课程8攻击分析和防御技术基础教学课件.ppt

* 改为图示 * Filter:过滤 NAT:转换 mangle:包处理,如策略路由打标签 raw 原始处理(通常不同) * 具有代表性的业界产品 * /wiki/VPN * * * 所有的黑客攻击都由这样的要素: 攻击的主体——攻击者 攻击的客体——我们的系统和网络,系统和网络存在的漏洞为攻击者提供了攻击的客观条件 再有就是攻击的过程 反黑技术: 针对系统和网络漏洞——研究漏洞扫描、评估技术,帮助加固系统的安全性 针对黑客攻击的过程——研究实时入侵检测系统,及时对黑客的入侵给予阻止、防范甚至反击。 对攻击者的惩罚,主要由法律和专政机关解决。 图6.24 * D. Denning * iptables -A FORWARD -i $LAN_IFACE -m state --state RELATED,ESTABLISHED -j QUEUE * * * * Snort v2.x – 预处理 IP分片/TCP流处理/流跟踪 frag#/stream#/flow 应用层协议分析 telnet, rpc, http 工作: 应用层协议解码, 应用层协议规范异常检查, Unicode解码, … 异常检测 Portscan类: portscan#/sfportscan Arpspoof检测,BO探测 * 网络攻防技术与实践课程 Copyright (c) 2008

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档