登陆注册
14907900000018

第18章 超杀魔力——其他新概念武器(2)

三、没有硝烟的战争——网络攻防站

因为计算机网络体系结构具有复杂性和开放性等特征,所以网络设备及数据的安全就成为了影响网络正常运行的一个重要问题。依据安全学原理,可以把影响计算机网络安全的因素分为三个原因:个人原因、物理原因和环境原因,即人的不安全行为、物的不安全状态和环境对系统的影响。如果人的恶意攻击是“人”的原因,那么磁盘等物理介质出错就是“物”的原因,而外界的电磁辐射对网络数据的影响则应该属于“环境”的原因。

有业内人士认为,网络系统存在的缺陷或漏洞、对漏洞的攻击以及外界环境对网络的威胁等因素,构成了计算机网络的主要风险来源。面对此种问题,可以通过对风险要素的识别、评价,以达到降低风险,保障网络安全的目的。

1.网络攻击

“攻击”是指在非授权情况下所做的任何行为。攻击的范围十分广泛,无论是简单的服务器无法提供正常的服务,或者是完全破坏、控制服务器,都在网络攻击的范围之中。网络攻击者到目前的主要攻击方式,是利用网络通信协议本身存在的缺陷或因安全配置不当而产生的安全漏洞进行网络攻击。随着网络攻击者的攻击思路和采用攻击手段的不同,目标系统被攻击或者被入侵的程度也会不尽相同。可以从攻击者的行为上将攻击区分为以下两类:

(1)被动攻击

攻击者简单地监视所有信息流以获得某些秘密。这种攻击可以是基于网络或者基于系统的。这种攻击是最难被检测到的,对付这类攻击的重点是预防,主要手段是数据加密。

(2)主动攻击

攻击者试图突破网络的安全防线。这种攻击涉及数据流的修改或创建错误信息流,假冒、重放、欺骗、消息篡改、拒绝服务等,都是其主要攻击形式。虽然这类攻击无法预防,但很容易被检测出来,所以,对付这种攻击的重点是“测”而不是“防”,对付这种攻击的主要手段有:防火墙、入侵检测系统等。

入侵者对目标进行攻击或入侵大致有两种目的:第一种是使目标系统数据的完整性失效或者服务的可用性降低。入侵者为达到此目的,一般采用主动攻击手段入侵并影响目标信息基础设施。第二种是破坏目标的秘密。入侵者一般采用被动手段,也就是说入侵者不用入侵目标,只是通过网络设备对开放网络产生一定的影响。所以,入侵者可以主动入侵并观察,也可以被动手段观察、建模、推理达到其目的。入侵者无论采用什么手段,其最终目的是干扰目标系统的正常工作、欺骗目标主机、拒绝目标主机上合法用户的服务,直至整个目标系统的摧毁。

2.网络攻击的过程

无论网络入侵者攻击的目标是什么类型,其过程和所采用的攻击手段都有一定的共性。一般网络攻击可分为以下几个步骤:调查、收集和判断出目标计算机网络的拓扑结构和其他的信息;对目标系统安全的脆弱性进行探测与分析;最终对目标系统实施攻击行为。

(1)调查、收集和判断目标网络系统的网络结构等信息

入侵者利用操作系统中现有的网络工具或协议收集远程目标系统中各个主机的相关信息,为对目标系统进行进一步分析和判断做准备。

(2)制定攻击策略和确定攻击目标

入侵者在收集到远程目标的一般网络信息后,开始确定攻击对象,这通常都与入侵者所制定的攻击策略有关。一般情况下,入侵者想要获得的是1个主系统上或1个可用的最大网段的根访问权限,通常只要成功入侵1台主机,就可以达到控制整个网络的目的。

(3)扫描目标系统

入侵者会在扫描远程目标系统的过程中寻找该系统的安全漏洞或安全弱点,其入侵对象为安全性最薄弱的主机。因为有些系统主机的管理员素质不高,从而会造成的目标系统配置的不当,这在无形之中就会会给入侵者提供了机会。而且有时攻破1个主机就意味着可整个系统可能被攻破。

(4)攻击目标系统

入侵者在对目标系统使用扫描方法后,探测到的一些有用信息并进行分析,在寻找到目标系统由于种种原因而存在的安全漏洞后,入侵者就会试图获得访问权限并可以进行攻击。一旦让入侵者获得访问权限,他就可以搜索目录,定位感兴趣的信息,并将信息传输、存储起来。入侵者通过这台薄弱的主机,可以对与本机建立了访问连接和信任关系的其他网络计算机进行攻击。

3.网络攻击方式

(1)网络监听攻击

监视网络状态、数据流以及网络上传输信息的管理工具就叫做网络监听,网络监听可以将网络接口设置为监听模式,并可截获网络上传输的信息,取得目标主机的超级用户权限。作为一种发展比较成熟的技术,监听具有不可替代的作用,尤其是在协助网络管理员监测网络传输数据、排除网络故障等方面。然而,凡事有利即有弊,网络监听在协助网络管理员的同时也会给网络安全带来极大的隐患。当信息传播的时候,只要利用工具将网络接口设置成监听模式,就可以将网络中正在传播的信息截获,从而对目标系统进行攻击。在网络中任何一个位置模式下都可实施进行网络监听。在一般情况下,入侵者都是利用网络监听工具来截获用户口令的。

(2)缓冲区溢出攻击

简单地说就是程序对接受的输入数据没有进行有效的检测,其导致的错误就是缓冲区溢出,缓冲区溢出的后果可能造成程序崩溃或者是执行攻击者的命令。UNIX和Windows这两个形同本身以及在系统上运行的许多应用程序都是由C语言所编写的,C语言和C++语言对数组下标访问越界不做检查,而这些正是引起缓冲区溢出的根本原因。在某些情况下,如果用户输入的数据长度超过应用程序给定的缓冲区,就会覆盖其他数据区,这就称“缓冲区溢出”。

(3)拒绝服务攻击

攻击者想办法让目标机器停止提供服务或资源访问,这种攻击方式就被称之为拒绝服务攻击。包括磁盘空间、内存、进程甚至网络带宽,都是其限制访问的资源。从而阻止用户的正常访问。计算机网络带宽攻击和连通性攻击是最常见的拒绝服务攻击。带宽攻击指极大的通信量冲击网络,使得所有的网络资源都被消耗殆尽,最终导致计算机无法处理合法用户的请求。而造成这些后果的原因是因为网络协议本身就具有安全缺陷,所以这种攻击方式也就成为了攻击者的终极手法。攻击者进行拒绝服务攻击,其目的是让服务器实现两种效果:一是迫使服务器缓冲区满负荷,无法接受新的请求;二是使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的正常使用。

4.网络安全防御的特殊性

“网络”是一个在地理上高度分布、边界模糊、层次不清晰、动态演化、人员在其中扮演主角、具有交互性的巨大而复杂的系统。网络模糊了地理、空间上的边界概念,使得网上的冲突和对抗更具有隐蔽性,对网络的攻击往往是在没有先兆的情况下突然发生的,而且沿着网络迅速蔓延,发展的势头和程度很难预测和控制,对破坏的程度难以评估和预测。因此,对网络的攻击与常见的攻击不同,具有无边界性、突发性、蔓延性和隐蔽性等新特点。这些都增加了网络安全防御的复杂度。

(1)网络安全防御的无边界性

网络由于采用标准协议,具有高度的开放性和连通性,其边界具有不确定性。只要是连接在网络上,用户就有可能遭受来自网络中任何一个地方的攻击。

(2)网络安全防御的非对称性

对网络攻击进行防御的困难还在于攻击者要发起一次成功的攻击,只需要选准众多弱点中的一个,找准最有利的时机进行攻击,并且攻击者处于隐蔽主动的地位;而攻击在何时何地以何种方式进行,防御者根本无法预测,只能全面考虑所有的攻击可能性,针对存在的弱点处处设防、时时警惕。可见攻防双方具有非对称性。

(3)网络安全防御的被动反应性

网络攻击具有动态性,网络技术日新月异,新的攻击技术和手段层出不穷,防御者只有在被攻击受损后才能发现新的攻击,对其做出反应,找到防御方法。面对网络攻击的动态发展,防御总是被动和相对滞后的。

5.网络安全防御方法

(1)安全技术策略——均衡、全面地进行防御

网络技术本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户网络系统自身的复杂性、资源共享性使得多种技术组合应用变得非常必要。攻击者使用的是“最易渗透原则”,必然在最有利的时间地点,从系统最薄弱的地方进行攻击。因此,充分、全面、完整地对系统安全漏洞和安全威胁进行分析、评估和检测,从网络的各个层次进行技术防范是设计网络安全防御系统的必要条件。目前采用的技术主要有加密、认证、访问控制、防火墙技术、入侵检测、安全协议、漏洞扫描、病毒防治、数据备份和硬件冗余等。

(2)建立安全实时响应和应急恢复的整体防御

没有百分之百安全和保密的网络信息,因此要求网络在被攻击和破坏时能够及时发现、及时反应,尽可能快地恢复网络信息中心的服务,减少损失。所以,网络安全系统应该包括:安全防护机制、安全监测机制、安全反应机制和安全恢复机制。

①安全防护机制是指根据系统具体存在的各种安全漏洞和安全威胁采取相应的防护措施,避免非法攻击的进行;

②安全监测机制是指检测系统的运行情况,及时发现对系统进行的各种攻击;

③安全反应机制,能对攻击做出及时的反应,有效制止攻击的进行,防止损失扩大;

④安全恢复机制,能在安全防护机制失效的情况下,进行应急处理和尽量及时地恢复信息,降低攻击的破坏程度。

(3)建立分层管理和各级安全管理中心

不同的安全标准对网络安全的级别划分有所不同,建立多级安全层次和安全级别。将网络安全系统应用分为不同的级别。这些级别分别包括:对信息保密程度的分级(绝密、机密、秘密);对用户操作权限分级;对网络安全程度分级;对系统实现结构的分级等。针对不同级别的安全对象,可以提供全面、可选的安全算法和安全体制,从而满足网络中不同层次的各种实际需求。

同类推荐
  • 海洋馆漫游:海上历险探险

    海洋馆漫游:海上历险探险

    放眼全球,世界上最发达的国家都是海洋大国,经济最活跃的地区都在沿海地区。在当今国际社会,开发海洋、拓展生存和发展空间,已成为世界沿海各国的发展方向和潮流。海洋是一个富饶而未充分开发的自然资源宝库。海洋自然资源包括海域(海洋空间)资源、海洋生物资源、海洋能源、海洋矿产资源、海洋旅游资源、海水资源等。这一切都等待着我们去发现、去开采。青少年认真学习海洋知识,不仅能为未来开发海洋及早储备知识,还能海洋研究事业做出应有的贡献。
  • 战火硝烟中的科学

    战火硝烟中的科学

    《战火硝烟中的科学》以翔实的资料、大量的信息及生动形象的文字,阐述了军事装备的发展历程,介绍了我们所理解的信息装备、网络武器、非致死武器、太空大战、无人战车、隐形兵器等,并展望预测未来战争,是一套集科学性、知识性、趣味性和可读性于一体、为广大青年读者喜闻乐见的现代军事科普读物。
  • 蜜蜂公交车

    蜜蜂公交车

    本书内容涉及动物、植物、物理、生物、医学等不同的题材,从不同的角度,以不同的表现手法反映了科学童话的风格和某些写作特点。本书在每一篇作品后面都做了科普链接,把科学性和文学性有机地融合在一起,兼顾到了各个年龄阶段读者的不同需要,能让孩子们在快乐阅读的同时受到科学的启迪。
  • 史前地球:灵长类动物和人类祖先(谷臻小简·AI导读版)

    史前地球:灵长类动物和人类祖先(谷臻小简·AI导读版)

    本书探究了灵长类动物的生物学特性、进化以及行为。第一部分简洁但全面地探究了进化思想史,以及灵长类动物和人类进化的基本原理和机制。第二部分讲述了非人类灵长类动物,即狐猴、猴类、猿类和人类的起源、进化以及分类。第三部分将重点放在早期古人类和非洲猿类的分离。
  • 历史的秘密(谷臻小简·AI导读版)

    历史的秘密(谷臻小简·AI导读版)

    本系列丛书收录中央电视台《探索·发现》、《发现之旅》、《走近科学》等栏目近年来播放的关于中华民族历史方面的纪录片,CCTV走近科学编辑部编著的《历史的秘密》主要选编各朝代不为人知的重大历史事件以及带来的影响等方面的内容。内容神秘吸引人,使读者在趣味阅读的过程中,了解中国五千年的文明史,了解一些人文知识,从而提高自己品位,并激起求知探索的兴趣。
热门推荐
  • 九灵神脉

    九灵神脉

    千年前,为了逃生,他离开了自己的世界!千年后,重回故地,却已是桑田沧海,群魔乱舞!少年龙炙,骑远古神兽,驭洪荒巨禽,持绝世神剑!儿女情长,热血豪情!且看他,如何一步步觉醒神脉,平定群雄,战而封神!且看他,如何扭转乾坤,重写灭世!
  • 万法蛊神

    万法蛊神

    当某个家族少爷为自己灵气境所需的各种灵药发愁时,辰逸已经懒得收下那些年份低于千年的‘草本植物’了。当某个绝世天才为自己元气境的兽魂早作打算时,辰逸已经苏醒了第五只属于自己的远古毒灵。在外人眼里,辰逸是一位救人无数的医者,但很可惜“比起救人,我更擅长杀人!”辰逸。一条修毒至神的道路...
  • 傲视天下穿越之夜王的狂傲小娇妻

    傲视天下穿越之夜王的狂傲小娇妻

    简介:她是二十一世纪的金牌杀手,嗜血孤傲,从小练习杀人,多年的杀戮,让她从不轻易信人,再一次任务中,被自己唯一信任的爱人所杀死,来到了一个陌生的年代,成为宰相府中性格最懦弱,人人欺负,最没有用的废材七小姐身上。他是灵玄大陆的冷面王爷,从不让人轻易靠近自己,如万年冰川一般,天赋惊人,是万千少女心中的白马王子,而他却独独钟情于她,视她为珍宝。看欧阳苏夙怎样玩转古代,与冷面王夜擦出爱的火花
  • 我的我和我抢男朋友

    我的我和我抢男朋友

    水之南已经在这人世间不老不死地活了几千年,至于自己为什么会这样,她不清楚;自己是不是人类,是人是妖是外星人,她也不清楚。她只知道自己是个不受时间控制的人。百年过去了,身边早已发生翻天覆地的变化,而她还是原来的她,不老不死。但她的心,却沉寂得像一潭死水,直到她遇见龙一,才渐起涟漪
  • 宇宙大流氓

    宇宙大流氓

    这是一个生与死的较量,在这里他们只有永无之前。日出而作,日落而息。为了生存下去,他们永无止境反复不停的做着相同的事情。
  • 穿书后她拐了个小配角

    穿书后她拐了个小配角

    天庭最小公主龙九九不务正业,整天抱着人类世界的言情小说看个没玩。身为天帝的亲爹看不下去了,很是嫌弃的直接一脚将她踹进了她正在看的一本弃妃书里。“这么喜欢看那玩意,那就进去玩吧,全当历练了~”龙九九:“……”瞧这欠扁的语气,要不是她亲爹她都想挥拳了,哼唧!只是历练着历练着,龙九九眼睛一亮,咦,还是这个小配角可爱,男主什么的,夏天哪儿热哪儿呆着去!于是……“王爷不好了!您的妃子和侍卫……好像在一起了……”好不容易走上不作死正道的某王爷刚打算追妻,闻言直接猝!(1v1甜爽)
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • HP的故事之OWLs伍德同人

    HP的故事之OWLs伍德同人

    OliverWood和LaylaStock的故事。最近B站引进了HP电影,重温时注意到了眉眼温柔的伍德学长,所以有了这篇关于HP里木头学长的小甜饼。短篇,迟早完结!
  • 萌和尚大自在:延参法师的静心禅

    萌和尚大自在:延参法师的静心禅

    《萌和尚大自在:延参法师的静心禅》为延参法师讲禅理故事合集。延参法师在本书通过讲述一系列生动活泼、意趣盎然的禅理故事,解读生死、剖析名利、慎察处世、参悟苦乐与阐释幸福,以灵动的感悟将禅的智慧融入生活的各个方面,不但以浅显易懂的语言精要地展示了禅理智慧的精华与风采,还充分体现了法师大智若愚、举重若轻的个性以及深厚的禅宗底蕴。
  • 脚天帝

    脚天帝

    什么?什么?脚臭的味道可以转化成石油?是的,你没有看错……这是一个只要脚臭就可以修炼的世界。魂穿而来的杜小文,体内有一股神秘的力量,成为了一名脚臭觉醒者。起初他只想做一个普通人,奈何实力它不允许……且看他如何用脚臭翻整个世界……Ps本文轻松搞笑,有点味道。今天你洗脚了吗?