久久久久久国产精品无码超碰,国产精品 人妻互换,国产又色又爽又黄的免费软件,男女下面一进一出好爽视频

計算機網絡畢業論文

淺析黑客常用攻擊方法與防范措施

時間:2022-10-26 08:10:38 計算機網絡畢業論文 我要投稿
  • 相關推薦

淺析黑客常用攻擊方法與防范措施

  在畢業前夕,很多大四的學生會為了寫畢業論文而苦惱,自己也是這樣走過來的。對于寫畢業論文,實踐操作很重要,為論文做好準備是一項需要時間的工作。下面文書幫小編給大家帶來一篇論文范文,歡迎閱讀!

        [摘 要]本文首先介紹了網絡黑客的定義與起源,其次說明了網絡上黑客攻擊常用的九種方法,最后簡要論述了防范黑客攻擊應注意的一些問題。

  [關鍵詞]黑客 網絡 攻擊方法

  一、什么是黑客

  “黑客”一詞有很多定義,大部分定義都涉及高超的編程技術,強烈的解決問題和克服限制的欲望。一般認為,黑客起源于50年代麻省理工學院的實驗室中,他們精力充沛,熱衷于解決難題。60、70年代,“黑客”一詞極富褒義,用于指代那些獨立思考、奉公守法的計算機迷,他們智力超群,對電腦全身心投入,從事黑客活動意味著對計算機的最大潛力進行智力上的自由探索,為電腦技術的發展做出了巨大貢獻。直到后來,少數懷著不良的企圖,利用非法手段獲得的系統訪問權去闖入遠程機器系統、破壞重要數據,或為了自己的私利而制造麻煩的具有惡意行為特征的人慢慢玷污了“黑客”的名聲,“黑客”才逐漸演變成入侵者、破壞者的代名詞。

  目前黑客已成為一個特殊的社會群體。在歐美等國有不少完全合法的黑客組織,他們在因特網上利用自己的網站介紹黑客攻擊手段、免費提供各種黑客工具軟件、出版網上黑客雜志,甚至經常召開黑客技術交流會。這使得普通人也很容易下載并學會使用一些簡單的黑客手段或工具對網絡進行某種程度的攻擊,進一步惡化了網絡安全環境。

  二、黑客常用的攻擊方法

  我們來研究一下那些黑客是如何找到你計算機中的安全漏洞的,只有了解了他們的常用攻擊手段,我們才能采取準確的對策應對這些黑客。

  1.獲取口令。獲取口令有三種方法:一是通過網絡監聽非法得到用戶口令;二是在知道用戶的賬號后,利用一些專門軟件強行破解用戶口令;三是在獲得一個服務器上的用戶口令文件后,用暴力破解程序破解用戶口令。

  2.放置特洛伊木馬程序。特洛伊木馬程序可以直接侵入用戶的電腦并進行破壞。它常被偽裝成工具程序或者游戲等,一旦用戶打開了這些程序,它們就會在計算機系統中隱藏一個可以在windows啟動時悄悄執行的程序。當您連接到因特網上時,這個程序就會通知黑客,來報告您的IP地址以及預先設定的端口。黑客在收到這些信息后,再利用這個潛伏在其中的程序,就可以任意地修改您的計算機的參數設定、復制文件、窺視你整個硬盤中的內容等,從而達到控制你的計算機的目的。

  3.WWW的欺騙技術。在網上用戶可以利用各種瀏覽器訪問WEB站點,如閱讀新聞、咨詢產品價格、訂閱報紙、電子商務等等。然而如果黑客將用戶要瀏覽的網頁的URL改寫為指向黑客自己的服務器,當用戶瀏覽目標網頁的時候,實際上是向黑客服務器發出請求,那么黑客就可以達到欺騙的目的了。

  4.電子郵件攻擊。電子郵件攻擊主要表現為兩種方式:一是電子郵件轟炸,它是指用偽造的IP地址和電子郵件地址向同一信箱發送數以千計、萬計甚至無窮多次的內容相同的垃圾郵件,致使受害人郵箱被“炸”。二是電子郵件欺騙,攻擊者佯稱自己為系統管理員,給用戶發送郵件要求用戶修改口令或在貌似正常的附件中加載病毒或其他木馬程序。

  5.通過一個節點來攻擊其他節點。黑客在突破一臺主機后,往往以此主機作為根據地,攻擊其他主機。他們可以使用網絡監聽方法,嘗試攻破同一網絡內的其他主機;也可以通過IP欺騙和主機信任關系,攻擊其他主機。

  6.網絡監聽。網絡監聽是主機的一種工作模式,在這種模式下,主機可以接受到本網段在同一條物理通道上傳輸的所有信息,而不管這些信息的發送方和接受方是誰。此時,如果兩臺主機進行通信的信息沒有加密,只要使用某些網絡監聽工具就可以輕而易舉地截取包括口令和帳號在內的信息資料。

  7.尋找系統漏洞。許多系統都有這樣那樣的安全漏洞,其中某些是操作系統或應用軟件本身具有的,在補丁未被開發出來之前一般很難防御黑客的破壞;還有一些漏洞是由于系統管理員配置錯誤引起的,這都會給黑客帶來可乘之機,應及時加以修正。

  8.利用帳號進行攻擊。有的黑客會利用操作系統提供的缺省賬戶和密碼進行攻擊,例如許多UNIX主機都有FTP和Guest等缺省賬戶,有的甚至沒有口令。黑客用Unix操作系統提供的命令如Finger和Ruser等收集信息,不斷提高自己的攻擊能力。

  9.偷取特權。利用各種特洛伊木馬程序、后門程序和黑客自己編寫的導致緩沖區溢出的程序進行攻擊,前者可使黑客非法獲得對用戶機器的完全控制權,后者可使黑客獲得超級用戶的權限,從而擁有對整個網絡的絕對控制權。

  三、防范措施

  1.經常做telnet、ftp等需要傳送口令的重要機密信息應用的主機應該單獨設立一個網段,以避免某一臺個人機被攻破,造成整個網段通信全部暴露。

  2.專用主機只開專用功能。網管網段路由器中的訪問控制應該限制在最小限度,關閉所有不必要的端口。網絡配置原則是“用戶權限最小化”,關閉不必要或者不了解的網絡服務,不用電子郵件寄送密碼。

  3.對用戶開放的各個主機的日志文件全部定向到一個系統日志服務器上,集中管理。該服務器可以由一臺擁有大容量存貯設備主機承當。定期檢查系統日志文件,在備份設備上及時備份。制定完整的系統備份計劃,并嚴格實施。

  4.設立專門機器使用ftp或WWW從互聯網上下載工具和資料,提供電子郵件、WWW、DNS的主機不安裝任何開發工具,避免攻擊者編譯攻擊程序。

  5.下載安裝最新的操作系統及其它應用軟件的安全和升級補丁,安裝幾種必要的安全加強工具,限制對主機的訪問,加強日志記錄,對系統進行完整性檢查,定期檢查用戶的脆弱口令,并通知用戶盡快修改。

  6.制定詳盡的入侵應急措施以及匯報制度。發現入侵跡象,立即打開進程記錄功能,同時保存內存中的進程列表以及網絡連接狀態,保護當前的重要日志文件,有條件的話,立即打開網段上另外一臺主機監聽網絡流量,盡力定位入侵者的位置。在服務主機不能繼續服務的情況下,應該有能力從備份磁盤陣列中恢復服務到備份主機上。

《在线观看亚洲精品国产福利片,亚洲va久久久噜噜噜久久无码,亚洲日韩欧美内射姐弟.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

【淺析黑客常用攻擊方法與防范措施】相關文章:

黑客cmd命令大全11-14

安全防范措施方案03-28

數學常用學習方法06-18

常用的學習方法有哪些02-20

淺析論文開題報告03-08

最常用面試題解答方法04-30

工商管理改革淺析論文11-04

淺析哲學對科技創新能力的作用09-26

元旦期間安全防范措施方案05-18

居民區內消防安全防范措施方案11-03

在线咨询
主站蜘蛛池模板: 国产日韩制服丝袜第一页| 亚洲欧美国产精品无码中文字| 欧美牲交a欧美牲交aⅴ久久| 日韩吃奶摸下aa片免费观看| 波多野结衣在线精品视频| 亚洲欧洲自拍拍偷综合| 人人摸人人搞人人透| 亚洲日韩av在线观看| 午夜亚洲理论片在线观看| 日韩人妻无码精品-专区| 精品人妻少妇一区二区三区在线| 亚洲精品亚洲人成在线观看麻豆| 久久精品国产69国产精品亚洲| 日韩一区二区三区无码免费视频| 中文精品久久久久人妻| 日本japanese丰满多毛| 少妇高潮一区二区三区99| 天堂资源中文| 国产亚洲精品a片久久久| 國产一二三内射在线看片| 国产精品自产拍在线观看55| 国产精品午夜无码av体验区| 一本加勒比hezyo无码资源网| 亚洲欧美日韩在线资源观看| 性色做爰片在线观看ww| 国产午夜精品一区二区三区漫画| 久热这里只有精品视频6| 韩国三级大全久久网站| 亚洲精品久久国产高清小说| 亚洲综合av永久无码精品一区二区| 亚洲国产欧美国产综合久久| 无码影片| 久久伊99综合婷婷久久伊| 亚洲中文无码a∨在线观看| 亚洲av无码精品国产成人| а√天堂中文在线资源库免费观看| 国产精品视频第一区二区三区| 久久人妻av无码中文专区| 久久国产免费福利永久| 亚洲国产成人久久精品app| 熟妇激情内射com|

淺析黑客常用攻擊方法與防范措施

  在畢業前夕,很多大四的學生會為了寫畢業論文而苦惱,自己也是這樣走過來的。對于寫畢業論文,實踐操作很重要,為論文做好準備是一項需要時間的工作。下面文書幫小編給大家帶來一篇論文范文,歡迎閱讀!

        [摘 要]本文首先介紹了網絡黑客的定義與起源,其次說明了網絡上黑客攻擊常用的九種方法,最后簡要論述了防范黑客攻擊應注意的一些問題。

  [關鍵詞]黑客 網絡 攻擊方法

  一、什么是黑客

  “黑客”一詞有很多定義,大部分定義都涉及高超的編程技術,強烈的解決問題和克服限制的欲望。一般認為,黑客起源于50年代麻省理工學院的實驗室中,他們精力充沛,熱衷于解決難題。60、70年代,“黑客”一詞極富褒義,用于指代那些獨立思考、奉公守法的計算機迷,他們智力超群,對電腦全身心投入,從事黑客活動意味著對計算機的最大潛力進行智力上的自由探索,為電腦技術的發展做出了巨大貢獻。直到后來,少數懷著不良的企圖,利用非法手段獲得的系統訪問權去闖入遠程機器系統、破壞重要數據,或為了自己的私利而制造麻煩的具有惡意行為特征的人慢慢玷污了“黑客”的名聲,“黑客”才逐漸演變成入侵者、破壞者的代名詞。

  目前黑客已成為一個特殊的社會群體。在歐美等國有不少完全合法的黑客組織,他們在因特網上利用自己的網站介紹黑客攻擊手段、免費提供各種黑客工具軟件、出版網上黑客雜志,甚至經常召開黑客技術交流會。這使得普通人也很容易下載并學會使用一些簡單的黑客手段或工具對網絡進行某種程度的攻擊,進一步惡化了網絡安全環境。

  二、黑客常用的攻擊方法

  我們來研究一下那些黑客是如何找到你計算機中的安全漏洞的,只有了解了他們的常用攻擊手段,我們才能采取準確的對策應對這些黑客。

  1.獲取口令。獲取口令有三種方法:一是通過網絡監聽非法得到用戶口令;二是在知道用戶的賬號后,利用一些專門軟件強行破解用戶口令;三是在獲得一個服務器上的用戶口令文件后,用暴力破解程序破解用戶口令。

  2.放置特洛伊木馬程序。特洛伊木馬程序可以直接侵入用戶的電腦并進行破壞。它常被偽裝成工具程序或者游戲等,一旦用戶打開了這些程序,它們就會在計算機系統中隱藏一個可以在windows啟動時悄悄執行的程序。當您連接到因特網上時,這個程序就會通知黑客,來報告您的IP地址以及預先設定的端口。黑客在收到這些信息后,再利用這個潛伏在其中的程序,就可以任意地修改您的計算機的參數設定、復制文件、窺視你整個硬盤中的內容等,從而達到控制你的計算機的目的。

  3.WWW的欺騙技術。在網上用戶可以利用各種瀏覽器訪問WEB站點,如閱讀新聞、咨詢產品價格、訂閱報紙、電子商務等等。然而如果黑客將用戶要瀏覽的網頁的URL改寫為指向黑客自己的服務器,當用戶瀏覽目標網頁的時候,實際上是向黑客服務器發出請求,那么黑客就可以達到欺騙的目的了。

  4.電子郵件攻擊。電子郵件攻擊主要表現為兩種方式:一是電子郵件轟炸,它是指用偽造的IP地址和電子郵件地址向同一信箱發送數以千計、萬計甚至無窮多次的內容相同的垃圾郵件,致使受害人郵箱被“炸”。二是電子郵件欺騙,攻擊者佯稱自己為系統管理員,給用戶發送郵件要求用戶修改口令或在貌似正常的附件中加載病毒或其他木馬程序。

  5.通過一個節點來攻擊其他節點。黑客在突破一臺主機后,往往以此主機作為根據地,攻擊其他主機。他們可以使用網絡監聽方法,嘗試攻破同一網絡內的其他主機;也可以通過IP欺騙和主機信任關系,攻擊其他主機。

  6.網絡監聽。網絡監聽是主機的一種工作模式,在這種模式下,主機可以接受到本網段在同一條物理通道上傳輸的所有信息,而不管這些信息的發送方和接受方是誰。此時,如果兩臺主機進行通信的信息沒有加密,只要使用某些網絡監聽工具就可以輕而易舉地截取包括口令和帳號在內的信息資料。

  7.尋找系統漏洞。許多系統都有這樣那樣的安全漏洞,其中某些是操作系統或應用軟件本身具有的,在補丁未被開發出來之前一般很難防御黑客的破壞;還有一些漏洞是由于系統管理員配置錯誤引起的,這都會給黑客帶來可乘之機,應及時加以修正。

  8.利用帳號進行攻擊。有的黑客會利用操作系統提供的缺省賬戶和密碼進行攻擊,例如許多UNIX主機都有FTP和Guest等缺省賬戶,有的甚至沒有口令。黑客用Unix操作系統提供的命令如Finger和Ruser等收集信息,不斷提高自己的攻擊能力。

  9.偷取特權。利用各種特洛伊木馬程序、后門程序和黑客自己編寫的導致緩沖區溢出的程序進行攻擊,前者可使黑客非法獲得對用戶機器的完全控制權,后者可使黑客獲得超級用戶的權限,從而擁有對整個網絡的絕對控制權。

  三、防范措施

  1.經常做telnet、ftp等需要傳送口令的重要機密信息應用的主機應該單獨設立一個網段,以避免某一臺個人機被攻破,造成整個網段通信全部暴露。

  2.專用主機只開專用功能。網管網段路由器中的訪問控制應該限制在最小限度,關閉所有不必要的端口。網絡配置原則是“用戶權限最小化”,關閉不必要或者不了解的網絡服務,不用電子郵件寄送密碼。

  3.對用戶開放的各個主機的日志文件全部定向到一個系統日志服務器上,集中管理。該服務器可以由一臺擁有大容量存貯設備主機承當。定期檢查系統日志文件,在備份設備上及時備份。制定完整的系統備份計劃,并嚴格實施。

  4.設立專門機器使用ftp或WWW從互聯網上下載工具和資料,提供電子郵件、WWW、DNS的主機不安裝任何開發工具,避免攻擊者編譯攻擊程序。

  5.下載安裝最新的操作系統及其它應用軟件的安全和升級補丁,安裝幾種必要的安全加強工具,限制對主機的訪問,加強日志記錄,對系統進行完整性檢查,定期檢查用戶的脆弱口令,并通知用戶盡快修改。

  6.制定詳盡的入侵應急措施以及匯報制度。發現入侵跡象,立即打開進程記錄功能,同時保存內存中的進程列表以及網絡連接狀態,保護當前的重要日志文件,有條件的話,立即打開網段上另外一臺主機監聽網絡流量,盡力定位入侵者的位置。在服務主機不能繼續服務的情況下,應該有能力從備份磁盤陣列中恢復服務到備份主機上。