第五章 黑客攻及防御技术.pptVIP

  • 2
  • 0
  • 约9.8千字
  • 约 65页
  • 2019-03-18 发布于江苏
  • 举报
第五章 黑客攻击及防御技术 第五章 黑客攻击及防御技术 本章要点 几种常见攻击的攻击原理 常见攻击手段的防御方式 第五章 黑客攻击及防御技术 5.1 拒绝服务攻击——简介 拒绝服务攻击(DoS)是一种破坏性的攻击方式,它主要针对网络上的各种服务器和设备,其特征是使得攻击目标无法正常工作。 拒绝服务攻击的类型 带宽消耗型: 耗尽攻击目标的带宽资源 系统资源消耗型:耗尽攻击目标的系统资源 异常导致性:利用软硬件实现上的编程缺陷,来导致攻击目标出现异常,从而拒绝提供正常服务 5.1 拒绝服务攻击实例——Smurf 5.1 Smurf攻击防御 针对早期未对异常分片进行处理的Linux 针对teardrop攻击的特点,可对接收到的分片数据包进行分析,通过计算数据包的片偏移量是否有误来对其进行检测。由于teardrop攻击主要利用早期linux内核中的缺陷,因此可通过安装系统补丁来进行防御。另外,还可以通过设置防火墙或路由器的过滤规则来丢弃此类病态的数据包。 加固操作系统:限制操作系统上运行的服务、及时部署操作系统与应用程序补丁。 使用防火墙:防火墙位可对特定的数据包进行阻挡。特别地,还可以使用针对DoS攻击的过滤算法,例如 “随机丢弃”和“SYN魔饼” 算法。 配置边界路由器:部分DoS和DDoS攻击利用了

文档评论(0)

1亿VIP精品文档

相关文档