- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
软体系统报告
軟體系統報告
Intrusion Detection System
李翰林 (組長)、曹霖維
O. Abstraction
隨著網際網路的興盛及普及,無論是一般的家庭用戶,還是中小企業,多多少少和網路有關係。網際網路的興起,不只「秀才不出門,能知天下事」,而且還能幫助你不必出門,也能搞定大小事,舉凡訂購車票、網路報稅等。
表面看來,網際網路是多麼的美好、方便、強大。不過,大部份的人並不了解,網路上充斥者各式各樣的危險。只要你的電腦和網際網路有了接觸,從四面八方而來的威脅就會接踵而至。有心入侵他人電腦的入侵者,不斷地以各種方式刺探電腦,並且伺機對其下手。而被入侵的電腦所造成的災害也有數種,例如系統資源被耗盡、帳號被他人取得,甚至於系統服務中斷。無論是那一方面損害,都會造成網路使用者的不便或是硬體/軟體的損害。
本次報告將要介紹一些入侵偵測系統,其中包括了封包偵測的程式,還有系統漏洞偵測工具,來讓一般的使用者或是電腦系統管理者都可以掌握電腦的狀況,補強自已系統安全的漏洞。
然而,有些偵測程式可能亦具有窺探他人電腦的功力,甚至某些有開放源始碼的偵測工具,在修改程式碼之後亦可能對他人的系統造成傷害。「害人之心不可有,防人之心不可無」,擁有這些免費又強大的工具請用來保護自已,至於害人又害已的事情,還是少作為妙。
I. Introduction
知已知彼,百戰不殆。所以本章的第一部份,我們將先簡單地討論個各種網路攻擊,還有近年來的攻擊趨勢。第二個部份我們將介紹各式偵測入侵系統。
A. 常見的攻擊模式、步驟,和近年的攻擊趨勢
甲.攻擊模式
常見的攻擊模式有五種:獲取指令、電子郵件、特洛依木馬、誘入法、以及尋找系統的漏洞
獲取指令是指利用合法的指令和使用者入侵電腦。方法有很多,包括從電子郵件取得他人的帳號和密碼、或是查看主機常使用的帳號,算是最簡單的攻擊法。
特洛依木馬:就如同名字一樣,入侵者會寫出一種看似毫無惡意的程式來下載,就如同迎接木馬進城一樣。殊不知該程式內夾帶了後門程式。當使用者下載到此程式,並且安裝之後,就如同把電腦交給入侵者一樣,而入侵者即可以受害者的電腦為所欲為。
電子郵件:其一是以數以萬計無意義的信件、讓使用者的電腦或是網路大癱瘓。另一種則是以釣魚的方式來引誘使用者說出敏感的資料,或是讓使用者安裝他們的木馬程式。
誘入法其實和前兩種攻擊方式極為類似,就是以假信件,假網頁等來騙取使用者的資料
尋找系統的漏洞:此種攻擊方式即尋找系統的漏洞,舉凡緩衝區溢位、Windows的register檔等。一個疏於管理的和更新的系統易遭此種攻擊.。
乙.攻擊步驟
一個入侵者的入侵方式如下:他會把自已給隱藏起來,不被發現。然後尋找目標主機,並分析這個系統。一但取得該系統的帳號和密碼之後,即可登錄該主機。接下來,把紀錄檔清除,並留下後門程式。一但上述的流程作完,便可對目標主機所所欲為了。
丙.攻擊的趨勢
從1988年開始,位於美國卡內基梅隆大學的CERT CC(計算機緊急響應小組協調中心)就開始調查入侵者的活動。CERT CC給出一些關於最新入侵者攻擊方式的趨勢。他們把這些趨勢分成六大類:
攻擊過程的自動化與攻擊工具的快速更新
攻擊工具的不斷複雜化
漏洞發現得更快
滲透防火牆
非對稱式攻擊威脅的增加
對於網路基礎建設攻擊的威脅增加
B. 入侵偵測系統之介紹
入侵偵測系統(IDS, Intrusion Detection System),顧名思義,即是一種入侵偵測系統。本篇報告我們所要介紹的IDS有以下幾種軟體,它們的簡介:
Snort: 此套入侵偵測系統於1998年,由Martin Roesch開發,只負責作偵測,並且把偵測的結果寫進記錄檔或是資料庫當中,是目前被廣泛使用的入侵偵測軟體。以下兩張螢幕抓圖是snort的啟動和運行畫面:
ACID (Analysis Console fore Intrusion Databases): 此套軟體由Roman Danaliw 所開發,是Automated Incident Reporting的一部份。這套軟體是用來分析Snort所產生的紀錄檔,並且產生成一個網頁界面,方便讓使用者閱讀。
BASE (Basic Analysis and Security Engine): 此套系統和ACID大同小異,而BASE的確也是ACID的延伸版本。不同的是,此套系統增加了使用者的認證,並且可以將紀錄檔依照時間的範圍來分類等等。更厲害的是,它可以產生長條圖,圓餅圖等,更可以讓使用者對入侵資料的數據分析一目了然。
arirang: 此軟體是一個網路掃描器,該軟體是以twwwscan為基礎架構所組成,而該偵測系統的目地是偵測您電腦上所的漏洞,產生一份報告,並且告訴使用者如何
您可能关注的文档
- 超耐磨耗氮化钛铝镀层(TiAlN).PDF
- 超超临界发电技术 - YUY泵网.PDF
- 超超临界二次再热机组的发展-中国大唐集团科学技术研究院有限公司.PDF
- 超级仓库整合供应链效益-物流技术与战略杂志社.PDF
- 超超临界燃煤发电技术的研究-华北电力设计院.PDF
- 超超临界发电机组特点及其控制系统解决方案电站技术研究所夏明.PDF
- 超越巅峰-进销存2012功能详细说明.PDF
- -特种黏合剂压敏胶.PPT
- 超高压对茶鲜叶的细胞结构多酚氧化酶.PDF
- 超限装备制造厂房项目可行性研究报告-南京宝色股份公司.PDF
- 4.1 陆地水体及其关系 课件高二上学期地理中图版(2019)选择性必修一.pptx
- 混凝土结构与砌体结构设计习题集 .pdf
- 统编版语文四年级下册 22.古诗三首 课件(共50张PPT).pptx
- 青海2024行测笔试真题及答案 .pdf
- 2.1 充分发挥市场在资源配置中的决定性作用 课件-高中政治统编版必修二经济与社会.pptx
- 27.巨人的花园 课件(共58张PPT).pptx
- 统编版语文一年级下册5 树和喜鹊 第1课时 课件(共37张PPT).pptx
- 2.1 充分发挥市场在资源配置中的决定性作用 课件政治一轮复习统编版必修二经济与社会.pptx
- 贵港市平南县2024届小升初考试语文试卷含答案 .pdf
- 小学期末考试质量分析 .pdf
最近下载
- 2025年高考地理二轮复习非选择题强化训练(课件).pptx VIP
- (二模)2025年广州市普通高中毕业班综合测试(二)数学试卷(含答案详解).pdf
- 14J938 抗爆、泄爆图集标准.docx VIP
- 降低CRRT治疗非计划下机率.pptx VIP
- 《中国心力衰竭诊断和治疗指南2024》解读(下).pptx
- 《预检分诊》课件.pptx VIP
- 2024年河南省政务服务办事员职业技能竞赛考试题库-下(判断、简答题汇总).docx
- 2025年部编版语文六年级毕业复习知识点.pdf VIP
- 2025年政务服务办事员技能大赛理论考试题库600题(含答案).docx
- 14J938抗爆泄爆图集标准.docx VIP
文档评论(0)