BSD。要防范Land入侵,服務(wù)商可以在邊緣路由器的進(jìn)入端口上加裝過濾裝置來逐一檢查進(jìn)入數(shù)據(jù)包的IP源地址,如果該源地址的前綴在預(yù)先設(shè)定的范圍之內(nèi),那么該數(shù)據(jù)包會(huì)被轉(zhuǎn)發(fā),否則將會(huì)被丟掉。這樣一來就可阻止出現(xiàn)在聚點(diǎn)后的LAND攻擊。
二、網(wǎng)絡(luò)安全檢測(cè)與防范
2.1常規(guī)安全檢測(cè)與防范
2.1.1做好重要數(shù)據(jù)的備份
把備份的數(shù)據(jù)最好放在別的計(jì)算機(jī)上,這樣即使入侵者進(jìn)入服務(wù)器里面,也只能破壞一部分?jǐn)?shù)據(jù),由于找不到備份的數(shù)據(jù),那么對(duì)服務(wù)器就不會(huì)造成很嚴(yán)重的損壞。而主機(jī)一經(jīng)受到入侵,管理者不僅要想法修復(fù)損壞的數(shù)據(jù),而且還要馬上找到入侵者的來路及入侵手段,把被入侵者利用的漏洞迅速補(bǔ)掉,接著及時(shí)查看系統(tǒng)中有沒有被入侵者安裝了特洛伊、worm以及管理者的賬號(hào)是否被入侵者開放,盡可能將入侵者留下任何痕跡及后門清除于凈,以防入侵者的再次進(jìn)攻。
2.1.2數(shù)據(jù)傳輸要加密
現(xiàn)在網(wǎng)絡(luò)上雖有各種各樣加密方法,但隨即也出現(xiàn)相應(yīng)的的破解方法,所以在選擇加密的方法上應(yīng)使用破解難度大的,比如像DES加密方法,就不易被破解。他的加密算法是無法逆向破解,所以當(dāng)入侵者碰到了使用這種加密處理的文件時(shí),就只能用暴力方法去破解了。每個(gè)使用者只要選用了一個(gè)好的的密碼,入侵者的破解工作就會(huì)在無數(shù)次的的試用后結(jié)束。
2.1.3如何檢測(cè)與防范DoS與DDoS入侵
因?yàn)镈oS、DDoS的入侵是利用網(wǎng)絡(luò)協(xié)議的漏洞來進(jìn)行的,所以從理論上說要完全解決攻擊所帶來的危害是基本上不可能的。凡是服務(wù)器資源有限的系統(tǒng)都有可能受到DoS或DDoS的威脅。另外對(duì)于使用暴力方式的DDoS入侵,防火墻雖然可以阻擋其入侵,使其無法越過從而避免內(nèi)部網(wǎng)絡(luò)中的服務(wù)器系統(tǒng)受到破壞。但防火墻為了阻止這些入侵者的數(shù)據(jù)包,同樣會(huì)占用大量的網(wǎng)絡(luò)資源,這也會(huì)使網(wǎng)絡(luò)性能大打折扣,以至于會(huì)使得網(wǎng)絡(luò)不能使用,甚至使網(wǎng)絡(luò)遭遇滅頂之災(zāi)。但在實(shí)際使用時(shí),我們可以采取某些方法預(yù)先檢測(cè)到其將進(jìn)行的入侵情形,使用諸如更改配置等方法來緩解攻擊帶來的對(duì)網(wǎng)絡(luò)安全及數(shù)據(jù)形成的破壞。
三、結(jié)束語
當(dāng)下的網(wǎng)絡(luò)攻擊極為頻繁和更為隱蔽,就使得其嚴(yán)重地威脅了網(wǎng)絡(luò)的安全。為了防御任何入侵者的惡意攻擊,有必要了解其入侵方式、方法及手段,學(xué)習(xí)更多的網(wǎng)絡(luò)應(yīng)用知識(shí),這對(duì)于防范那些瘋狂的入侵者攻擊,有極其重要的意義。另外現(xiàn)在也有相當(dāng)多的網(wǎng)絡(luò)安全方案及各式防火墻來幫助那些對(duì)網(wǎng)絡(luò)不是太了解的初學(xué)者。
【計(jì)算機(jī)病毒防范技術(shù)的應(yīng)用論文】相關(guān)文章:
防范計(jì)算機(jī)病毒論文10-11
計(jì)算機(jī)病毒傳播防范論文10-10
計(jì)算機(jī)教學(xué)中教會(huì)學(xué)生防范計(jì)算機(jī)病毒論文10-11
計(jì)算機(jī)安全的防范技術(shù)論文10-10
信息技術(shù)在小學(xué)數(shù)學(xué)的應(yīng)用論文10-13
建筑施工測(cè)繪技術(shù)應(yīng)用的關(guān)鍵論文10-12
信息技術(shù)的應(yīng)用論文(精選12篇)09-13
計(jì)算機(jī)病毒免疫思索論文10-11