| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
黑客与网络安全探讨           
黑客与网络安全探讨
摘要:在今天的信息时代,计算机网络的应用已经涉及到了社会的方方面面,人们的生活与网络密不可分,从而网络系统的安全、可靠性也成为用户最为关注的焦点。而各类不安全因素中,又属黑客攻击最为棘手,认真研究当今黑客入侵的手段及其相应的防范对策,对计算机网络用户提供安全是很有必要的,对黑客常用的攻击手段进行了较为全面地剖析,并提出了防范黑客的一些可行性措施。
关键词:网络安全;黑客;防范技术

1 网络安全

由于早期网络协议对安全问题的忽视,以及在使用和管理上的无序状态,网络安全受到严重的威胁,安全事故屡有发生。网络安全是对网络信息保密性、完整性和网络系统的可用性的保护,影响网络安全的因素主要包括网络信息的无序性、计算机病毒、黑客入侵和信息污染等,而其中黑客攻击是最棘手的难题。针对病毒防范,大多网络用户都会采取两个方面的保护与防范:一是在思想上重视、管理上到位,二是依靠防病毒软件。这两者是缺一不可的。相对来说,网络用户对于黑客攻击的防范显得有点力不从心,对黑客入侵的手段防不胜防,常常在不知不觉中的状态下受到攻击,当然带来的损失也是惨重的,常常是亡羊补牢,为时已晚。因此,认真研究当今黑客入侵的手段及其相应的防范对策,为计算机网络用户提供安全很有必要。网络信息安全分为网络安全和信息安全两个层面。网络安全包括系统安全,即硬件平台、操作系统、应用软件;运行服务安全,即保证服务的连续性、高效率。信息安全则主要是指数据安全,包括数据加密、备份、程序等。目前,大多数计算机使用的操作系统winnt、win2000等都几乎存在安全漏洞(bugs),其中某些是操作系统或应用软件自带的,这些漏洞在补丁未被开发出来之前一般很难防御黑客的破坏,除非将网线拔掉;还有一些漏洞是系统管理员配置错误引起的,如在网络文件系统中,将目录和文件以可写方式调出,将未加shadow的用户密码以明码方式存放在某一目录之下,给黑客带来可乘之机,使黑客任意修改、删除数据库中的参数设定或有关数据、复制文件、非法窥视服务器中的数据,从而达到破坏的目的。LocaLHOSt

2 黑客的攻击原理

(1)拒绝服务攻击。
拒绝服务(denial of service,dos)攻击是一种利用tcp/ip协议的弱点和系统存在的漏洞,对网络设备进行攻击的行为。它以消耗网络带宽和系统资源为目的,对网络服务器发送大量“请求”信息,造成网络或服务器系统不堪重负,致使系统瘫痪而无法提供正常的网络服务。拒绝服务攻击的典型方法是syn flood类型的攻击。
(2)恶意程序攻击。
黑客在收集信息的过程中利用trace route程序,snmp等一些公开的协议或工具收集驻留在网络系统中的各个主机系统的相关信息,然后会探测目标网络上的每台主机,利用一些特殊的数据包传送给目标主机,使其做出相对应的响应,由于每种操作系统的响应时间和方式都是不一样的,黑客利用这种特征把得到的结果与准备好的数据库中的资料相对照,从中便可轻而易举地判断出目标主机操作系统所用的版本及其他相关信息,尤其是对于某些系统,互联网上已发布了其安全漏洞所在,但用户由于不懂或一时疏忽未下载并安装网上发布的该系统的“补丁”程序,那么黑客就可以自己编写一段程序进入到该系统进行破坏。还有一些黑客准备了后门程序,即进入到目标系统后为方便下一次入侵而安装在被攻击计算机系统内的一些程序,为该计算机埋下了无穷无尽的隐患,给用户造成了不可预测的损失。
(3)欺骗攻击。
每一台计算机都有一个ip地址,登录时服务器可以根据这个ip地址来判断来访者的身份。tcp/ip协议是用ip地址来作为网络节点的惟一标识,因此攻击者可以在一定范围内直接修改节点的ip地址,冒充某个可信节点的ip地址进行攻击,欺骗攻击就是一种利用假ip地址骗取服务器的信任,实现非法登录的入侵方法。
(4)对用户名和密码进行攻击。
此种攻击方式大致分为三种情况,一是对源代码的攻击,对于网站来说,由于asp的方便易用,越来越多的网站后台程序都使用asp脚本语言。但是,由于asp本身存在一些安全漏洞,稍不小心就会给黑客提供可乘之机。用户名与口令往往是黑客们最感兴趣的东西,如果被通过某种方式看到源代码,后果是严重的。第二种攻击的方法就是监听,用户输入的密码需要从用户端传送到服务器端进行系统对其的校验,黑客能在两端之间进行数据监听。一般系统在传送密码时都进行了加密处理,即黑客所得到的数据中不会存在明文的密码,因此,这种手法一般运用于局域网,一旦成功,攻击者将会得到很大的操作权益。第三是解密,就是使用穷举法对已知用户名的密码进行解密。这种解密软件对尝试所有可能字符所组成的密码。这种方法十分耗时,但在密码设置简单的情况下却比较容易得手。

3 对策

(1)利用防火墙来阻止网络攻击。
防火墙(firewall)是在计算机和internet提供屏障的程序或设备,可以通过配置合理的防火墙来防止网络黑客的攻击事件发生。防火墙还可以被用来隔离局域网中的计算机,以免受来自internet的威胁。如果到达防火墙的数据包不满足所指定的条件,那么防火墙就阻止这些数据包进入局域网,但防火墙对于已授权的连接却是透明的。所有的内外连接都强制性地经过这一保护层接受检查过滤,只有被授权的通信才允许通过。“防火墙”的安全意义是双向的,一方面可以限制外部网对内部网的访问;另一方面也可以限制内部网对外部网中不健康或敏感信息的访问。同时,“防火墙”还可以对网络存取访问进行记录和统计,对可疑动作报警,以及提供网络是否受到监视和攻击的详细信息。防火墙系统的实现技术一般分为2种,一种是分组过滤技术;一种是代理服务技术。分组过滤基于路由器技术,其机理是由分组过滤路由器对ip分组进行选择,根据特定组织机构

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《黑客与网络安全探讨》的网友还看了:
    [免费范文]保证信息与网络安全的网络伦理规范体系的构建
    [今日更新]高校网络文化与网上对话式思想教育
    [今日更新]黑客删帖触刑法
    [企业管理]电子商务与网络营销战略
    [今日更新]浅析高校思想政治工作与网络文化
    [今日更新]体育产业与网络文化产业联动发展分析
    [今日更新]国家精品课程计算机通信与网络的建设与思考
    [今日更新]浅议计算机通信与网络发展的应用技术
    [今日更新]高校网群建设与网络文化安全管理研究
    [今日更新]《黑客帝国》系列电影特效分析

    计算机论文
    普通论文简论计算机专业课程教学的创新
    普通论文基于ArcGIS的DEM数据生成方法的研
    普通论文学校局域网应用浅谈
    普通论文试论关于中职学校网络技术专业开
    普通论文浅谈面向业务决策的图书馆信息集
    普通论文供水管网的腐蚀与防腐
    普通论文网络成瘾的成因机制的研究概述
    普通论文浅议柔性制造系统FMS
    普通论文加强网络隐私权保护势在必行
    普通论文计算机网络安全性分析
    普通论文计算机网络安全中的数据备份之我
    普通论文论网络环境建设与网络道德自律
    论文
    普通论文[经济论文]创业板福祸难辨
    普通论文[企业管理]中小型服装企业商务网站
    普通论文[今日更新]大棚蔬菜的发展现状与趋
    普通论文[经济论文]重庆温泉资源开发与温泉
    普通论文[企业管理]从现代市场营销的本质评
    普通论文[今日更新]谈实验异常设置对实验教
    普通论文[企业管理]民营企业是家天下?为何
    普通论文[免费范文]会计工作范文集锦
    范文大全
    普通范文[范文大全]机关文字写作应注意把握
    普通范文[演讲稿]营销总监就职演讲稿
    普通范文[规章制度]公司共青团工作竞赛评比
    普通范文[范文大全]国土局科学发展观活动大
    普通范文[范文大全]市城建局“创业服务年”
    普通范文[先进性教育]保持党员先进性教育演讲
    普通范文[范文大全]一年级数学上学期期中考
    普通范文[范文大全]大学生公司实习总结
    演讲致词
    普通演讲[竞聘演讲稿]市卫生监督所所长竞职演讲
    普通演讲[庆典致辞]招商引资项目签约仪式上的
    普通演讲[会议发言稿][公务员之家]县劳动力及外
    普通演讲[庆典致辞]在公司职工运动会总结表彰
    普通演讲[职场礼仪范文]良好职业形象≠“声色”外
    普通演讲[饮食礼仪范文]参加宴会 你该怎样打扮
    工作范文
    普通党建工会[政府政务]抢抓机遇, 趁势而上,为率
    普通总结[调研报告]放大“凤还巢”效应的理性
    普通汇报体会[先进事迹材料]采油技术工程师先进事迹
    普通公文方案[申报材料]民政局双拥工作总结
    普通总结[工作汇报]×市药品集中招标采购工作
    普通党建工会[政府政务]县委书记在全县金融工作座
    普通党建工会[事迹材料]公司质量总检员全国劳模先
    普通总结[工作计划]采购部年度工作计划
    普通总结[工作计划]2010-2011学年下学期小学英
    普通汇报体会[心得体会]护理见习感受
    普通党建工会[事迹材料]青年志愿者先进事迹材料
    普通公文方案[企划方案]干部素质提升年工作方案