信息安全概论网络的攻击与防范.ppt
《信息安全概论网络的攻击与防范.ppt》由会员分享,可在线阅读,更多相关《信息安全概论网络的攻击与防范.ppt(33页珍藏版)》请在课桌文档上搜索。
1、信息安全概论,-网络的攻击与防范,网络攻击,黑客与网络攻击黑客(hacker)指专门研究、发现计算机系统和网络漏洞的计算机爱好者。如果做破坏性的行为一般称为骇客(cracker)。理论上系统都有漏洞,存在攻击的可能。网络攻击就是通过系统在网络上的漏洞,进行攻击的行为。,网络攻击技术的发展,攻击手段快速改变。安全漏洞利用的速度越来越快。有组织的攻击越来越多。攻击的目的与目标在改变。攻击行为越来越隐蔽。攻击者的数量不断增加,破坏效果越来越大。,网络攻击过程,隐藏攻击身份信息收集弱点分析获取目标使用权限隐藏攻击行为干活开辟后门清除痕迹,网络攻击技术分析,获取权限与提权缓冲区溢出拒绝服务攻击,获取权限
2、与提权,通过网络监听获取权限网络账号与口令的破解强制口令破解猜测简单口令字典攻击暴力猜解获取口令文件网络欺骗社会工程网络钓鱼,缓冲区溢出的技术原理,Void function(char*str)char buffer16;strcpy(buffer,str);Void main()char large_string256;int I;for(i=0;i=255;i+)large_stringi=A;function(large_string);,拒绝服务攻击(DoS)技术原理,攻击者过多的占用系统资源直道系统繁忙、超载而无法处理正常的工作,甚至导致被攻击者主机崩溃。拒绝服务的攻击降低了资源的可
3、用性,这些资源可以是处理器、磁盘空间、CPU使用的时间、打印机、调制解调器,甚至是系统管理员的时间,攻击的结果是减少或失去服务。分布式拒绝服务攻击。,网络防范的策略,物理安全策略1、防盗;2、防火;3、防静电;4、防雷击;5、防电磁泄漏。访问控制策略口令、文件许可信息安全策略加密网络安全管理策略人事管理,网络防范的方法,实体层次防范对策能量层次防范对策信息层次防范对策管理层次防御对策,网络防范的原理,积极防范对正常的网络行为建立模型,把所有通过安全设备的网络数据拿来和保存在模型内的正常模式匹配,如果不在正常范围内,就认为是攻击行为,对其作出处理。模型建立比较困难。消极防范对已经发现的攻击方式、
4、经过专家分析后给出其特征进而来构建攻击特征集,然后在网络数据中寻找与之匹配的行为,从而达到发现和阻挡的作用。不能对未被发现的攻击方式作出反应。,网络安全模型,P2DR以策略(Policy)为核心。防护(Protection)。检测(Detection)。响应(Response)。,网络安全模型,APPDRR风险分析(Analysis)制定安全策略(Policy)系统防护(Protection)实时监测(Detection)实时响应(Response)灾难恢复(Renew),网络安全的攻防体系,常用攻击手段,口令破解木马冰河介绍防范木马Sniffer,口令“入侵者”,什么是口令“入侵者”口令入侵
5、者是指任何可以解开口令或屏蔽口令保护的程序。一个口令入侵者并不一定能够解开任何口令,事实上,多数破解程序都做不到。但是,可以使用仿真工具,利用与原口令程序相同的方法,通过对比分析,用不同的加密口令去匹配原口令。许多所谓的口令“入侵者”都使用“蛮力”。,口令“入侵者”,Windows 9x口令:口令文件存储在c:windows下,如果用户名为test,则口令文件是test.pwl,该文件存储着加密后的口令。Unix系统:口令存放于/etc/passwd或/etc/shadow中,特洛伊木马(Trojans),特洛伊木马是指黑客用来远程控制目标计算机的特殊程序。凡是非法驻留在目标计算机里,并执行预
6、定的操作,窃取目标的私有信息,都属于特洛伊木马。工作方式:多数为C/S模式,服务器端安装在目标机里,监听等待攻击者发出的指令;客户端是用来控制目标机器的部分,放在攻击者机器上。木马“Passwd Sender”(口令邮差)可以不需要客户端。,木马的伪装,冒充图象文件或游戏程序捆绑程序欺骗 将木马程序与正常文件捆绑为一个程序伪装成应用程序扩展组件 木马名字为dll或ocx类型文件,挂在一个有名的软件中。后两种方式的欺骗性更大。,木马的特点,隐蔽性强:木马有很强的隐蔽性,在Windows中,如果某个程序出现异常,用正常的手段不能退出的时候,采取的办法是按“CtrlAltDel”键,跳出一个窗口,找
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 概论 网络 攻击 防范

链接地址:https://www.desk33.com/p-228967.html