• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>知識大全>知識百科>安全知識>

    計算機安全知識:常用的防御攻擊措施

    時間: 樂平653 分享

    一、計算機網絡攻擊的常見手法

    互聯網發展至今,除了它表面的繁榮外,也出現了一些不良現象,其中黑客攻擊是最令廣大網民頭痛的事情,它是計算機網絡安全的主要威脅。下面著重分析黑客進行網絡攻擊的幾種常見手法及其防范措施

    (一)利用網絡系統漏洞進行攻擊

    許多網絡系統都存在著這樣那樣的漏洞,這些漏洞有可能是系統本身所有的,如WindowsNT、UNIX等都有數量不等的漏洞,也有可能是由于 網管的疏忽而造成的。黑客利用這些漏洞就能完成密碼探測、系統入侵等攻擊。

    對于系統本身的漏洞,可以安裝軟件補丁;另外網管也需要仔細工作,盡量避免因疏忽而使他人有機可乘。

    (二)通過電子郵件進行攻擊

    電子郵件是互聯網上運用得十分廣泛的一種通訊方式。黑客可以使用一些郵件炸彈軟件或CGI程序向目的郵箱發送大量內容重復、無用的垃 圾郵件,從而使目的郵箱被撐爆而無法使用。當垃圾郵件的發送流量特別大時,還有可能造成郵件系統對于正常的工作反映緩慢,甚至癱瘓, 這一點和后面要講到的“拒絕服務攻擊(DDoS)比較相似。

    對于遭受此類攻擊的郵箱,可以使用一些垃圾郵件清除軟件來解決,其中常見的有SpamEater、Spamkiller等,Outlook等收信軟件同樣也 能達到此目的。

    (三)解密攻擊

    在互聯網上,使用密碼是最常見并且最重要的安全保護方法,用戶時時刻刻都需要輸入密碼進行身份校驗。而現在的密碼保護手段大都認密碼不認人,只要有密碼,系統就會認為你是經過授權的正常用戶,因此,取得密碼也是黑客進行攻擊的一重要手法。取得密碼也還有好幾種方法,一種是對網絡上的數據進行監聽。因為系統在進行密碼校驗時,用戶輸入的密碼需要從用戶端傳送到服務器端,而黑客就能在兩端之間進行數據監聽。但一般系統在傳送密碼時都進行了加密處理,即黑客所得到的數據中不會存在明文的密碼,這給黑客進行解除又提了一道難題。這種手法一般運用于局域網,一旦成功攻擊者將會得到很大的操作權益。另一種解密方法就是使用窮舉法對已知用戶名的密碼進行暴力解密。這種解密軟件對嘗試所有可能字符所組成的密碼,但這項工作十分地費時,不過如果用戶的密碼設置得比較簡單,如“12345”、“ABC”等那有可能只需一眨眼的功夫就可搞定。

    為了防止受到這種攻擊的危害,用戶在進行密碼設置時一定要將其設置得復雜,也可使用多層密碼,或者變換思路使用中文密碼,并且不要以自己的生日和電話甚至用戶名作為密碼,因為一些密碼解除軟件可以讓解除者輸入與被解除用戶相關的信息,如生日等,然后對這些數據構成的密碼進行優先嘗試。另外應該經常更換密碼,這樣使其被解除的可能性又下降了不少。

    (四)后門軟件攻擊

    后門軟件攻擊是互聯網上比較多的一種攻擊手法。Back Orifice2000、冰河等都是比較著名的特洛伊木馬,它們可以非法地取得用戶電腦的超級用戶級權利,可以對其進行完全的控制,除了可以進行文件操作外,同時也可以進行對方桌面抓圖、取得密碼等操作。這些后門軟件分為服務器端和用戶端,當黑客進行攻擊時,會使用用戶端程序登陸上已安裝好服務器端程序的電腦,這些服務器端程序都比較小,一般會隨附帶于某些軟件上。有可能當用戶下載了一個小游戲并運行時,后門軟件的服務器端就安裝完成了,而且大部分后門軟件的重生能力比較強,給用戶進行清除造成一定的麻煩。

    當在網上下載數據時,一定要在其運行之前進行病毒掃描,并使用一定的反編譯軟件,查看來源數據是否有其他可疑的應用程序,從而杜絕這些后門軟件。

    (五)拒絕服務攻擊

    互聯網上許多大網站都遭受過此類攻擊。實施拒絕服務攻擊(DDoS)的難度比較小,但它的破壞性卻很大。它的具體手法就是向目的服務器發送大量的數據包,幾乎占取該服務器所有的網絡寬帶,從而使其無法對正常的服務請求進行處理,而導致網站無法進入、網站響應速度大大降低或服務器癱瘓。現在常見的蠕蟲病毒或與其同類的病毒都可以對服務器進行拒絕服務攻擊的進攻。它們的繁殖能力極強,一般通過Microsoft的Outlook軟件向眾多郵箱發出帶有病毒的郵件,而使郵件服務器無法承擔如此龐大的數據處理量而癱瘓。

    對于個人上網用戶而言,也有可能遭到大量數據包的攻擊使其無法進行正常的網絡操作,所以大家在上網時一定要安裝好防火墻軟件,同時也可以安裝一些可以隱藏IP地址的程序,怎樣能大大降低受到攻擊的可能性。

    二、計算機網絡安全的防火墻技術

    計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,信息數據的保密性、完整性和可使用性受到保護。網絡安全防護的根本目的,就是防止計算機網絡存儲、傳輸的信息被非法使用、破壞和篡改。防火墻技術正是實現上述目的一種常用的計算機網絡安全技術。

    (一)防火墻的含義

    所謂“防火墻”,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火墻是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你“同意”的人和數據進入你的網絡,同時將你“不同意”的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡,防止他們更改、拷貝、毀壞你的重要信息。

    209252 主站蜘蛛池模板: 四虎国产精品高清在线观看| 四虎影视永久地址www成人| chinese真实露脸hotmilf| 日韩精品亚洲一级在线观看| 伊人久久大香线蕉av五月天| 陈冰的视频ivk| 国产精品欧美激情在线播放| 东京热加勒比无码少妇| 2022国内精品免费福利视频| 猴哥影院在线播放视频| 国产亚洲美女精品久久久| 2021果冻传媒剧情在线观看| 少妇饥渴XXHD麻豆XXHD骆驼| 久久青草免费91线频观看站街| 激情综合色五月丁香六月亚洲| 国产三级毛片视频| 男女一边摸一边爽爽视频| 天天躁夜夜躁狠狠躁2021西西| 久久国产免费一区| 欧美另类videovideosex| 人妻少妇边接电话边娇喘| 老司机福利在线免费观看| 国产成人精品999在线观看| 91学院派女神| 好妈妈5高清中字在线观看| 久久久久久久亚洲AV无码| 欧美xxxxx性视频| 亚洲熟妇无码乱子av电影| 精品国产三级v| 国产一国产一级毛片视频| 国产成人三级视频在线观看播放| 国产麻豆剧看黄在线观看| tstye.cn| 成+人+黄+色+免费观看| 久久伊人精品一区二区三区| 欧洲美女与动性zozozo| 亚洲欧美一区二区三区在饯| 男人团vip每日更新番号库| 午夜福利AV无码一区二区| 色视频免费版高清在线观看| 国产成人午夜福利在线播放 |