首页 理论教育防范网络攻击,提高信息安全意识

防范网络攻击,提高信息安全意识

【摘要】:任务描述认识防范网络攻击的方法,采取防范网络攻击的措施,提高信息安全意识。任务实施一、网络攻击的方法网络攻击是指针对计算机信息系统、基础设施、计算机网络或个人计算机设备的任何类型的进攻动作。项目小结通过本项目的学习,学生能理解信息安全的概念,知道了信息安全的作用地位,理解了常见网络攻击的形式,并提高了防范网络攻击的意识。

任务描述

认识防范网络攻击的方法,采取防范网络攻击的措施,提高信息安全意识

任务实施

一、网络攻击的方法

网络攻击是指针对计算机信息系统、基础设施、计算机网络或个人计算机设备的任何类型的进攻动作。主要的攻击方法有:

1.口令入侵

所谓口令入侵是指使用某些合法用户的账号和口令登录到目的主机,然后再实施攻击活动。这种方法的前提是必须先得到该主机上的某个合法用户的账号,然后再进行合法用户口令的破译。

2.特洛伊木马

放置特洛伊木马程式能直接侵入用户的计算机并进行破坏,它常被伪装成工具程式或游戏等诱使用户打开带有特洛伊木马程式的邮件附件或从网上直接下载,一旦用户打开了这些邮件的附件或执行了这些程序之后,他们就会像古特洛伊人在敌人城外留下的藏满士兵的木马一样留在自己的计算机中,并在自己的计算机系统中隐藏一个能在Windows启动时悄悄执行的程式。当你连接到因特网上时,这个程序就会通知攻击者,来报告你的IP地址及预先设定的端口。攻击者在收到这些信息后,再利用这个潜伏在其中的程序,就能任意地修改你的计算机参数设定、复制文件、窥视你整个硬盘中的内容等,从而达到控制你的计算机的目的。

3.欺骗攻击

欺骗攻击是网络攻击的一种重要手段。常见的欺骗攻击方式有:DNS欺骗攻击、Email欺骗攻击、Web欺骗攻击和IP欺骗攻击等。

4.节点攻击

攻击者在突破一台主机后,往往以此主机作为根据地,攻击其他主机(以隐蔽其入侵路径,避免留下蛛丝马迹)。他们能使用网络监听方法,尝试攻破同一网络内的其他主机;也能通过IP欺骗和主机信任关系,攻击其他主机。

5.网络监听

网络监听是一种监视网络状态、数据流程以及网络上信息传输的管理工具,它可以将网络界面设定成监听模式,并且可以截获网络上所传输的信息。系统在进行密码校验时,用户输入的密码需要从用户端传送到服务器端,而攻击者就能在两端之间进行数据监听。

虽然网络监听获得的用户账号和口令具有一定的局限性,但监听者往往能够获得其所在网段的用户账号及口令。

6.漏洞攻击

漏洞攻击是黑客发现网络系统的漏洞,利用针对该漏洞的工具进行入侵、攻击的行为。无论是操作系统,还是应用程序、协议实现等,都存在大量的漏洞。如何利用漏洞以及利用漏洞能执行什么样的攻击行为,取决于该漏洞本身的特性。比较典型的漏洞入侵有:SQL注入入侵、跨站脚本入侵等。

二、网络攻击的防范

加强信息安全,防范网络攻击要做到未雨绸缪、预防为主。要增强信息安全管理意识,加大信息安全管理力度,从技术上强化安全隐患防范能力。(www.chuimin.cn)

1.提高安全意识

(1)不要随意打开来历不明的电子邮件及文件,不要随便运行来历不明的软件

(2)尽量避免从Internet下载不知名的软件、游戏程序。即使从知名的网站下载的软件,在运行前也要及时使用升级到最新病毒库的杀毒软件和木马查杀软件进行扫描。

(3)密码设置至少在8位以上,且尽可能使用字母、数字、标点符号混排,单纯的英文或者数字很容易穷举,不要用个人信息(如生日、名字)。常用的密码不要跟重要的密码设置相同,重要密码最好经常更换。

(4)及时下载安装系统安全补丁程序。

(5)不随便运行黑客程序,很多这类程序运行时会泄漏用户的个人信息。

2.使用能防毒、防黑客的防火墙软件

防火墙是一个用以阻止网络中的黑客访问某个网络的屏障,也可称之为控制进、出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的入侵。将防毒、防黑客当成日常例行工作,定时更新防毒软件,将防毒软件保持在常驻状态,以彻底防毒。由于黑客常常会针对特定的日期发动攻击,用户应提高警惕。

3.建立完善的访问控制策略

访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和非常访问。它也是维护网络系统安全、保护网络资源的重要手段。要正确地设置入网访问控制、网络权限控制、目录等级控制、属性安全控制、网络服务的安全控制、网络端口和节点的安全控制、防火墙控制等安全机制。各种安全访问控制互相配合,可以达到保护系统的最佳效果。

4.采用加密技术

不要在网络上传输未经加密的口令、重要文件及重要信息。

5.对重要的数据做好定期备份

备份可选用U盘备份、光盘备份或使用异地设备备份。

项目小结

通过本项目的学习,学生能理解信息安全的概念,知道了信息安全的作用地位,理解了常见网络攻击的形式,并提高了防范网络攻击的意识。

学以致用

查阅相关资料,设计一个简单的信息安全防护方案。