慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
网络安全有效措施 可了解黑客一举一动
2008/4/27/10:34  来源:赛迪网

    四、其他网络攻击行为的防范措施

    协议攻击和拒绝服务攻击是黑客惯于使用的攻击方法,但随着网络技术的飞速发展,攻击行为千变万化,新技术层出不穷。下面将阐述一下网络嗅探及缓冲区溢出的攻击原理及防范措施。

    1、针对网络嗅探的防范措施

    网络嗅探就是使网络接口接收不属于本主机的数据。计算机网络通常建立在共享信道上,以太网就是这样一个共享信道的网络,其数据报头包含目的主机的硬件地址,只有硬件地址匹配的机器才会接收该数据包。一个能接收所有数据包的机器被称为杂错节点。通常账户和口令等信息都以明文的形式在以太网上传输,一旦被黑客在杂错节点上嗅探到,用户就可能会遭到损害。

    对于网络嗅探攻击,我们可以采取以下措施进行防范:

    (1)网络分段一个网络段包括一组共享低层设备和线路的机器,如交换机,动态集线器和网桥等设备,可以对数据流进行限制,从而达到防止嗅探的目的。

    (2)加密一方面可以对数据流中的部分重要信息进行加密,另一方面也可只对应用层加密,然而后者将使大部分与网络和操作系统有关的敏感信息失去保护。选择何种加密方式这就取决于信息的安全级别及网络的安全程度。

    (3)一次性口令技术口令并不在网络上传输而是在两端进行字符串匹配,客户端利用从服务器上得到的Challenge和自身的口令计算出一个新字符串并将之返回给服务器。在服务器上利用比较算法进行匹配,如果匹配,连接就允许建立,所有的Challenge和字符串都只使用一次。

    (4)禁用杂错节点安装不支持杂错的网卡,通常可以防止IBM兼容机进行嗅探。

    2、缓冲区溢出攻击及其防范措施

    缓冲区溢出攻击是属于系统攻击的手段,通过往程序的缓冲区写超出其长度的内容,造成缓冲区的溢出,从而破坏程序的堆栈,使程序转而执行其它指令,以达到攻击的目的。当然,随便往缓冲区中填东西并不能达到攻击的目的。最常见的手段是通过制造缓冲区溢出使程序运行一个用户shell,再通过shell执行其它命令。如果该程序具有root权限的话,攻击者就可以对系统进行任意操作了。

    缓冲区溢出对网络系统带来了巨大的危害,要有效地防止这种攻击,应该做到以下几点:

    (1)程序指针完整性检查在程序指针被引用之前检测它是否改变。即便一个攻击者成功地改变了程序的指针,由于系统事先检测到了指针的改变,因此这个指针将不会被使用。

    (2)堆栈的保护这是一种提供程序指针完整性检查的编译器技术,通过检查函数活动记录中的返回地址来实现。在堆栈中函数返回地址后面加了一些附加的字节,而在函数返回时,首先检查这个附加的字节是否被改动过。如果发生过缓冲区溢出的攻击,那么这种攻击很容易在函数返回前被检测到。但是,如果攻击者预见到这些附加字节的存在,并且能在溢出过程中同样地制造他们,那么他就能成功地跳过堆栈保护的检测。

    (3)数组边界检查所有的对数组的读写操作都应当被检查以确保对数组的操作在正确的范围内进行。最直接的方法是检查所有的数组操作,通常可以采用一些优化技术来减少检查次数。目前主要有这几种检查方法:CompaqC编译器、Jones&KellyC数组边界检查、Purify存储器存取检查等。

    未来的竞争是信息竞争,而网络信息是竞争的重要组成部分。其实质是人与人的对抗,它具体体现在安全策略与攻击策略的交锋上。为了不断增强信息系统的安全防御能力,必须充分理解系统内核及网络协议的实现,真正做到洞察对方网络系统的"细枝末节",同时应该熟知针对各种攻击手段的预防措施,只有这样才能尽最大可能保证网络的安全。

    

    

上一页 [1] [2] [3] 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“网络安全、黑客”的资讯
·乌鲁木齐市网络暗藏“木马”产业链(图)  (4.26 0:54)
·奥运临近 美媒关注中国防范“奥运黑客”  (4.26 0:54)
·“新闻集团”被指雇佣黑客破坏对手系统  (4.25 10:11)
·红心中国发起网站遭黑客攻击近瘫痪(图)  (4.25 10:0)
·网络安全预防措施了解黑客攻击一举一动  (4.25 9:51)
·女大学生艳照被盗为赎照片偷笔记本(图)  (4.25 9:45)
·奥运会做好与黑客较量准备确保网络安全  (4.25 9:13)
·3/4企业网站有安全漏洞 黑客索要保护费  (4.24 12:5)
·利用入侵检测系统防范黑客攻击方法介绍  (4.24 10:24)
·反击CNN 中国黑客开始保卫祖国(组图)  (4.24 9:23)
首个数字化商业街诞生 在家可监视店铺
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·AVS WORLD2008音视频论坛召开
·银川居民安门磁和幕帘报警器 
·邯郸发十万居民卡取代医保卡
·北京快速公交将启用智能站牌
·美研制新型液态盔甲能抵爆炸
·网络暗藏“木马”产业链(图)
·满洲里正式进入奥运安保状态
·厦门一小学监控报警系统招标
·浙江超级菜篮刷卡买菜真方便
·南京首批智能豪华公交试运营
·防弹衣防化服装备豫高速交警
·分析:中小企业网络安全之本
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易