- 1、本文档共18页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络蠕虫的非传统威胁
网络蠕虫的“非传统”威胁 国家计算机网络应急技术处理/协调中心(CNCERT/CC) 副总工程师 杜跃进 全国计算机安全学术交流会-西宁.2005.8.5 序:为什么讨论这个主题 当前的重点威胁需要着重关注: Online Identity Theft BotNet Spyware 但是一些传统威胁依然十分严峻,并且表现出新的特点 DDoS 蠕虫 内 容 网络蠕虫的“传统”威胁与新趋势 网络蠕虫的新威胁 应对新威胁的基本思路探讨 结论 网络蠕虫的传统威胁 消耗网络资源导致网络拥塞甚至瘫痪 特点: 不可控(感染范围、所阻塞的网络) 攻击者不(直接)受益 趋势: 更强的能力(感染规模、蔓延速度) “定向”能力(IPv6地地址分配规则确定之后会更容易?) “自适应”能力 争议:是否还是主要威胁? “非传统”趋势 “代码获得执行的机会”可否进一步利用? “大的感染规模”可否加以利用? “不可控”是否是无法逾越的? 被感染的主机是否可以利用? “非传统”威胁:开放主机 案例:2001.8 CodeRed 威胁分析 保密数据泄漏、数据或应用系统遭破坏的危险 依然属于“损人不利己”,不过危害极大 和其他手段结合,可以发动目标更明确的攻击 “非传统”威胁:蠕虫驱动的DDoS 案例:2003.8 MsBlaster 威胁分析 攻击目标可能为DNS/认证服务器/计费服务器/VoIP网守/关键业务网站 基础设施或关键应用的可用性受到严重威胁 “非传统”威胁: “回收机制” 案例:2003.3 口令蠕虫 威胁分析 被设置后门和完全控制 保密数据泄漏、数据和应用遭破坏 植入间谍软件/代码 作为下一步攻击的跳板 “非传统”威胁:构造“攻击网络” 案例:2004.11的僵尸网络事件 威胁分析 蠕虫释放:威力更大 发动DDoS:灵活并且难以防范 发送垃圾邮件 用于在线身份窃取类攻击(Phishing/Pharming etc.) 窃密 资源滥用 用于发动其他攻击 应对思路和基本要求探讨 一些必要的条件 基本要求:重视宏观和整体 避免“一叶障目”,重视宏观安全 在应对措施上也要考虑宏观和整体的问题 基本要求:基本能力建设 发现能力 分析能力 危机控制能力和快速响应能力 基本要求:应急合作体系 有计划的应急响应 应急组织和体系的建立 技术、信息、数据等的共享与支持 基本要求:基础研究和资源 必要的基础研究和资源积累是保证技术平台和应急体系运转良好的根本条件 系统化的漏洞处理工作(漏洞发现;信息收集;漏洞验证;威胁评估;漏洞监测;信息分发;补丁研制;补丁验证;补丁分发;工具研制与分发) 网络安全资源平台 漏洞库;工具库;Checklist;拓扑信息;定位信息;etc. 基础研究 基本要求:其他 产品 标准 法律法规 安全配置和接入 etc. 结论 蠕虫正在成为其他攻击代码的传输载体;蠕虫攻击正在成为其他攻击企图的阶段性工作 应对这些新的、日益复杂的威胁,除了针对特定威胁类型的具体方法之外,更需要通过综合的系统工程方法来研究解决 请多指正! dyj@ * National Computer network Emergency Response technical Team/Coordination Center of China * 利用“代码获得执行的机会” 利用“大的感染规模” 突破“不可控” 利用被入侵主机群 构造高可控的“zombie army” * National Computer network Emergency Response technical Team/Coordination Center of China
您可能关注的文档
- 终生有用的生活地理常识气象万千.doc
- 经典例题做一做.doc
- 经典和量子比特.ppt
- 绍兴质监局创建全国文明单位简报第10期创建全国文明单位工作.doc
- 经济学基础商品流通和货币流通.ppt
- 经济管理学院简介经济管理学院以下简称经管学院成立于2005年6月.doc
- 经济管理学院MBA中心.doc
- 结合工程经验重点探讨了轻钢结构檩条的设计与构造。.doc
- 经营者集中的审查.ppt
- 经皮左心耳介入治疗的循证医学及超声应用 武警总医院.ppt
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)