拒绝服务攻击是指一个用户占据了大量的共享资源,使系统没剩余的资源给其他用户再提供服务的一种攻击方式。拒绝服务攻击的结果可以降低系统资源的可用性,这些资源可以是CPU、磁盘空间、Modem、打印机等。拒绝服务攻击的方式有以下几种。2)带宽DoS攻击:用足够多的人,配合上SYN一起实施DoS,消耗服务器的缓冲区和服务器的带宽,是初级DoS攻击。......
2023-11-25
网络攻击通常可归纳为拒绝服务型攻击、利用型攻击,信息收集型攻击和虚假信息型攻击四大类型。
(一)拒绝服务型攻击
拒绝服务(Denial of Service,DoS)攻击是攻击者通过各种手段来消耗网络带宽或者服务器的系统资源,最终导致被攻击服务器资源耗尽、系统崩溃而无法提供正常的网络服务。这种攻击对服务器来说可能并没有造成损害,但可以使人们对被攻击服务器所提供服务的信任度下降,影响公司声誉以及用户对网络的使用。
TCP是一个面向连接的协议,在网络中广泛应用。因此,黑客也会利用TCP协议自身的漏洞进行攻击,影响网络中运行的绝大多数服务器。
具体的DoS攻击方式有SYN Flood(洪泛)攻击、IP碎片攻击、Smurf攻击、死亡之ping攻击、泪滴(teardrop)攻击、UDP Flood(UDP洪泛)攻击、Fraggle攻击等。
(二)利用型攻击
利用型攻击是一类试图直接对用户机器进行控制的攻击。最常见的利用型攻击有三种:
1.口令猜测
一旦黑客识别了一台主机而且发现了基于NetBIOS、Telnet或NFS服务的可利用的用户账号,成功的口令猜测能为黑客提供对机器的控制权。
2.特洛伊木马
木马是一种直接由黑客或通过用户秘密安装到目标系统的程序。木马一旦安装成功并取得管理员权限,安装此程序的人就可以直接远程控制目标系统。最常见的一种木马叫作后门程序。采取不下载可疑程序并拒绝执行,运用网络扫描软件定期监视内部主机上的TCP服务等措施可预防该攻击。
3.缓冲区溢出
由于在很多的服务程序中麻痹大意的程序员使用类似strcpy()、strcat()等不进行有效位检查的函数,最终可能导致恶意用户编写一小段程序来进一步打开安全豁口,然后将该代码缀在缓冲区中的有效载荷末尾。当发生缓冲区溢出时,返回指针指向恶意代码,这样,系统的控制权就会被夺取。
(三)信息收集性攻击
信息收集性攻击是被用来为进一步入侵系统提供有用的信息的攻击。这类攻击主要包括扫描技术和利用信息服务技术等,其具体实现为:
1.地址扫描(www.chuimin.cn)
运用ping程序探测目标地址,若对此做出响应,则表示其存在。在防火墙上过滤掉ICMP应答消息即可预防该攻击。
2.端口扫描
通常使用一些软件,向大范围的主机链接一系列的TCP端口。扫描软件可报告它成功地建立了连接的主机开放端口。许多防火墙能检测到系统是否被扫描,并自动阻断扫描企图。
3.反向映射
黑客向主机发送虚假消息,然后根据返回hostunreachable这一消息特征判断出哪些主机在工作。由于正常的扫描活动容易被防火墙侦测到,黑客转而使用不会触发防火墙规则的常见消息类型。NAT和非路由代理服务器能自动抵制此类攻击,也可在防火墙上过滤hostunreachable ICMP应答。
4.DNS域转换
DNS协议不对转换或信息的更新进行身份认证,这使得该协议可被不同方式利用。对于一台公共DNS服务器,黑客只需实施一次DNS域转换操作就能得到所有主机的名称以及内部IP地址。用户可通过采用防火墙过滤掉域转换请求来避免这类攻击。
5.Finger服务
黑客可使用Finger命令来刺探Finger服务器以获取该系统的用户信息。采用关闭Finger服务并记录尝试连接该服务器的对方IP地址的措施,或者在防火墙上进行过滤,即可预防该服务攻击。
(四)虚假信息型攻击
虚假信息型攻击用于攻击目标配置不正确的消息,主要有高速缓存污染和伪造电子邮件两种形式。
1.DNS高速缓存污染
由于DNS服务器与其他域名服务器交换信息时并不进行身份验证,这就使得黑客可以将一些虚假信息掺入,并把黑客引向自己的主机。用户可采取更新在防火墙上过滤入站的DNS,以及外部DNS服务器不能更改内部服务器对内部机器的认识等措施预防该攻击。
2.伪造电子邮件
由于SMTP并不对邮件发送者的身份进行鉴定,因此黑客可以对网络内部客户伪造电子邮件,声称是来自某个可以相信的人,并附带上可安装的木马程序,或是一个指向恶意网站的链接。采用PGP等安全工具或对电子邮件发送者进行身份鉴别措施可预防该攻击。
有关计算机网络与信息安全的文章
拒绝服务攻击是指一个用户占据了大量的共享资源,使系统没剩余的资源给其他用户再提供服务的一种攻击方式。拒绝服务攻击的结果可以降低系统资源的可用性,这些资源可以是CPU、磁盘空间、Modem、打印机等。拒绝服务攻击的方式有以下几种。2)带宽DoS攻击:用足够多的人,配合上SYN一起实施DoS,消耗服务器的缓冲区和服务器的带宽,是初级DoS攻击。......
2023-11-25
局域网和广域网的互连:局域网和广域网的连接可以采用多种接入技术,如通过Modem、ISDN、DDN、ADSL等。广域网与广域网的互连:广域网可分为两类。一类是指电信部门提供的电话网或数据网络。局域网通过广域网与局域网的互连:这种类型的互连是多个远程的局域网通过公用的广域网进行的互连。......
2023-11-16
第二种方法是网络代理跳板,其基本思想是将某一台主机设为代理,通过该代理再入侵其他主机,这样留下的是代理主机的IP地址,从而有效地保护了攻击者的安全。......
2023-10-18
这里说的缺陷,包括软件缺陷、硬件缺陷、网络协议缺陷、管理缺陷和人为的失误。很显然,黑客技术对网络具有破坏能力。典型的漏洞攻击有以下几种:1)Unicode漏洞。2014年4月8日,网络安全协议OpenSSL的超级大漏洞曝光。近来,传统的DOS攻击已经演化为更危险的分布式拒绝服务攻击。分布式拒绝服务攻击不仅更加危险,而且更加难于防范。......
2023-10-18
(一)按回报方式分类按回报方式分类,网络众筹的模式可以分为两大类共四种模式。在国外,通过债权转让等资产证券化方式实现的网络借贷也称为债权众筹,并认为其也属于众筹的一种模式。与腾讯乐捐模式和定位相似的是“蚂蚁金服公益平台”,据其官网数据,截至2018年1月16日,累计捐赠次数3.85万次,相应捐赠金额10.70亿元。......
2023-07-05
任务描述认识防范网络攻击的方法,采取防范网络攻击的措施,提高信息安全意识。任务实施一、网络攻击的方法网络攻击是指针对计算机信息系统、基础设施、计算机网络或个人计算机设备的任何类型的进攻动作。项目小结通过本项目的学习,学生能理解信息安全的概念,知道了信息安全的作用地位,理解了常见网络攻击的形式,并提高了防范网络攻击的意识。......
2023-10-26
从局域网LAN和广域网WAN的角度看,网络互联可能有四种类型:LAN—LAN、LAN—WAN、LAN—WAN—LAN、WAN—WAN之间的互联。......
2023-10-22
休克休克并不是一个独立的临床疾病。心输出量的减少或周围血管阻力降低,可使动脉血压下降引起重要脏器的灌流量不足而产生休克。如休克仍不能纠正,则心输出量进一步减少,可发生血压继续下降最后导致昏迷和死亡。近年来最常引起过敏性休克的药物是青霉素,因此,在用青霉素之前必须作皮肤过敏试验。......
2024-05-01
相关推荐