- 7
- 0
- 约 25页
- 2016-01-06 发布于湖北
- 举报
04_基于漏洞的入侵及其防范之一.ppt
基于漏洞的入侵及其防范 田宏政 系统的漏洞难以避免 任何系统都不是完美的,在设计和实现上总是存在或多或少的缺陷。 其中,有些缺陷只要巧妙地加以利用,可以绕过系统的认证机制而直接进入系统 利用系统漏洞进行的入侵,危害性较强,缺乏有效防范手段 未知的漏洞难以防范,即使已知的漏洞也较难防范,一般依靠系统开发商推出安全补丁。 漏洞产生的原因 系统漏洞也称安全缺陷,这些安全缺陷会被技术高低不等的入侵者所利用,从而达到控制目标主机或造成一些更具破坏性的目的。 漏洞的产生大致可分为以下两类: 在程序编写过程中的人为遗留 程序设计人员为了达到不可告人的目的,有意识地在程序的隐蔽处留下各种各样的后门,以供自己日后使用,不过,随着法律的完善,这类漏洞将越来越少(别有用心者除外)。 安全加密方法所局限 由于编程人员的水平问题、经验和当时安全技术加密方法所局限,在程序中总会或多或少的出现些不足之处,这些地方有的影响程序的效率,有的会导致非授权用户的权利提升。 漏洞的分类 系统漏洞 操作系统的漏洞 重要服务的漏洞 数据库服务器的漏洞 Web服务器的漏洞 用户自己的应用系统中的漏洞 SQL Injection(SQL注入) 认证漏洞 。。。 Windows几个已知的主要漏洞 中文输入法漏洞 IIS漏洞带来的入侵 SQL服务器带来的入侵 远程溢出漏洞 本地提权类漏洞 …… 操作系统漏
您可能关注的文档
- (黄恕伯)自由落体运动观摩课评述.ppt
- --3G技术特点比较及WCDMA演进路线-83.ppt
- --BPSK通信系统的计算机性能分析与MATLAB仿真.doc
- --第七章 EH供油系统.ppt
- -企业网网络规划.ppt
- -第10讲_砼制备及运输.ppt
- -营运资金管理.ppt
- 0 会计学 方法论.ppt
- 00 FO_BT1001_C1_1 FDD-LTE标准演进-68.ppt
- 00-核电子技术与电磁兼容-2014_72260204.ppt
- 2025中国电子科技集团公司第三十八研究所校园招聘360人笔试历年参考题库附带答案详解.docx
- 2026年建筑用翻斗车行业深度研究报告.docx
- 2027中广核联合山东大学培养招聘笔试历年参考题库附带答案详解.docx
- [温州市]2025浙江安防职业技术学院选聘2人笔试历年参考题库典型考点附带答案详解.docx
- 2026年颗粒压制机行业深度研究报告.docx
- 2026年弹力牛仔提花布行业深度研究报告.docx
- 2026年调整皮带盘组合行业深度研究报告.docx
- 2026年气动专用油行业深度研究报告.docx
- 2026年小电子行业深度研究报告.docx
- 2026年朝天椒种子行业深度研究报告.docx
最近下载
- AP 统计模拟题.pdf VIP
- TZJSAE-电动汽车分布式驱动控制通用技术规范.pdf VIP
- 2023年武汉市江夏国有资产经营管理集团有限公司人员招聘考试参考题库及答案解析.docx VIP
- 环境温湿度及大气压力测试仪不确定度分析报告.pdf VIP
- (2025版)结直肠癌肠造口患者全程营养管理专家共识课件.pptx VIP
- 2024年济南高一下期中物理试卷.pdf VIP
- TYNBX 23-2020柠檬及其制品中柠檬苦素和诺米林的测定高效液相色谱法.docx VIP
- 最优化理论课件.pptx VIP
- 一种卧式脱水机.pdf VIP
- “文明的产生与早期发展”教学设计及反思【论文】.pdf VIP
原创力文档

文档评论(0)