- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网路安全概念
Ping是一個電腦網路工具,用來測試特定主機IP是否存在。Ping的運作原理是對目標主機傳出一個 ICMP (Internet Control Message Protocol ) echo的要求封包,當接收到echo回應封包時,ICMP 就是一個 錯誤偵測與回報機制,其目的就是能夠檢測網路的連線狀況。程式會按時間和反應成功的次數,估計失去封包率(丢包率)和封包來回時間。圖 7-9 表示Ping 工具與回應畫面。 攻擊模式- Ping of Death攻擊 DoS是一對一的網路攻擊方式,攻擊者藉由不當方式佔用系統資源,達到干擾正常系統運作的目的。不同於一般網路入侵,DoS 不一定需要取得系統使用的權限,即可達到攻擊的目的。 DDoS是DoS的一種,攻擊的模式不是一對一,而是以多對一的方式,同時對一個目標發動攻擊,而這些發動攻擊的節點,是已經被入侵而不自知的受控制電腦。由於這種攻擊方式以遠端遙控方式,因此不僅難以防範,追查更是不易。圖 7-8 表示DDoS 攻擊示意圖 攻擊模式-分散式阻絕服務(DDOS) 為避免自己的電腦被安裝DDoS 的受控制程式,系統管理者必須經常注意系統漏洞及修補 ( patch ) 漏洞,經常性的注意及掃瞄系統有無異常現象,確保自己的機器不被植入DDoS 的受控制程式。 攻擊模式-分散式阻絕服務(DDOS) Smurf 攻擊是直接對網路進行廣播,造成網路很快地充滿垃圾封包而中斷。Smurf攻擊者不斷偽造其它電腦的ICMP要求封包並送給受攻擊電腦,受攻擊電腦會回應給其它電腦,在網路上塞滿ICMP的要求封包與回應封包而造成網路中斷。 防禦Smurf攻擊的對策,關閉ICMP Echo Reply的功能,對於 ICMP echo 之查詢不回應,在網路不會有大量 ICMP echo 回應訊息。 攻擊模式- Smurf 攻擊 緩衝區(Buffer)是指在記憶體中宣告一個區域來暫時存放使用者的資料,若使用者在使用緩衝區時,沒有注意其範圍限制,可能造成緩衝區溢位(Buffer Overflow)的問題,資料溢位後會覆蓋到其他的資料,造成錯誤。 在電腦系統中,記憶體配置有堆疊 ( Stack ) 與堆積 ( Heap ),系統程式運作的參數,暫存記憶、副程式呼叫、中斷資料等皆存在堆疊 ( Stack ) 與堆積 ( Heap ) 中。 攻擊模式-緩衝區溢位攻擊 造成堆疊溢位是較常見的攻擊法,利用程式語言本身的漏洞 (例如:C語言的指標),程式未對存入堆疊的變數做範圍檢查,輸入大量資料到堆疊中,造成區段錯誤。 堆疊溢位攻擊的影響,系統將堆疊中的內容當成程式碼執行,可以改變程式的執行流程,駭客將後門程式填入堆疊中以入侵系統。參考下圖。 攻擊模式-緩衝區溢位攻擊 網路安全概念 網路安全概念,主要依照安全三原則:機密性( Confidentiality)、完整性( Integrity)與可用性( Availability),之外還需加上認證性 ( Authentication) 與存取控制 ( Access Control )。ITU-T ( International Telecommunication Union - Telecommunication Standardization Sector) 是網路通訊的國際標準組織,定義一份X.800 OSI安全架構的建議書,從三個角度,說明網路的安全服務、安全威脅與安全攻擊等重要觀念。 OSI 安全架構建議提供五種安全服務:驗證性、存取控制、完整性、機密性與可用性,以對付網路的安全威脅,並提供對應的安全機制加以防範,如表 7-2。 安全服務 安全威脅 安全機制 驗證性 冒名傳送(偽裝攻擊) 使用基碼( MAC)或簽章技術 存取控制 冒名登入系統(偽裝攻擊) 使用權限管理與密碼,其它驗證技術、 IC 卡、或指紋技術等 完整性 竄改(修改訊息內容攻擊) 訊息重送(重送攻擊) 使用雜湊函數,或數位簽章技術 機密性 截聽(被動攻擊) 使用資料加密技術,如 3DES 或 AES等加密方法 可用性 無法登入系統(阻斷服務) 使用防火牆與網路技術 安全服務、安全威脅與安全機制 所謂『道高一尺,魔高一丈』,網路攻擊者,其行為模式難以預測,可使用的網路攻擊技術日新月異,網路安全的防範更顯困難,常使系統造成重大損失。在技術上,選擇一個夠強的密碼、使用加密技術傳輸資料、或建置防火牆等,皆有助於網路安全之提升。 站在網路管理者的立場,需要隨時注意電腦危機處理中心 ( Computer Emergency Response Team,CERT ) 或台灣電腦危機處理中心 ( TWCERT ) 的公告,隨時對系統進行補釘程式 (Patch) 之下載與安裝,對各項紀錄資訊作分析與過
您可能关注的文档
- 编号:585 笔画:18 篇名:骑骡记作者:陈若曦出处:《无聊才读书》;中学 ....pdf
- 编目:输出或输入书目记录 - oclc.org.pdf
- 缝纫产品手册pdf-dokument, 3.50 mb - groz-beckert.pdf
- 缩短交货提前期费用共担的供应链决策.pdf
- 缩短交货时间.ppt
- 缤特力苏州新工厂 - trane.pdf
- 缺口1: 顾客需求与管理者对顾客需求的认知之间的差距.ppt
- 缝纫增强对碳纤维编织复合材料管件能量吸收性能的影响 缝纫增强对 ....doc
- 网上报到产品功能与业务管理部门列表.doc.doc
- 缴费机、自助借书机及杀菌机 - 台中教育大学图书馆.ppt
- 网路购物的顾客价值、顾客整体满意度与再购意图间之关系 ... - 东吴大学.pdf
- 网银业务常见问题.pdf
- 网际网路商业应用四年计画网住商机(industry integration ... - 资讯月首页.doc
- 罕遇地震下的屈曲约束支撑框架结构的动力响应研究 - 震灾防御技术.pdf
- 罕遇地震作用下单层框架支撑体系的塑性极限分析 - 工业建筑.pdf
- 网路请购系统操作及常见问题说明.ppt
- 罕遇地震作用下框架-核心筒结构弹塑性反应分析.pdf
- 罕遇地震作用下联肢剪力墙极限承载力分析 - 昆明理工大学学报.pdf
- 罕遇地震作用下高速铁路桥墩动力响应分析 - 中国土木科技网.pdf
- 罕见疾病个案特殊营养食品暨罕见疾病药物物流中心相关规定.doc
最近下载
- 人教版高中英语选择性必修第一册《UNIT 4 BODY LANGUAGE》大单元整体教学设计.docx
- 4.1 函数 2025-2026学年北师大版数学八年级上册.pptx VIP
- Unit 4 Amazing Plants and Animals 第5课时Project & Reflecting2025人教版英语八年级上册.docx
- 租地协议合同书(养殖场).docx VIP
- Unit 4 Amazing Plants and Animals Section B(1a-2d)课件 2025人教版英语八年级上册.ppt
- Unit 4 Amazing Plants and Animals Project & Reflecting 课件 2025人教版英语八年级上册.pptx
- Unit 4 Amazing Plants and Animals Section B 背默练课件 人教版英语八年级上册.ppt
- 初中英语新人教版八年级上册Unit 4 Amazing Plants and Animals 单元知识点(2025秋).doc VIP
- 医院保洁服务方案投标文件(技术方案).doc
- 《通风与空调工程施工质量验收规范》GB50243-2016.docx VIP
文档评论(0)