| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈计算机网络的防御技术           
浅谈计算机网络的防御技术
论文关键词:网络 攻击 防御 入侵检测系统

论文摘要:要保护好自己的网络不受攻击,就必须对攻击方法、攻击原理、攻击过程有深入的、详细的了解,只有这样才能更有效、更具有针对性的进行主动防护。下面就对攻击方法的特征进行分析,来研究如何对攻击行为进行检测与防御。


反攻击技术的核心问题是如何截获所有的网络信息。目前主要是通过两种途径来获取信息,一种是通过网络侦听的途径来获取所有的网络信息,这既是进行攻击的必然途径,也是进行反攻击的必要途径;另一种是通过对操作系统和应用程序的系统日志进行分析,来发现入侵行为和系统潜在的安全漏洞。

一、攻击的主要方式

对网络的攻击方式是多种多样的,一般来讲,攻击总是利用“系统配置的缺陷”,“操作系统的安全漏洞”或“通信协议的安全漏洞”来进行的。到目前为止,已经发现的攻击方式超过2000种,其中对绝大部分攻击手段已经有相应的解决方法,这些攻击大概可以划分为以下几类:
(一)拒绝服务攻击:一般情况下,拒绝服务攻击是通过使被攻击对象(通常是工作站或重要服务器)的系统关键资源过载,从而使被攻击对象停止部分或全部服务。目前已知的拒绝服务攻击就有几百种,它是最基本的入侵攻击手段,也是最难对付的入侵攻击之一,典型示例有syn flood攻击、ping flood攻击、land攻击、winnuke攻击等。
(二)非授权访问尝试:是攻击者对被保护文件进行读、写或执行的尝试,也包括为获得被保护访问权限所做的尝试。loCALHOsT
(三)预探测攻击:在连续的非授权访问尝试过程中,攻击者为了获得网络内部的信息及网络周围的信息,通常使用这种攻击尝试,典型示例包括satan扫描、端口扫描和ip半途扫描等。
(四)可疑活动:是通常定义的“标准”网络通信范畴之外的活动,也可以指网络上不希望有的活动,如ip unknown protocol和duplicate ip address事件等。
(五)协议解码:协议解码可用于以上任何一种非期望的方法中,网络或安全管理员需要进行解码工作,并获得相应的结果,解码后的协议信息可能表明期望的活动,如ftu user和portmapper proxy等解码方式。

二、攻击行为的特征分析与反攻击技术

入侵检测的最基本手段是采用模式匹配的方法来发现入侵攻击行为,要有效的进反攻击首先必须了解入侵的原理和工作机理,只有这样才能做到知己知彼,从而有效的防止入侵攻击行为的发生。下面我们针对几种典型的入侵攻击进行分析,并提出相应的对策。
(一)land攻击
攻击类型:land攻击是一种拒绝服务攻击。
攻击特征:用于land攻击的数据包中的源地址和目标地址是相同的,因为当操作系统接收到这类数据包时,不知道该如何处理堆栈中通信源地址和目的地址相同的这种情况,或者循环发送和接收该数据包,消耗大量的系统资源,从而有可能造成系统崩溃或死机等现象。
检测方法:判断网络数据包的源地址和目标地址是否相同。
反攻击方法:适当配置防火墙设备或过滤路由器的过滤规则就可以防止这种攻击行为(一般是丢弃该数据包),并对这种攻击进行审计(记录事件发生的时间,源主机和目标主机的mac地址和ip地址)。
(二)tcp syn攻击
攻击类型:tcp syn攻击是一种拒绝服务攻击。

攻击特征:它是利用tcp客户机与服务器之间三次握手过程的缺陷来进行的。攻击者通过伪造源ip地址向被攻击者发送大量的syn数据包,当被攻击主机接收到大量的syn数据包时,需要使用大量的缓存来处理这些连接,并将syn ack数据包发送回错误的ip地址,并一直等待ack数据包的回应,最终导致缓存用完,不能再处理其它合法的syn连接,即不能对外提供正常服务。
检测方法:检查单位时间内收到的syn连接否收超过系统设定的值。
反攻击方法:当接收到大量的syn数据包时,通知防火墙阻断连接请求或丢弃这些数据包,并进行系统审计。
(三)tcp/udp端口扫描
攻击类型:tcp/udp端口扫描是一种预探测攻击。
攻击特征:对被攻击主机的不同端口发送tcp或udp连接请求,探测被攻击对象运行的服务类型。
检测方法:统计外界对系统端口的连接请求,特别是对21、23、25、53、80、8000、8080等以外的非常用端口的连接请求。
反攻击方法:当收到多个tcp/udp数据包对异常端口的连接请求时,通知防火墙阻断连接请求,并对攻击者的ip地址和mac地址进行审计。
对于某些较复杂的入侵攻击行为(如分布式攻击、组合攻击)不但需要采用模式匹配的方法,还需要利用状态转移、网络拓扑结构等方法来进行入侵检测。

三、入侵检测系统的几点思考

入侵检测系统存在一些亟待解决的问题,主要表现在以下几个方面:
(一)如何识别“大规模的组合式、分布式的入侵攻击”目前还没有较好的方法和成熟的解决方案。从yahoo等著名icp的攻击事件中,我们了解到安全问题日渐突出,攻击者的水平在不断地提高,加上日趋成熟多样的攻击工具,以及越来越复杂的攻击手法,使入侵检测系统必须不断跟踪最新的安全技术。
(二)网络入侵检测系统通过匹配网络数据包发现攻击行为,入侵检测系统往往假设攻击信息是明文传输的,因此对信息的改变或重新编码就可能骗过入侵检测系统的检测,因此字符串匹配的方法对于加密过的数据包就显得无能为力。
(三)网络设备越来越复杂、越来越多样

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈计算机网络的防御技术》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    计算机论文
    普通论文浅谈“计算机网络”课程的改革与
    普通论文浅谈计算机教学中如何加强学生创
    普通论文关于金融计算机犯罪分析和防范
    普通论文基于SSL VPN的SIP网络电话仿真与
    普通论文浅谈EDA技术在电工电子教学中的应
    普通论文网络团购中的问题与对策
    普通论文试论关于高校计算机网络课程教学
    普通论文关于中职学校计算机专业改革探讨
    普通论文网络时代的语言生活
    普通论文试论中文信息处理的主流技术
    普通论文VC++语言编程实现纵断面测量数据
    普通论文数据库原理网上授课平台(二)
    论文
    普通论文[免费范文]竞争上岗演讲稿(居委会)
    普通论文[计算机论文]浅析基于应用型人才培养
    普通论文[免费范文]党校学习心得
    普通论文[免费范文]县委办公室主任年度工作
    普通论文[今日更新]领导干部作风建设创新局
    普通论文[免费范文]2007年双拥工作总结
    普通论文[计算机论文]浅谈搜索引擎优化的链接
    普通论文[免费范文]关于征集企业文化理念的
    范文大全
    普通范文[范文大全]黑龙江省2010年节能降耗
    普通范文[范文大全]关于党员培训中心党支部
    普通范文[检讨书]上班期间看人下棋的检讨
    普通范文[范文大全]脑瘫患儿故事
    普通范文[范文大全]2010年大三学生入党申请
    普通范文[检讨书]犯错检讨书500字
    普通范文[实习报告]暑期法院社会实践报告
    普通范文[范文大全]大学生学习钱学森精神思
    演讲致词
    普通演讲[其他礼仪范文]学生基本礼仪
    普通演讲[主持词]物业公司十周年庆典活动主
    普通演讲[庆典致辞]在房交会开幕式上的讲话
    普通演讲[主持词]学生党员“争优创先”活动
    普通演讲[主持词]庆七一演讲比赛主持词
    普通演讲[会议发言稿]岁末年初工作会议主持词
    工作范文
    普通汇报体会[思想汇报]共产党90岁思想汇报
    普通总结[个人总结]化验员个人总结范文
    普通领导讲话[组织人事]县委书记在2011年全县青年
    普通总结[个人总结]公务员政审年终个人小结
    普通公文方案[公文写作]普及普通话工作计划
    普通总结[工作总结]政府工作报告-1999年九届全
    普通公文方案[公文写作]精神文明建设工作总结建设
    普通公文方案[公文写作]女性沙龙晚会主持词
    普通公文方案[合同范本]旅游合作协议
    普通领导讲话[经济工作]县长在全县金融工作座谈会
    普通公文方案[公文写作]村社建制调整后的运行情况
    普通党建工会[入党相关]高中生入党申请书2011