- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
从黑客的角度看如何保护信息网络的安全
中田国家信息安全测讦认证中心 张凯泽陈晓桦
摘要;本文从黑客的角度探讨了如何保护信息系统与网络的安全.包括
操作系统的选择和配置、如何建立可靠的安全审计机制以及进行穿透测试
等.最后对穿透测试所获得的所有信息进行综合分析和评估以确定目标的
安全性能,并以此做为改进其安全的依据.
为了保护信息网络的安全.网络管理员不仅要学习和应用相羌的系统
H砒)(注1)看问题,更要善于从
安全知识.即从“白色”的角度(Wh.te
。熏色”的角度(BlackHm),即黑客的实践经验(攻击)中吸取教训.这
就是荷兰著名的网络安全专家D蛳F虮鹏r的著名论文‘通过攻击你的站点
使其更安全’(Im印喇娼口ⅪS∞u哪ofYows№HB触ingm蛔n)所阚
述的道理.与D蚰Fa咖er从对黑客经典攻击操作进行剖析的出发点不同,
本文着重分折黑客多年的攻击实践得出的有关信息网络安全经验.
著名黑客Mixler(注2)认为,网络审计(Network
Aud岫培)和穿透
测试(PeIleh锄ionTest)是系统和全面地发现网络中所存在的“访问点”
(Acce髂Point)的好办法.即通过这些“访问点”外界才能够访问网络.
一般来说,所谓的“访问点”就是指对外提供的服务.只有全面和深入地
分析这些“访问点”可能存在的脆弱性,有针对性地加以解决,才可能尽
量避免受到攻击。而黑客在多数情况下正是通过这些脆弱性进入系统的.
一、 保护系统和网络安全的前提
要保证系统和嘲络的安全.首先必须保证操作系统、服务以及路由等
的安全.
注l: 所谓的。白色”(white}m)角度是熏客的一十术语.指的是以系统管理
员的角度看信息罔络安全问息.同样,还有。暮色’(B1毗H毗)角度,是指以蒸客的
角度藿持信蠹网络安全状况.
注2: 赫田著名黑客MIxl玎,攻击№岫I等荑困八丈站点的工^的作者.蝙写
了用于攻击№!等站点的分布式拒绝服务工具DDoS(Di由蝴D明mofServicc)-
有ⅡN和1啪舯两种.其中‘rFN有两种改进的形式.分别为弧科2K和1秆oK.另
6
外还有一种类似的工具.sch恤知ldraht,也来自碡国.关于DDOS,本人在‘计算机世
界,三月十三日‘产品与技术’一刊上发表过一篇技术分析文章·
1.重新选择和安装操作系统
这是显然是事情。因为如果黑客成功入侵了某个系统后.他必然要修
改该操作系统的内核,例如安装后门等,以便日后能够隐蔽且便利地远程
访问。
那么安全操作系统的标准是什么呢?教科书上给出的有加拿大的Cc
crite血)和美国的TcsEC标准(佻tedCompmers印晡ty
标准(common
EvaIu“oncriteria),相信这些标准对绝大多数系统和网络管理员来说过于
抽象.而且也几乎没有一个对目前流行操作系统的公开统一的测评结果。
因此,在选用操作系统的问题上必然有巨大的分歧。
一般认为,除了w.mdawsNT以外.其他操作系统都可以考虑(注3)!。
而其他操作系统也并非都是最佳选择。像HPl『)(,^【)c,【Iux等uNIx操作
系统,因为它们的源码投有公开,所以根本不能够相信它们的安全性,选
用时要慎重。事实上,这些商业操作系统所存在的潜在安全脆弱性并不比
那些公开源码的操作系统(如LINUx)要少.只不过人们较难并且需要较
长时间发现罢了。例如,Solaris操作系统,以前人们认为它是一个非常安
全的操作系统之一,但直到其源码(部分)公开后,有关它的脆弱性的报
告大量出现。实际上这是一件好事,因为从长远的眼光看这也许是它要真
正成为安全操作系统的必由之路。
对于操作系统的选择.Mi)(1er认为,一个相对安全的操作系统至少有
两个标准:
①源码公开的操作系统,发行时间至少在一年以上,这样才能保证
其大部分安全漏洞被发现;
②及时更新操作系统某些软件包,换句话说就是及时打“补丁”.
并非某个操作系统的版本越新越好,因为操作系统刚发行时.它的其
他潜在脆弱性尚没有被发现.这要比使用打过“补丁”完善的老版本操作
系统所承受
您可能关注的文档
- 地域文化时空观下的古村落保护和创新--以湖州荻港古村为例分析.pdf
- 城市文化和文化城市.pdf
- 城市气象服务快速反应查询系统.pdf
- 城市平交路口交通计算机仿真研究.pdf
- 城市文化和文化型城市.pdf
- 城市文化发展绩效量化评价模型构建及实证--以山西省为例.pdf
- 城市污水化学强化一级处理的发展应用及其的研究概况.pdf
- 城市中低压配电网中谐波的危害及其对策的研究.pdf
- 城网110kV变电所个数及其变电容量、台数的优化选择.pdf
- 城市文化软实力提升对策的研究--以山东非物质文化遗产文化生态重建为例.pdf
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)