網(wǎng)絡(luò )安全基本知識 什么是網(wǎng)絡(luò )安全? 網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
什么是計算機病毒? 計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。 什么是木馬? 木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶(hù)端和服務(wù)器端。客戶(hù)端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過(guò)服務(wù)器端的計算機才能夠完全受控。
木馬不會(huì )象病毒那樣去感染文件。 什么是防火墻?它是如何確保網(wǎng)絡(luò )安全的? 使用功能防火墻是一種確保網(wǎng)絡(luò )安全的方法。
防火墻是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全策略控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。 什么是后門(mén)?為什么會(huì )存在后門(mén)? 后門(mén)是指一種繞過(guò)安全性控制而獲取對程序或系統訪(fǎng)問(wèn)權的方法。
在軟件的開(kāi)發(fā)階段,程序員常會(huì )在軟件內創(chuàng )建后門(mén)以便可以修改程序中的缺陷。如果后門(mén)被其他人知道,或者在發(fā)布軟件之前沒(méi)有刪除,那么它就成了安全隱患。
什么叫入侵檢測? 入侵檢測是防火墻的合理補充,幫助系統對付網(wǎng)絡(luò )攻擊,擴展系統管理員的安全管理能力(包括安全審計、監視、進(jìn)攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡(luò )系統中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò )中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數據包監測?它有什么作用? 數據包監測可以被認為是一根竊聽(tīng)電話(huà)線(xiàn)在計算機網(wǎng)絡(luò )中的等價(jià)物。當某人在“監聽(tīng)”網(wǎng)絡(luò )時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò )上傳送的數據包。
如果你需要在互聯(lián)網(wǎng)上通過(guò)計算機發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁(yè),這些傳輸信息時(shí)經(jīng)過(guò)的計算機都能夠看到你發(fā)送的數據,而數據包監測工具就允許某人截獲數據并且查看它。 什么是NIDS? NIDS是網(wǎng)絡(luò )入侵檢測系統的縮寫(xiě),主要用于檢測HACKER和CRACKER通過(guò)網(wǎng)絡(luò )進(jìn)行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一臺單獨的機器上運行以監測所有網(wǎng)絡(luò )設備的通信信息,比如HUB、路由器。 什么叫SYN包? TCP連接的第一個(gè)包,非常小的一種數據包。
SYN攻擊包括大量此類(lèi)的包,由于這些包看上去來(lái)自實(shí)際不存在的站點(diǎn),因此無(wú)法有效進(jìn)行處理。 加密技術(shù)是指什么? 加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對數據進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過(guò)適當的密鑰加密技術(shù)和管理機制來(lái)保證網(wǎng)絡(luò )的信息通信安全。 什么叫蠕蟲(chóng)病毒? 蠕蟲(chóng)病毒源自一種在網(wǎng)絡(luò )上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過(guò)網(wǎng)絡(luò )發(fā)送了一種專(zhuān)為攻擊UNIX系統缺陷、名為“蠕蟲(chóng)”的病毒,蠕蟲(chóng)造成了6000個(gè)系統癱瘓,估計損失為200萬(wàn)到6000萬(wàn)美圓。由于這只蠕蟲(chóng)的誕生,在網(wǎng)上還專(zhuān)門(mén)成立了計算機應急小組。
現在蠕蟲(chóng)病毒家族已經(jīng)壯大到成千上萬(wàn)種,并且這千萬(wàn)種蠕蟲(chóng)病毒大都出自黑客之手。 什么是操作系統病毒? 這種病毒會(huì )用它自己的程序加入操作系統進(jìn)行工作,具有很強的破壞力,會(huì )導致整個(gè)系統癱瘓。
并且由于感染了操作系統,這種病毒在運行時(shí),會(huì )用自己的程序片段取代操作系統的合法程序模塊。根據病毒自身的特點(diǎn)和被替代的操作系統中合法程序模塊在操作系統中運行的地位與作用,以及病毒取代操作系統的取代方式等,對操作系統進(jìn)行破壞。
同時(shí),這種病毒對系統中文件的感染性也很強。 莫里斯蠕蟲(chóng)是指什么? 它的編寫(xiě)者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統的缺點(diǎn),用finger命令查聯(lián)機用戶(hù)名單,然后破譯用戶(hù)口令,用MAIL系統復制、傳播本身的源程序,再編譯生成代碼。 最初的網(wǎng)絡(luò )蠕蟲(chóng)設計目的是當網(wǎng)絡(luò )空閑時(shí),程序就在計算機間“游蕩”而不帶來(lái)任何損害。
當有機器負荷過(guò)重時(shí),該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò )的負載平衡。而莫里斯蠕蟲(chóng)不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS? DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無(wú)保護的主機,當獲取該主機的適當的訪(fǎng)問(wèn)權限后,攻擊者在主機中安裝軟件的服務(wù)或進(jìn)程(以下簡(jiǎn)稱(chēng)代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著(zhù)危害力極強的黑客工具的廣泛傳播使用,分布式拒絕。
學(xué)習網(wǎng)絡(luò )安全需要具備的知識:
(1)熟悉計算機系統的基礎知識;
(2)熟悉網(wǎng)絡(luò )操作系統的基礎知識;
(3)理解計算機應用系統的設計和開(kāi)發(fā)方法;
(4)熟悉數據通信的基礎知識;
(5)熟悉系統安全和數據安全的基礎知識;
(6)掌握網(wǎng)絡(luò )安全的基本技術(shù)和主要的安全協(xié)議與安全系統;
(7)掌握計算機網(wǎng)絡(luò )體系結構和網(wǎng)絡(luò )協(xié)議的基本原理;
(8)掌握計算機網(wǎng)絡(luò )有關(guān)的標準化知識。
拓展資料:
學(xué)習安全網(wǎng)絡(luò )還需要掌握局域網(wǎng)組網(wǎng)技術(shù),理解城域網(wǎng)和廣域網(wǎng)基本技術(shù);掌握計算機網(wǎng)絡(luò )互聯(lián)技術(shù);掌握TCP/IP協(xié)議網(wǎng)絡(luò )的聯(lián)網(wǎng)方法和網(wǎng)絡(luò )應用服務(wù)技術(shù),理解接入網(wǎng)與接入技術(shù);
掌握網(wǎng)絡(luò )管理的基本原理和操作方法;熟悉網(wǎng)絡(luò )系統的性能測試和優(yōu)化技術(shù),以及可靠性設計技術(shù);理解網(wǎng)絡(luò )應用的基本原理和技術(shù),理解網(wǎng)絡(luò )新技術(shù)及其發(fā)展趨勢。
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
網(wǎng)絡(luò )安全學(xué)習內容
1.防火墻(正確的配置和日常應用)
2.系統安全(針對服務(wù)器的安全加固和WEB代碼的安全加固以及各種應用服務(wù)器的組建,例如WEB MAIL FTP等等)
3.安全審核(入侵檢測。日志追蹤)
4.軟考網(wǎng)絡(luò )工程師,思科CCNA課程 華為認證等(網(wǎng)絡(luò )基礎知識。局域網(wǎng)常見(jiàn)故障排除和組建)
5.經(jīng)驗積累。
1、了解基本的網(wǎng)絡(luò )和組網(wǎng)以及相關(guān)設備的使用;
2、windwos的服務(wù)器設置和網(wǎng)絡(luò )基本配置;
3、學(xué)習一下基本的html、js、asp、mssql、php、mysql等腳本類(lèi)的語(yǔ)言
4、多架設相關(guān)網(wǎng)站,多學(xué)習網(wǎng)站管理;
5、學(xué)習linux,了解基本應用,系統結構,網(wǎng)絡(luò )服務(wù)器配置,基本的shell等;
6、學(xué)習linux下的iptables、snort等建設;
7、開(kāi)始學(xué)習黑客常見(jiàn)的攻擊步驟、方法、思路等,主要可以看一些別人的經(jīng)驗心得;
8、學(xué)習各種網(wǎng)絡(luò )安全工具的應用、掃描、遠控、嗅探、破解、相關(guān)輔助工具等;
9、學(xué)習常見(jiàn)的系統漏洞和腳本漏洞,根據自己以前學(xué)習的情況綜合應用;
11、深入學(xué)習tcp/ip和網(wǎng)絡(luò )協(xié)議等相關(guān)知識;
12、學(xué)習數據分析,進(jìn)一步的深入;
13、能夠靜下心學(xué)習好上邊的東西以后自己就會(huì )有發(fā)展和學(xué)習的方向了。這些都是基礎東西,還沒(méi)有涉及到系統內部結構、網(wǎng)絡(luò )編程、漏洞研發(fā)等。。。學(xué)習東西不要浮躁!
機 械 工 業(yè) 出 版 社
本書(shū)圍繞網(wǎng)絡(luò )安全應用技術(shù),由淺入深、循序漸進(jìn)地介紹了計算機網(wǎng)絡(luò )安全方面的知識,同時(shí)注重對學(xué)生的實(shí)際應用技能和動(dòng)手能力的培養。全書(shū)共分9章,內容涵蓋網(wǎng)絡(luò )基礎知識、計算機病毒、加密與數字簽名技術(shù)、操作系統漏洞、防火墻技術(shù)、端口掃描技術(shù)、入侵檢測以及無(wú)線(xiàn)局域網(wǎng)安全。本書(shū)內容豐富翔實(shí),通俗易懂,以實(shí)例為中心,并結合大量的經(jīng)驗技巧。
本書(shū)既可作為各大高職高專(zhuān)院校計算機以及相關(guān)專(zhuān)業(yè)的教材,也可作為網(wǎng)絡(luò )安全管理員指導用書(shū)。
前 言
計算機網(wǎng)絡(luò )技術(shù)的迅猛發(fā)展以及網(wǎng)絡(luò )系統應用的日益普及,給人們的生產(chǎn)方式、生活方式和思維方式帶來(lái)極大的變化。但是,計算機網(wǎng)絡(luò )系統是開(kāi)放的系統,具有眾多的不安全因素,如何保證網(wǎng)絡(luò )中計算機和信息的安全是一個(gè)重要且復雜的問(wèn)題。目前研究網(wǎng)絡(luò )安全已經(jīng)不僅僅只是為了信息和數據安全,它已經(jīng)涉及國家發(fā)展的各個(gè)領(lǐng)域。
培養既掌握計算機網(wǎng)絡(luò )的理論基礎知識,又掌握計算機網(wǎng)絡(luò )實(shí)際應用技能的人才,是網(wǎng)絡(luò )教學(xué)工作者的責任。特別是對于大專(zhuān)院校計算機類(lèi)專(zhuān)業(yè)的學(xué)生,更需要一本既具有一定的理論知識水平,又具有較強實(shí)際應用技術(shù)的教材。
本書(shū)以培養網(wǎng)絡(luò )安全實(shí)用型人才為指導思想,在介紹具有一定深度的網(wǎng)絡(luò )安全理論知識基礎上,重點(diǎn)介紹網(wǎng)絡(luò )安全應用技術(shù),注重對學(xué)生的實(shí)際應用技能和動(dòng)手能力的培養。
本書(shū)共分為9章,主要內容包括:計算機網(wǎng)絡(luò )安全基礎知識、網(wǎng)絡(luò )安全威脅的特點(diǎn)、網(wǎng)絡(luò )安全防護與安全策略的基礎知識(第1章);
計算機網(wǎng)絡(luò )協(xié)議的基礎知識、網(wǎng)絡(luò )協(xié)議對于網(wǎng)絡(luò )安全體系結構、網(wǎng)絡(luò )常用命令和協(xié)議分析工具(Sniffer)的使用方法(第2章);
計算機病毒的特性、計算機病毒的分類(lèi)及傳播途徑、計算機病毒的檢測和防御方法等基本操作技能(第3章);
加密算法的工作原理、數字簽名技術(shù)的工作原理、公鑰基礎架構(PKI)、CA、數字證書(shū)的工作原理和相關(guān)概念、PGP工具軟件的應用、SSL安全傳輸及安全Web站點(diǎn)的應用配置(第4章);
防火墻的功能、防火墻的實(shí)現技術(shù)、防火墻的工作模式和防火墻的實(shí)施方式(第5章);
Windows Server 2003操作系統的網(wǎng)絡(luò )安全構成、賬戶(hù)策略、訪(fǎng)問(wèn)控制配置和安全模板的應用(第6章);
端口的概念、各種端口掃描技術(shù)的工作原理、常見(jiàn)端口掃描工具應用方法、防范端口掃描技術(shù)的應用(第7章);
入侵檢測系統模型和工作過(guò)程、入侵檢測系統分類(lèi)和工作原理、基于主機的入侵檢測系統和基于網(wǎng)絡(luò )的入侵檢測系統部署(第8章);
介紹無(wú)線(xiàn)局域網(wǎng)的構成、無(wú)線(xiàn)局域網(wǎng)絡(luò )的標準和無(wú)線(xiàn)網(wǎng)絡(luò )安全的實(shí)現方式(第9章)。
本書(shū)由魯立、龔濤任主編,嚴學(xué)軍、任琦任副主編,參加編寫(xiě)的還有武漢軟件工程職業(yè)學(xué)院李安邦、宋焱宏、劉頌、張恒、劉媛媛、何水艷、周雯、李曉泉和武漢市中等職業(yè)藝術(shù)學(xué)校劉楨。萬(wàn)鋼主審本書(shū),并在編寫(xiě)過(guò)程中給予了指導和幫助。
由于計算機網(wǎng)絡(luò )安全技術(shù)發(fā)展迅速,加之編者水平有限,書(shū)中不足之處在所難免,懇請廣大讀者提出寶貴意見(jiàn)。
網(wǎng)絡(luò )安全由于不同的環(huán)境和應用而產(chǎn)生了不同的類(lèi)型。主要有以下幾種:
1、系統安全
運行系統安全即保證信息處理和傳輸系統的安全。它側重于保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由于電磁泄翻,產(chǎn)生信息泄露,干擾他人或受他人干擾。
2、網(wǎng)絡(luò )的安全
網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計。安全問(wèn)題跟踩。計算機病毒防治,數據加密等。
3、信息傳播安全
網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,包括信息過(guò)濾等。它側重于防止和控制由非法、有害的信息進(jìn)行傳播所產(chǎn)生的后果,避免公用網(wǎng)絡(luò )上大云自由傳翰的信息失控。
4、信息內容安全
網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統的安全漏潤進(jìn)行竊聽(tīng)、冒充、詐編等有損于合法用戶(hù)的行為。其本質(zhì)是保護用戶(hù)的利益和隱私。
計算機網(wǎng)絡(luò )的常識題
計算機基礎題一.多項選擇題(每題1分,共15題)
1.在DOS提示符下能執行的是以( B)為擴展名的文件。
A.BAT B.BAK C.EXE D.COM
2.計算機系統中( AB )被合稱(chēng)為主機。
A.中央處理器 B.內存儲器
C.外存儲器 D.輸入輸出設器
3.外部存儲器包括( ABCD )。
A.軟盤(pán) B.硬盤(pán)
C.光盤(pán) D.磁帶
4.下面關(guān)于Word 2000視圖方式說(shuō)法正確的是( ABCD )。
A.“普通”視圖方式的優(yōu)點(diǎn)是工作速度較快
B.“Web版式”視圖方式的優(yōu)點(diǎn)是使聯(lián)機閱讀更為方便
C.“頁(yè)面”視圖方式的優(yōu)點(diǎn)是視圖可以取得所見(jiàn)即得的效果
D.“大綱”視圖方式的優(yōu)點(diǎn)是有助于用將文檔組織成多層次標題和正文文本
5.計算機和因特網(wǎng)的連接方式包括( ABCDE )。
A.通過(guò)普通電話(huà)線(xiàn)撥號上網(wǎng)
B.通過(guò)ISDN線(xiàn)路撥號上網(wǎng)
C.寬帶ADSL上網(wǎng)
D.專(zhuān)線(xiàn)上網(wǎng)
E.無(wú)線(xiàn)接入
6.電子計算機從原理上可以分為( BC )。
A.網(wǎng)絡(luò )電子計算機
B.數字電子計算機
C.模擬電子計算機
D.微型電子計算機
7.“開(kāi)始”菜單中命令的作用如下( ABCD )。
A.程序 B.文檔 C.設置 D.搜索
8.Windows中的文件名的命名規則為( AC ?)。
A.文件名和擴展名可以使用255個(gè)字符
B.可以使用以下字符:/、\、:、?、*
C.主名給出文件的名稱(chēng),擴展名一般用于指出文件的類(lèi)別,因此擴展句也稱(chēng)為文件的后綴或屬性名
D.文件名是由主名和副名兩部分組成的
9.Powerpoint2000的視圖具體操作方法有( CDE )。
A.幻燈片視圖
B.大綱視圖
C.普通視圖
D.幻燈片瀏覽視圖
E.幻燈片放映
10.防火墻的作用有( ABC )。
A.防火墻是網(wǎng)絡(luò )安全的屏障
B.防火墻可以強化網(wǎng)絡(luò )安全策略
C.對網(wǎng)絡(luò )存取和訪(fǎng)問(wèn)進(jìn)行監控審計
D.防止內部信息的外泄
E.對已感染病毒具有隔離作用
11.搜索引擎的主要任務(wù)是( BD/? )。
A.信息刪除
B.信息搜索
C.信息處理
D.信息查詢(xún)
12.下列各項中屬于網(wǎng)絡(luò )連接設備的有:( ABCDEFG )。
A.集線(xiàn)器 B.交換機 C.中繼器 D.路由器
E.網(wǎng)橋 F.調制解調器 G.網(wǎng)關(guān) H.網(wǎng)絡(luò )適配器(網(wǎng)卡)
13.下面有關(guān)IP地址說(shuō)法正確的是( ABCD )。
A.IP地址是32位的二進(jìn)制數
B.是將計算機連接到Internet的國際協(xié)議地址
C.它是Internet主機的一種數字型標識
D.一般用小數點(diǎn)隔開(kāi)的十進(jìn)制數表示
14.不能在Word 中自由旋轉的對象是:( A D ? )。
A.圖片 B.自選圖形
C.自繪圖形 D.藝術(shù)字
15.一個(gè)算法應該具有“確定性”等5個(gè)特性,下面對另外4個(gè)特性的描述中正題的是( ACD )。
A.有零個(gè)或多個(gè)輸入 B.有零個(gè)或多個(gè)輸出
C.有窮性 D.可行性
一.計算機網(wǎng)絡(luò )的脆弱性編輯 互聯(lián)網(wǎng)是對全世界都開(kāi)放的網(wǎng)絡(luò ),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開(kāi)放性、共享性、國際性的特點(diǎn)就對計算機網(wǎng)絡(luò )安全提出了挑戰。
互聯(lián)網(wǎng)的不安全性主要有以下幾項:1)網(wǎng)絡(luò )的開(kāi)放性 網(wǎng)絡(luò )的技術(shù)是全開(kāi)放的,使得網(wǎng)絡(luò )所面臨的攻擊來(lái)自多方面。或是來(lái)自物理傳輸線(xiàn)路的攻擊,或是來(lái)自對網(wǎng)絡(luò )通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò )的國際性 意味著(zhù)對網(wǎng)絡(luò )的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò )的用戶(hù),還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò )的安全面臨著(zhù)國際化的挑戰。3)網(wǎng)絡(luò )的自由性 大多數的網(wǎng)絡(luò )對用戶(hù)的使用沒(méi)有技術(shù)上的約束,用戶(hù)可以自由的上網(wǎng),發(fā)布和獲取各類(lèi)信息。
二網(wǎng)絡(luò )系統的脆弱性 計算機網(wǎng)絡(luò )本身存在一些固有的弱點(diǎn)(脆弱性),非授權用戶(hù)利用這些脆弱性可對網(wǎng)絡(luò )系統進(jìn)行非法訪(fǎng)問(wèn),這種非法訪(fǎng)問(wèn)會(huì )使系統內數據的完整性受到威脅,也可能使信息遭到破壞而不能繼續使用,更為嚴重的是有價(jià)值的信息被竊取而不留任何痕跡。網(wǎng)絡(luò )系統的脆弱性主要表現為以下幾方面:1.操作系統的脆弱性 網(wǎng)絡(luò )操作系統體系結構本身就是不安全的,具體表現為:·動(dòng)態(tài)聯(lián)接。
為了系統集成和系統擴充的需要,操作系統采用動(dòng)態(tài)聯(lián)接結構,系統的服務(wù)和I/O操作都可以補丁方式進(jìn)行升級和動(dòng)態(tài)聯(lián)接。這種方式雖然為廠(chǎng)商和用戶(hù)提供了方便,但同時(shí)也為黑客提供了入侵的方便(漏洞),這種動(dòng)態(tài)聯(lián)接也是計算機病毒產(chǎn)生的溫床。
·創(chuàng )建進(jìn)程。操作系統可以創(chuàng )建進(jìn)程,而且這些進(jìn)程可在遠程節點(diǎn)上被創(chuàng )建與激活,更加嚴重的是被創(chuàng )建的進(jìn)程又可以繼續創(chuàng )建其他進(jìn)程。
這樣,若黑客在遠程將“間諜”程序以補丁方式附在合法用戶(hù),特別是超級用戶(hù)上,就能擺脫系統進(jìn)程與作業(yè)監視程序的檢測。·空口令和RPC。
操作系統為維護方便而預留的無(wú)口令入口和提供的遠程過(guò)程調用(RPC)服務(wù)都是黑客進(jìn)入系統的通道。·超級用戶(hù)。
操作系統的另一個(gè)安全漏洞就是存在超級用戶(hù),如果入侵者得到了超級用戶(hù)口令,整個(gè)系統將完全受控于入侵者。2.計算機系統本身的脆弱性 計算機系統的硬件和軟件故障可影響系統的正常運行,嚴重時(shí)系統會(huì )停止工作。
系統的硬件故障通常有硬件故障、電源故障、芯片主板故障、驅動(dòng)器故障等;系統的軟件故障通常有操作系統故障、應用軟件故障和驅動(dòng)程序故障等。3.電磁泄漏 計算機網(wǎng)絡(luò )中的網(wǎng)絡(luò )端口、傳輸線(xiàn)路和各種處理機都有可能因屏蔽不嚴或未屏蔽而造成電磁信息輻射,從而造成有用信息甚至機密信息泄漏。
4.數據的可訪(fǎng)問(wèn)性 進(jìn)入系統的用戶(hù)可方便地復制系統數據而不留任何痕跡;網(wǎng)絡(luò )用戶(hù)在一定的條件下,可以訪(fǎng)問(wèn)系統中的所有數據,并可將其復制、刪除或破壞掉。5.通信系統和通信協(xié)議的弱點(diǎn) 網(wǎng)絡(luò )系統的通信線(xiàn)路面對各種威脅顯得非常脆弱,非法用戶(hù)可對線(xiàn)路進(jìn)行物理破壞、搭線(xiàn)竊聽(tīng)、通過(guò)未保護的外部線(xiàn)路訪(fǎng)問(wèn)系統內部信息等。
通信協(xié)議TCP/IP及FTP、E-mail、NFS、WWW等應用協(xié)議都存在安全漏洞,如FTP的匿名服務(wù)浪費系 統資源;E-mail中潛伏著(zhù)電子炸彈、病毒等威脅互聯(lián)網(wǎng)安全;WWW中使用的通用網(wǎng)關(guān)接口(CGI)程序、Java Applet程序和SSI等都可能成為黑客的工具;黑客可采用Sock、TCP預測或遠程訪(fǎng)問(wèn)直接掃描等攻擊防火墻。6.數據庫系統的脆弱性 由于數據集庫管理系統對數據庫的管理是建立在分級管理的概念上,因此,DBMS的安全必須與操作系統的安全配套,這無(wú)疑是一個(gè)先天的不足之處。
黑客通過(guò)探訪(fǎng)工具可強行登錄或越權使用數據庫數據,可能會(huì )帶來(lái)巨大損失;數據加密往往與DBMS的功能發(fā)生沖突或影響數據庫的運行效率。由于服務(wù)器/瀏覽器(B/S)結構中的應用程序直接對數據庫進(jìn)行操作,所以,使用B/S結構的網(wǎng)絡(luò )應用程序的某些缺陷可能威脅數據庫的安全。
國際通用的數據庫如Oracle、sql server、mysql、db2存在大量的安全漏洞,以Oracle為例,僅CVE公布的數據庫漏洞就有2000多個(gè),同時(shí)我們在使用數據庫的時(shí)候,存在補丁未升級、權限提升、緩沖區溢出等問(wèn)題,數據庫安全也由于這些存在的漏洞讓安全部門(mén)越來(lái)越重視。7.網(wǎng)絡(luò )存儲介質(zhì)的脆弱 各種存儲器中存儲大量的信息,這些存儲介質(zhì)很容易被盜竊或損壞,造成信息的丟失;存儲器中的信息也很容易被復制而不留痕跡。
此外,網(wǎng)絡(luò )系統的脆弱性還表現為保密的困難性、介質(zhì)的剩磁效應和信息的聚生性等。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:2.673秒