黑客與網(wǎng)絡(luò)安全
1.黑客與網(wǎng)絡(luò)攻擊目標(biāo)
“黑客”是Hacker的音譯,原指專門研究、發(fā)現(xiàn)計(jì)算機(jī)和網(wǎng)站建設(shè)漏洞的計(jì)算機(jī)愛好者,對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)的發(fā)展與完善曾經(jīng)發(fā)揮過積極的作用?,F(xiàn)在,“黑客”一詞已被用來泛指那些專門利用計(jì)算機(jī)搞破壞或惡作劇的人。實(shí)際上,對(duì)這些人的正確英文叫法是Cracker,有人翻譯成“駭客”。
網(wǎng)絡(luò)攻擊或人侵是指利用系統(tǒng)安全漏洞、在沒有被授權(quán)的情況下非法進(jìn)人他人系統(tǒng)(主機(jī)或網(wǎng)絡(luò))的行為。進(jìn)行網(wǎng)絡(luò)攻擊是一項(xiàng)復(fù)雜的、步驟性很強(qiáng)的工作。黑客發(fā)動(dòng)網(wǎng)絡(luò)攻擊的整個(gè)過程一般可以分為三個(gè)階段:攻擊的準(zhǔn)備階段、攻擊的實(shí)施階段和攻擊的善后處理階段,如圖6-30所示。
在攻擊的準(zhǔn)備階段,黑客確定攻擊目標(biāo),了解目標(biāo)的網(wǎng)絡(luò)結(jié)構(gòu),收集目標(biāo)系統(tǒng)信息,分析、探測(cè)目標(biāo)系統(tǒng)的安全漏洞或弱點(diǎn)。當(dāng)黑客收集到目標(biāo)系統(tǒng)足夠多的信息、探測(cè)到目標(biāo)系統(tǒng)的安全弱點(diǎn)之后,將根據(jù)不同的網(wǎng)絡(luò)結(jié)構(gòu)、不同的系統(tǒng)情況采取不同的手段發(fā)動(dòng)攻擊。在成功侵人目標(biāo)系統(tǒng)并獲得控制權(quán)之后,為了不被管理員發(fā)現(xiàn)進(jìn)而長時(shí)間地保留和鞏固其對(duì)系統(tǒng)的控制權(quán),黑客一般要清除系統(tǒng)日志等記錄并留下后門。然后,黑客竊取被侵人系統(tǒng)的信息或刪除系統(tǒng)中的資料,甚至可能利用該系統(tǒng)發(fā)起新的攻擊。
黑客們?yōu)榱颂岣吖舻某晒β?,一般只選擇特定的系統(tǒng)作為攻擊對(duì)象。這些系統(tǒng)一般具有安全漏洞,或者是維護(hù)措施不完善、缺乏良好的安全體系,包括路由器、數(shù)據(jù)庫、Web服務(wù)器、FTP服務(wù)器以及與協(xié)議相關(guān)的服務(wù),如DNS等。黑客發(fā)動(dòng)網(wǎng)絡(luò)攻擊的目的主要包括:竊聽、篡改、破壞或偽造網(wǎng)絡(luò)上傳輸?shù)男畔?破壞網(wǎng)絡(luò)性能,使網(wǎng)絡(luò)系統(tǒng)無法正常運(yùn)行。
下面來看一個(gè)實(shí)例—互聯(lián)網(wǎng)上的攻擊引起了網(wǎng)絡(luò)安全恐懼。
2002年10月21日,黑客攻擊了互聯(lián)網(wǎng)的核心服務(wù)器。安全專家們一致認(rèn)為這是一次精心準(zhǔn)備的攻擊,對(duì)互聯(lián)網(wǎng)的命名系統(tǒng)非常關(guān)鍵的13臺(tái)根服務(wù)器充斥著大量的、黑客發(fā)出的消息,黑客們期望用流量徹底擊潰這些服務(wù)器。這次攻擊本質(zhì)上是全球性的—因?yàn)檫@些根服務(wù)器分布在世界各地。
這些黑客不是針對(duì)一個(gè)特定的Web站點(diǎn)或者服務(wù)提供商,而是要攻擊互聯(lián)網(wǎng)本身。因?yàn)楦?wù)器是運(yùn)行域名和互聯(lián)網(wǎng)地址的全球性系統(tǒng),它們負(fù)責(zé)將互聯(lián)網(wǎng)地址與用戶請(qǐng)求進(jìn)行匹配。觀察家稱這次攻擊為有史以來最大的、最具目標(biāo)性的攻擊。這次攻擊的目的是破壞全世界的互聯(lián)網(wǎng),調(diào)查人員對(duì)此深信不疑.從這種意義上講,這次攻擊是不成功的。雖然13臺(tái)根服務(wù)器中9臺(tái)上的服務(wù)遭到了破壞,但是大多數(shù)互聯(lián)網(wǎng)用戶在持續(xù)一小時(shí)的攻擊期間,并沒有感覺到互聯(lián)網(wǎng)響應(yīng)時(shí)間與正常情況有什么不同。攻擊者不能使互聯(lián)網(wǎng)停止運(yùn)轉(zhuǎn)的事實(shí),正是互聯(lián)網(wǎng)健壯性的證明。另外,很多網(wǎng)絡(luò)安全專家認(rèn)為,像這種規(guī)模的分布式攻擊,如果持續(xù)時(shí)間再長一點(diǎn),可能會(huì)造成災(zāi)難性后果。如果這次攻擊繼續(xù)下去,互聯(lián)網(wǎng)服務(wù)可能會(huì)拒絕幾百萬用戶。
試圖擊潰服務(wù)器是很常見的事情。黑客們經(jīng)常通過發(fā)送使服務(wù)器負(fù)載過多的無用信息,設(shè)法破壞公司、學(xué)校和政府用來維護(hù)Web站點(diǎn)的服務(wù)器。因此,政府和公司的安全專家晝夜不停地檢測(cè)和阻止黑客,盡力在造成破壞之前阻止他們。盡管有安全防護(hù),但是有時(shí)攻擊非常激烈,甚至擊潰諸如amazon. com、 Yahoo!和eBay等著名的Web站點(diǎn)。
除了黑客的攻擊之外,計(jì)算機(jī)病毒也是威脅網(wǎng)絡(luò)和計(jì)算機(jī)安全的一個(gè)重要因素。
計(jì)算機(jī)病毒是一種能自我復(fù)制的程序,它會(huì)千擾計(jì)算機(jī)的正常運(yùn)行或破壞計(jì)算機(jī)的有用數(shù)據(jù)。當(dāng)計(jì)算機(jī)接人網(wǎng)絡(luò)后,計(jì)算機(jī)病毒的危害性就更大,必須嚴(yán)加防范。目前通行的做法是以防為主。為做好防范工作,應(yīng)配備必需的防、殺毒系統(tǒng)。
2.安全措施
為了保證網(wǎng)絡(luò)和信息的安全,必須采取必要的安全措施和安全技術(shù)。
(1)病毒防護(hù)軟件
雖然計(jì)算機(jī)病毒的出現(xiàn)還不到30年,但是已知的計(jì)算機(jī)病毒已有幾百萬種,并且還在不斷地增加。一些病毒具有特殊名稱,如紅色代碼、梅麗莎、圣誕病毒、熊貓燒香等。為了保護(hù)系統(tǒng)不受病毒感染,應(yīng)當(dāng)購買病毒防護(hù)軟件,通過軟件掃描計(jì)算機(jī)內(nèi)存和磁盤以檢測(cè)出病毒程序。兩種主要的病毒檢測(cè)方法是掃描和攔截。
掃描程序?qū)?nèi)存進(jìn)行搜索以檢測(cè)病毒.大多數(shù)程序檢測(cè)到病毒時(shí)會(huì)警告用戶,然后根據(jù)用戶指示破壞病毒并盡量修復(fù)數(shù)據(jù)。檢測(cè)程序在后臺(tái)工作,監(jiān)督處理計(jì)算機(jī)的各項(xiàng)活動(dòng)并在病毒試圖感染系統(tǒng)時(shí)通知用戶。
(2)數(shù)字簽名
數(shù)字簽名依靠一種數(shù)學(xué)編碼方案,用來驗(yàn)證消息發(fā)送者或者文檔簽名人的身份。在電子商務(wù)中,完善的數(shù)字簽名具備簽字方不能抵賴、他人不能偽造、在公證人面前能夠驗(yàn)證真?zhèn)蔚墓δ堋?br />
國際和國內(nèi)商業(yè)電子簽名法(Electronic Signatures in Global and National Commerce Act),通常稱為電子簽名法案(E-Signature Bill),于2000年生效,它規(guī)定數(shù)字簽名與在紙上用墨水寫的傳統(tǒng)簽名具有同樣的法律效力。該法律沒有規(guī)定具體的數(shù)字簽名技術(shù),因此IT廠商和服務(wù)提供商正在研究各種方法來驗(yàn)證一個(gè)人的合法身份,包括使用個(gè)人智能卡、PDA加密設(shè)備和生物檢測(cè)驗(yàn)證法。該法律只適用于美國的電子事務(wù),它鼓勵(lì)公司制定使用電子簽名的規(guī)程,以加快日常商業(yè)活動(dòng),減少郵寄和處理紙質(zhì)合同以及其他商務(wù)和法律文件的成本。
(3)加密
如果所關(guān)心的問題是保護(hù)數(shù)據(jù)不被攔截和非法使用,最有效的安全措施是對(duì)數(shù)據(jù)進(jìn)行加密。加密技術(shù)運(yùn)用一種數(shù)學(xué)算法將數(shù)據(jù)轉(zhuǎn)變?yōu)橐环N稱為密文的加密形式,密鑰是其中的重要元素。密鑰的復(fù)雜度是確定密文安全程度的一個(gè)因素。
廣泛使用的三種加密方法是公鑰基礎(chǔ)設(shè)施、PGP和虛擬專用網(wǎng)。
- 公鑰基礎(chǔ)設(shè)施((PKI)使用相同的算法創(chuàng)建兩個(gè)密鑰:公鑰和私鑰。認(rèn)證機(jī)構(gòu)頒發(fā)和管理用消息加密的安全證書和公鑰。私鑰只提供給請(qǐng)求者,并不與任何人分享。相反,公鑰放在一個(gè)各方都能搜索的目錄中.因此,希望傳輸加密消息的發(fā)送者搜索數(shù)字證書目錄以找到接收者的公鑰,并用該公鑰對(duì)信息進(jìn)行加密。接收者收到加密的消息時(shí),用私鑰進(jìn)行解密。
- PGP(Pretty Good Privacy)是一款基于RSA公鑰加密體系的郵件加密軟件??梢杂盟鼘?duì)郵件加密以防止非授權(quán)者閱讀,它還能對(duì)郵件加上數(shù)字簽名從而使收信人可以確認(rèn)郵件的發(fā)送者,并能確信郵件沒有被篡改。它可以提供一種安全的通信方式,而事先并不需要任何保密的渠道用來傳遞密匙。
- 虛擬專用網(wǎng)(VPN)是一種使用公共電信基礎(chǔ)設(shè)施提供遠(yuǎn)程的個(gè)人或客戶計(jì)算機(jī)與企業(yè)網(wǎng)絡(luò)間安全通信的方法。VPN通過共享的公共基礎(chǔ)設(shè)施起作用,但卻通過安全規(guī)程和隧道協(xié)議保持隱私。這些協(xié)議通過一個(gè)隧道發(fā)送數(shù)據(jù),在發(fā)送端對(duì)數(shù)據(jù)進(jìn)行加密,在接收端對(duì)它進(jìn)行解密,并且只有經(jīng)過正確加密的數(shù)據(jù)才能進(jìn)人這個(gè)隧道。
防火墻(Firewall)被認(rèn)為是經(jīng)由數(shù)據(jù)通信通道(無論是有線的還是無線的)進(jìn)行訪問的必不可少的周邊防御體系。防火墻通常是位于網(wǎng)絡(luò)的網(wǎng)關(guān)服務(wù)器上的一個(gè)專用軟件,旨在保護(hù)專用網(wǎng)絡(luò)的用戶。如果防火墻確定其他網(wǎng)絡(luò)上的用戶發(fā)來的消息可能包含有害的程序或數(shù)據(jù),則阻止這些消息進(jìn)人。一些重要的信息系統(tǒng),如涉及國家和國防機(jī)密的系統(tǒng),通常還要設(shè)置硬件防火墻。
(5)代理服務(wù)器
代理服務(wù)器通常用來確保互聯(lián)網(wǎng)應(yīng)用的安全性。代理服務(wù)器充當(dāng)用戶計(jì)算機(jī)和互聯(lián)網(wǎng)間的媒介,將一個(gè)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)分開。它通常與防火墻一起使用,并且往往包含一塊高速緩沖存儲(chǔ)器,用來存儲(chǔ)以前下載的Web頁。
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁面設(shè)計(jì)風(fēng)格
-
確認(rèn)交付使用
-
資料錄入優(yōu)化
-
程序設(shè)計(jì)開發(fā)
-
后續(xù)跟蹤服務(wù)
-
聯(lián)系電話
010-60259772
熱門標(biāo)簽
- 網(wǎng)站建設(shè)
- 食品網(wǎng)站建設(shè)
- 微信小程序開發(fā)
- 小程序開發(fā)
- 無錫網(wǎng)站建設(shè)
- 研究所網(wǎng)站建設(shè)
- 沈陽網(wǎng)站建設(shè)
- 廊坊網(wǎng)站建設(shè)
- 鄭州網(wǎng)站建設(shè)
- 婚紗攝影網(wǎng)站建設(shè)
- 手機(jī)端網(wǎng)站建設(shè)
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設(shè)
- 教育網(wǎng)站建設(shè)
- 品牌網(wǎng)站建設(shè)
- 政府網(wǎng)站建設(shè)
- 北京網(wǎng)站建設(shè)
- 網(wǎng)站設(shè)計(jì)
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
咨詢公司網(wǎng)站建設(shè)解決方案
咨詢公司作為專業(yè)提供咨詢服務(wù)的機(jī)構(gòu),其網(wǎng)站建設(shè)是宣傳品牌、展示專業(yè)能力...
2023-07-03 -
用戶體驗(yàn)技術(shù)
Web 2.0強(qiáng)調(diào)用戶創(chuàng)造內(nèi)容,意味著網(wǎng)站的功能設(shè)計(jì)盡可能地直觀易用,...
2014-07-31 -
2021年移動(dòng)端網(wǎng)站建設(shè)注意細(xì)節(jié)事項(xiàng)
如今,作為每個(gè)人都離不開的智能產(chǎn)品,手機(jī)的功能已經(jīng)從接收電話轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)...
2021-10-22 -
商城網(wǎng)站設(shè)計(jì)需要注意哪些問題?
現(xiàn)代生活中,有一種不可或缺的生活方式,那就是網(wǎng)購。無論是城市還是農(nóng)村,...
2022-05-31 -
網(wǎng)站建設(shè)一定要找個(gè)靠譜的建站公司
一些企業(yè)是通過模板建站快速建站的,企業(yè)建站也須做好整體規(guī)劃。比方服務(wù)器...
2012-09-26 -
搜索引擎歷代的成長過程
網(wǎng)站建設(shè)公司尚品中國:搜索引擎,在互聯(lián)網(wǎng)中具有無可替代的角色。幾乎所有...
2014-03-12
預(yù)約專業(yè)咨詢顧問溝通!
免責(zé)聲明
非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請(qǐng)您仔細(xì)閱讀本聲明的所有條款。
1、本站部分內(nèi)容來源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動(dòng)。
2、本站不承擔(dān)用戶因使用這些資源對(duì)自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當(dāng)本聲明與國家法律法規(guī)沖突時(shí),以國家法律法規(guī)為準(zhǔn)。
4、如果侵害了您的合法權(quán)益,請(qǐng)您及時(shí)與我們,我們會(huì)在第一時(shí)間刪除相關(guān)內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com