| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
论计算机系统漏洞及对策           
论计算机系统漏洞及对策
摘要:从计算机系统安全运行方面分析了计算机漏洞产生的原因,讨论了漏洞对互联网安全产生了多方面严重危害,提出了计算机用户面必须及时采取措施来解决和防范系统漏洞。
关键词;计算机系统;漏洞;程序逻辑结构设计;第三方软件

在科技日益快速发展的今天,计算机作为高科技工具得到广泛的应用。从控制高科技航天器的运行到个人日常办公事务处理,从国家安全机密信息管理到金融电子商务办理,计算机系统都在担任主要角色发挥其重要作用。因此,计算机系统的安全稳定是我们必须提前考虑的问题。
目前来看,对计算机系统安全威胁最大的就是本身的漏洞。只要漏洞存在,黑客才有机会入侵我们的计算机系统,据统计证明。99%的黑客攻击事件都是利用计算机未修补的系统漏洞与错误的系统设定而引起的,当黑客探测到系统漏洞后,随之而来的是病毒传播,信息泄露,速度缓慢,乃至整个计算机系统瘫痪崩溃,那么到底什么是漏洞呢?

1 什么是漏洞

漏洞也叫脆弱性(vulnerability),是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷和不足。漏洞一旦被发现,就可使用这个漏洞获得计算机系统的额外权限,使攻击者能够在未授权的情况下访问或破坏系统,从而导致危害计算机系统安全。
从概念上理解计算机系统漏洞只是文字意义,现在举个现实中的实例让你更能透彻理解到底什么是计算机系统漏洞。
如今用电子商务支付是非常方便快捷的交易方式,很多人都开通了网上银行坐在家里通过计算机网络可以进行各项业务的办理。loCalHost如果一个人在使用网上银行交易的过程中,如果计算机本身安全系统不健全,这时黑客就可以通过您的计算机系统漏洞把病毒植入计算机中窃取您银行卡的账号和密码,那么存款在瞬间就会被黑客转走,您的存款无形中已被窃走。发生的这一切都是黑客通过网络系统远程在操作。有了系统漏洞无疑计算机系统安全就得不到保障。

2 漏洞对计算机系统的影响

从计算机系统软件编写完成开始运行的那刻起,计算机系统漏洞也就伴随着就产生了。计算机系统软件分为操作系统软件和应用系统软件,因此相对应也就有系统软件漏洞和应用系统软件漏洞。下面分别对这两种漏洞对计算机系统的影响进行。首先分析一下系统软件漏洞对计算机系统的影响。主要是对windows操作系统常见的若干漏洞分析。
(1)upnp服务漏洞。此漏洞允许攻击者执行任意指令。windows操作系统默认启动的upnp服务存在严重漏洞。upnp(universal plug and play)体系面向无线设备、pc机和智能应用,提供普遍的对等网络连接,在家用信息设备、办公用间提供tcp/ip连接和web访问功能,该服务可用于检测和集成upnp硬件。upnp存在漏洞,使攻击者可非法获取任何xp的系统级访问、进行攻击,还可通过控制多台xp机器发起分布式的攻击。
(2)帮助和支持中心漏洞。此漏洞可以删除用户系统的文件。帮助和支持中心提供集成工具,用户通过该工具获取针对各种主题的帮助和支持。在目前版本的windows xp帮助和支持中心存在漏洞,该漏洞使攻击者可跳过特殊的网页(在打开该网页时,调用错误的函数,并将存在的文件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为邮件传播来攻击。该漏洞除使攻击者可删除文件外,不会赋予其他权利,攻击者既无法获取系统管理员的权限,也无法读取或修改文件。
(3)rdp信息泄露并拒绝服务漏洞。windows操作系统通过rdp(remote data protocol)为客户端提供远程终端会话。rdp将终端会话的相关硬件信息传送至远程客户端,其漏洞如下所述:①与某些rdp版本的会话加密实现有关的漏洞。所有rdp实现均允许对rdp会话中的数据进行加密,然而在windows 2000和windows xp版本中,纯文本会话数据的校验在发送前并未经过加密,窃听并记录rdp会话的攻击者可对该校验密码分析攻击并覆盖该会话传输。②与windwos xp中的rdp实现对某些不正确的数据包处理方法有关的漏洞。当接收这些数据包时,远程桌面服务将会失效,同时也会导致操作系统失效。攻击者只需向一个已受影响的系统发送这类数据包时,并不需经过系统验证。
(4)vm漏洞。此漏洞可能造成信息泄露,并执行攻击者的代码。攻击者可通过向jdbc类传送无效的参数使宿主应用程序崩溃,攻击者需在网站上拥有恶意的applet并引诱用户访问该站点。恶意用户可在用户机器上安装任意dll,并执行任意的本机代码,潜在地破坏或读取内存数据。
(5)帐号快速切换漏洞。windows操作系统快速帐号切换功能存在问题,可被造成帐号锁定,使所有非管理员帐号均无法登录。windows操作系统设计了帐号快速切换功能,使用户可快速地在不同的帐号间切换,但其设计存在问题,可被用于造成帐号锁定,使所有非管理员帐号均无法登录。配合帐号锁定功能,用户可利用帐号快速切换功能,快速重试登录另一个用户名,系统则会认为判别为暴力破解,从而导致非管理员帐号锁定。
其次分析应用软件漏洞对计算机系统的影响。除了操作系统软件外所有运行在计算机上的软件都是应用软件,如microsoft office word,excel办公软件,windows media player,adobe flash,acrobat,瑞星和金山杀毒软件等等,这些软件上也存在软件漏洞。
①windows word智能标签无效长度处理内存破坏漏洞。word没有正确地处理文档中的无效智能标签长度值,如果用户打开了带有畸形记录值的特制word文件,就可能触发内存破坏。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《论计算机系统漏洞及对策》的网友还看了:
    [法律论文]试析澳门《打击计算机犯罪法》
    [法律论文]试论侵权损害纠纷中死亡赔偿金的计算标准
    [法律论文]简析计算机犯罪若干问题之探讨
    [免费范文]谈计算机机房的管理与维护
    [免费范文]2011年中国企业计算需求展望虚拟化\客户端计算与
    [今日更新]如何培养中职学生的计算机应用能力
    [今日更新]职业学校高三计算机应用基础课程的教学
    [今日更新]浅谈中职计算机应用教学
    [今日更新]浅谈高校计算机应用基础课程教学改革
    [今日更新]浅谈高职计算机应用专业项目教学法的应用

    计算机论文
    普通论文工业控制系统中应用的PLC抗干
    普通论文智能化系统在高层写字楼中的应用
    普通论文重视网络文化建设和管理 营造和谐
    普通论文也谈高等院校非计算机专业的计算
    普通论文校园无线网络架设研究
    普通论文试论企业局域网信息安全
    普通论文加强数字网络语言实验室的应用与
    普通论文浅谈计算机网络教学
    普通论文浅析论网络环境下军事信息安全策
    普通论文P2P 网络结构模型探析
    普通论文浅谈《微型计算机操作基础》课的
    普通论文论会计信息系统
    论文
    普通论文[今日更新]陕北区域旅游资源的优势
    普通论文[今日更新]高等教育融资对策与方法
    普通论文[免费范文]在农业农村工作会议上的
    普通论文[今日更新]论现代科技的社会伦理危
    普通论文[经济论文]关于从企业文化角度谈内
    普通论文[免费范文]在2007年城市基础设施建
    普通论文[今日更新]医学统计学及其主要内容
    普通论文[免费范文]车间分配实施方案
    范文大全
    普通范文[范文大全]党风廉政建设:国有企业案
    普通范文[范文大全]中学月考工作总结校长讲
    普通范文[实习报告]环境监测站实习报告
    普通范文[演讲稿]优秀党员爱国演讲稿范文
    普通范文[范文大全]2009年最新入党个人自传
    普通范文[范文大全]卫生系统医院党组织五个
    普通范文[范文大全]学校关于做好春季呼吸道
    普通范文[范文大全]高中生五一见闻作文800字
    演讲致词
    普通演讲[庆典致辞]老年大学开学典礼致辞
    普通演讲[婚丧致辞]学校文艺联欢晚会开幕词
    普通演讲[会议发言稿]工程处质量安全科科长竟聘
    普通演讲[婚丧致辞]婚礼主持稿
    普通演讲[竞聘演讲稿]竞职电力调度运行部主任报
    普通演讲[节日祝福语]中学生教师节征文
    工作范文
    普通总结[调研报告]在全面小康新农村建设中巩
    普通公文方案[合同范本]委托动产拍卖合同范本
    普通党建工会[入团申请书]入团申请书范文200字范文2
    普通公文方案[公文写作]强化措施 确保完成全年财政
    普通总结[调研报告]路桥区完善社会保障制度对
    普通公文方案[公文写作]2007年春运交通安全管理工
    普通党建工会[政府政务]在校办企业改革动员大会上
    普通公文方案[公文写作]项目管理杂谈
    普通总结[调研报告]当前基层纪检机构履责难的
    普通公文方案[合同范本]反洗钱工作目标责任书
    普通总结[工作汇报]新农村建设情况汇报
    普通公文方案[公文写作]在计算报表中遇到的问题