近期热点
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·基于PDM的工作流程管理
·<连载>Protel二次开发从入门到精通
·PDM选型决策支持系统的研究与实现
 相关文章
·共享信息资源 保护智力资产
·安全产品是工具 完善制度是根本
·实现最高级别业务连续,容灾面面观
·杀毒软件重“杀”还是重“防”
·企业信息安全的新问题及对策
·企业信息安全管理研究
 相关博客
·信息安全运营中心如何运用在大中型企业中
· 什么是信息安全
·“硬”“软”兼施打造中小制造企业信息安全
·信息安全成为制造企业关注的热点
·中国高端企业寻求信息安全新方案
 相关新闻
·
微软发布十月份信息安全公告
·
杀毒软件发展方向 安全专家眼里的主动防御
·
e-works首届制造业信息管理与安全年会在京成功举行
·
首届制造业信息管理及安全年会即将在京举行
·
首届针对制造业的信息管理及安全年会即将在京举行
·
赛门铁克于沪召开Security Insights Live信息安全年会
 相关热贴
·网络信息安全[长]
·中小企业如何进行网络信息安全建设
·赛门铁克2007信息安全文字直播
·信息安全产品分类原则
·IPA:2006年日本国内信息安全受害事故调查
·文章评论:“硬”“软”兼施打造中小制造企业信息安全
 相关商城商品
 
 
当前位置:基础信息化 -> 综合
 
网络时代 黑客攻击的主要方式及防范手段
发表时间:2007-10-12 翱翔   来源:it168
关键字:信息安全 网络攻击 防范方法 
据统计,目前网络攻击手段有数千种之多,使网络安全问题变得极其严峻,据美国商业杂志《信息周刊》公布的一项调查报告称,黑客攻击和病毒等安全问题在2000年造成了上万亿美元的经济损失,在全球范围内每数秒钟就发生一起网络攻击事件。

    据统计,目前网络攻击手段有数千种之多,使网络安全问题变得极其严峻,据美国商业杂志《信息周刊》公布的一项调查报告称,黑客攻击和病毒等安全问题在2000年造成了上万亿美元的经济损失,在全球范围内每数秒钟就发生一起网络攻击事件。

    攻击探索
    下面介绍下网络攻击的主要方式及如何防范:ip地址欺骗、源路由攻击、端口扫描、DoS拒绝服务、窃听报文、应用层攻击等。
 
一、IP地址伪装
    攻击者通过改变自己的 IP地址来伪装成内部网用户或可信的外部网用户,以合法用户身份登录那些只以IP地址作为验证的主机;或者发送特定的报文以干扰正常的网络数据传输;或者伪造可接收的路由报文(如发送ICMP报文)来更改路由信息,来非法窃取信息。
    防范方法:
    1、当每一个连接局域网的网关或路由器在决定是否允许外部的IP数据包进入局域网之前,先对来自外部的IP数据包进行检验,如果该IP包的IP源地址是其要进入的局域网内的IP地址,该IP包就被网关或路由器拒绝,不允许进入该局域网。虽然这种方法能够很好的解决问题,但是考虑到一些以太网卡接收它们自己发出的数据包,并且在实际应用中局域网与局域网之间也常常需要有相互的信任关系以共享资源,因此这种方案不具备较好的实际价值。
    2、另外一种防御这种攻击的较为理想的方法是当IP数据包出局域网时检验其IP源地址。即每一个连接局域网的网关或路由器在决定是否允许本局域网内部的IP数据包发出局域网之前,先对来自该IP数据包的IP源地址进行检验。如果该IP包的IP源地址不是其所在局域网内部的IP地址,该IP包就被网关或路由器拒绝,不允许该包离开局域网,因此建议每一个ISP或局域网的网关路由器都对出去的IP数据包进行IP源地址的检验和过滤。如果每一个网关路由器都做到了这一点,IP源地址欺骗将基本上无法奏效。

二、源路由攻击
    路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。
     防范方法:
    1、可靠性与线路安全。
    2、对端路由器的身份认证和路由信息的身份认证。
    3.、访问控制对于路由器的访问控制,需要进行口令的分级保护;基于IP地址的访问控制; 基于用户的访问控制。
    4、信息隐藏 :与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址、只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。
    5、数据加密。
    6、在路由器上提供攻击检测,可以防止一部分的攻击。

三、端口扫描
    利用一些端口扫描工具来探测系统正在侦听的端口,来发现该系统的漏洞;或者是事先知道某个系统存在漏洞,而后通过查询特定的端口,来确定是否存在漏洞,最后利用这些漏洞来对系统进行攻击,导致系统的瘫痪。
     防范方法:
    1、关闭闲置和有潜在危险的端口,它的本质是——将所有用户需要用到的正常计算机端口外的其他端口都关闭掉。因为就黑客而言,所有的端口都可能成为攻击的目标。换句话说“计算机的所有对外通讯的端口都存在潜在的危险”,而一些系统必要的通讯端口,如访问网页需要的HTTP(80端口);QQ(4000端口)等不能被关闭。 在Windows NT核心系统(Windows 2000/XP/ 2003)中要关闭掉一些闲置端口是比较方便的,可以采用“定向关闭指定服务的端口”和“只开放允许端口的方式”。计算机的一些网络服务会有系统分配默认的端口,将一些闲置的服务关闭掉,其对应的端口也会被关闭了进入“控制面板”、“管理工具”、“服务”项内,关闭掉计算机的一些没有使用的服务(如FTP服务、DNS服务、IIS Admin服务等等),它们对应的端口也被停用了。至于“只开放允许端口的方式”,可以利用系统的“TCP/IP筛选”功能实现,设置的时候,“只允许”系统的一些基本网络通讯需要的端口即可。
    2.检查各端口,有端口扫描的症状时,立即屏蔽该端口。这种预防端口扫描的方式显然用户自己手工是不可能完成的,或者说完成起来相当困难,需要借助软件。这些软件就是我们常用的网络防火墙。

    本文为授权转载文章,任何人未经原授权方同意,不得复制、转载、摘编等任何方式进行使用,e-works不承担由此而产生的任何法律责任! 如有异议请及时告之,以便进行及时处理。联系方式:editor@e-works.net.cn tel:027-87592219/20/21。
 
2页,当前第1
责任编辑:冷凝