- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DoS攻击的原理与思想-Read.ppt
入侵检测 易 卫 E-mail: hnyiwei@126.com 2008.2.10 第三章 入侵的方法与手段 众多应用系统要求必需是开放的网络如::电子银行、网上定票、各种费用查询及支付、人才中介、电子报税、工商信息、网上书店、预定饭店、电子黄页、网上展览会、展销会、招商洽谈会、实时交通信息、网上图书馆、网上博物馆、远程教学、远程医疗、电视会议等等。 网络开放所带来的安全问题。 全球平均每20秒就发生一次 Internet 计算机入侵事件。在 Internet上的网络防火墙,超过1/3被突破,一些银行、企业、机构都未能幸免。 攻击通常是指那些利用计算机协议、软件、设施的漏洞以及计算机用户的一些误用蓄意(或者无意)危害计算机系统机密性、完整性、可用性的行为。 入侵检测的目的是检查审计记录或者数据包是否有入侵事件发生,因此在介绍入侵检测之前我们应该先了解一下攻击。 3.1 计算机网络的主要漏洞 漏洞是指系统硬件、操作系统、软件、网络协议、数据库等在设计上、实现上出现的可以被攻击者利用的错误、缺陷和疏漏。通俗一点说,漏洞就是可以被攻击者利用的系统弱点。 按照漏洞的性质,现有的漏洞主要有: (1). 缓冲区溢出 (2). 拒绝服务攻击漏洞 (3). 权限提升漏洞 (4). 远程命令执行漏洞 (5). 文件泄漏、信息泄漏漏洞 (6). 其他类型的漏洞 除了以上举例说明的几种漏洞外,按照漏洞造成的直接危害,还存在列举出其他一些漏洞,比如脚本执行漏洞、可绕过认证漏洞、远程访问漏洞等. 3.2 攻击分类与实现(1) (1) 据攻击发生的方式分类 : Anderson将攻击分为三类: 外部渗透:就是非授权用户对计算机系统进行的攻击。 内部渗透:系统的合法用户对其访问权限以外的资源造成危害的攻击。 不当行为:合法用户对其访问权限之内的数据或者其他资源的误用行为。 3.2 攻击分类与实现(2) (2). 根据TCP/IP协议进行分类 : 现有的入侵检测系统中的大部分入侵检测功能是依靠对攻击特征的协议分析和模式匹配来完成,用的最广的就是TCP/IP协议。对该协议来说,攻击类型可分为: 1). IP攻击:主要是利用协议实现的漏洞,用特定的内容设置IP头,如LAND攻击, DLink IP分片报文造成拒绝服务漏洞,伪造的IPv4碎片包导致BSD系统拒绝服务漏洞。 2). ARP/RARP攻击:如Windows 98 Arp 拒绝服务攻击,Solaris arp 缓冲区溢出漏洞,OpenBSD未决的ARP请求导致远程拒绝服务,Solaris arp/chkprm 漏洞。 3). ICMP、IGMP攻击:如SGI IRIX IGMP组播报文拒绝服务。 4). UDP攻击:如Win2000和98的UDP套接字拒绝服务漏洞,Cisco IOS UDP 拒绝服务攻击漏洞。 5). TCP攻击:如OOBNuke攻击,多种操作系统TCP MSS拒绝服务漏洞。 6). SNMP攻击:如Solaris 8 snmpd 缓冲区溢出漏洞。 7). FTP攻击:如Cerberus FTP Server PASV 拒绝服务漏洞。 3.2 攻击分类与实现(3) (2). 根据TCP/IP协议进行分类 : 8). TELNET攻击:如多个Unix系统的telnetd存在缓冲区溢出漏洞,Microsoft Windows 2000 Telnet权限提升漏洞。 9). SMTP、POP3攻击:如WinSMTP 缓冲区溢出漏洞。 10). HTTP攻击:如Microsoft IE5 XML HTTP重定向错误。 11). NETBIOS攻击:如Windows 9x NetBIOS 空源主机名导致系统崩溃。 3.2 攻击分类与实现(4) (3). 根据攻击者的动机进行分类 : 1). 拒绝服务攻击(Dos): DoS攻击的原理与思想:DoS攻击的基本原理是使被攻击服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。要对服务器实施拒绝服务攻击,实质上的方式就是有两个:(1)迫使服务器的缓冲区满,不接收新的请求。(2)使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接,这也是DoS攻击实施的基本思想。 3.2 攻击分类与实现(5) (3). 根据攻击者的动机进行分类 : 1). 拒绝服务攻击(Dos): 一个简单的DoS攻击基本过程:攻击者先向受害者发送众多带有虚假地址的请求,受害者发送回复信息后等待回传信息,由于是伪造地址,所以受害者一直等不到回传信息,分配给这次请求的资源就始终不被释放。当受害者等待一定时间后,连接会因超时
您可能关注的文档
- 8种贵州药用植物内生放线菌的分离及多样性研究.PDF
- ADAM8在恶性肿瘤转移中的作用研究进展.PDF
- Administrator-温江创新创业服务平台.doc
- A病的临床探讨.PDF
- B型流感病毒研究进展.PDF
- ch12激励员工档案.ppt
- Delphi法在循证中医临床实践指南制订中的应用.PDF
- E30年来典型山地'设用地–—的时空特征я析-水土保持研究.PDF
- EF01GHIJKLMNOP-劳动经济研究.PDF
- GCP培训课件-海南食品药品管理职业技能培训中心.PDF
- 第01讲+生物和细胞(复习课件)(安徽专用)2026年中考生物一轮复习讲练测.pptx
- 第七章+力(复习课件)物理新教材人教版八年级下册.pptx
- 专题02+Units+3_4+教材核心知识串讲(期末复习课件)六年级英语上学期新教材沪教版五四制.pptx
- 专题03+Units+5_6+教材核心知识串讲(期末复习课件)七年级英语上学期新教材沪教版五四制.pptx
- 写作:考虑目的和对象:笔为心声+文因人定(情境任务教学课件)语文新教材统编版八年级下册.pptx
- 第五单元 第五课《插入超链接》 课件 2025-2026学年沪科版初中信息科技八年级下册.pptx
- 第04讲+动物的类群(复习课件)2026年中考生物一轮复习讲练测.pptx
- 专题01+Units+1_2+教材核心知识串讲(期末复习课件)六年级英语上学期新教材沪教版五四制.pptx
- 第26课《创意展示我家乡》+课件+-+2025-2026学年人教版初中信息科技七年级全一册.pptx
- 专题01+Units+1_2+教材核心知识串讲(期末复习课件)八年级英语上学期新教材沪教版五四制.pptx
原创力文档


文档评论(0)