| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
网络安全漏洞的检测工具AccessDiver           
网络安全漏洞的检测工具AccessDiver
程系统.
(4) web服务
web 编程人员编写的 cgi、asp、php等程序存在的问题,会暴露系统结构或服务目录可读写,黑客入侵的发挥空间就更大。还有iis510跟 iis410 sp6 的 web服务有 unicode编码安全漏洞.
1.3漏洞存在的隐患
一、漏洞与具体系统环境之间的关系及其时间相关特性
漏洞会影响到很大范围的软硬件设备,包括作系统本身及其支撑软件,网络客户和服务器软件,网络路由器和安全防火墙等。换而言之,在这些不同的软硬件设备中都可能存在不同的安全漏洞问题。在不同种类的软、硬件设备,同种设备的不同版本之间,由不同设备构成的不同系统之间,以及同种系统在不同的设置条件下,都会存在各自不同的安全漏洞问题。
漏洞问题是与时间紧密相关的。一个系统从发布的那一天起,随着用户的深入使用,系统中存在的漏洞会被不断暴露出来,这些早先被发现的漏洞也会不断被系统供应商发布的补丁软件修补,或在以后发布的新版系统中得以纠正。而在新版系统纠正了旧版本中具有漏洞的同时,也会引入一些新的漏洞和错误。因而随着时间的推移,旧的漏洞会不断消失,新的漏洞会不断出现。漏洞问题也会长期存在。因而脱离具体的时间和具体的系统环境来讨论漏洞问题是毫无意义的。只能针对目标系统的作系统版本、其上运行的软件版本以及服务运行设置等实际环境来具体谈论其中可能存在的漏洞及其可行的解决办法。
同时应该看到,对漏洞问题的研究必须要跟踪当前最新的计算机系统及其安全问题的最新发展动态。这一点如同对计算机病毒发展问题的研究相似。如果在工作中不能保持对新技术的跟踪,就没有谈论系统安全漏洞问题的发言权,既使是以前所作的工作也会逐渐失去价值。
二、漏洞问题与不同安全级别计算机系统之间的关系
目前计算机系统安全的分级标准一般都是依据“橘皮书”中的定义。橘皮书正式名称是“受信任计算机系统评量基准”(trusted computer system evaluation criteria)。橘皮书中对可信任系统的定义是这样的:一个由完整的硬件及软件所组成的系统,在不违反访问权限的情况下,它能同时服务于不限定个数的用户,并处理从一般机密到最高机密等不同范围的信息。
橘皮书将一个计算机系统可接受的信任程度加以分级,凡符合某些安全条件、基准规则的系统即可归类为某种安全等级。橘皮书将计算机系统的安全性能由高而低划分为a、b、c、d四大等级。其中:
d级——最低保护(minimal protection),凡没有通过其他安全等级测试项目的系统即属于该级,如dos,windows个人计算机系统。
c级——自主访问控制(discretionary protection),该等级的安全特点在于系统的客体(如文件、目录)可由该系统主体(如系统管理员、用户、应用程序)自主定义访问权。例如:管理员可以决定系统中任意文件的权限。当前unix、linux、windows nt等作系统都为此安全等级。
b级——强制访问控制(mandatory protection),该等级的安全特点在于由系统强制对客体进行安全保护,在该级安全系统中,每个系统客体(如文件、目录等资源)及主体(如系统管理员、用户、应用程序)都有自己的安全标签(security label),系统依据用户的安全等级赋予其对各个对象的访问权限。
a级——可验证访问控制(verified protection),而其特点在于该等级的系统拥有正式的分析及数学式方法可完全证明该系统的安全策略及安全规格的完整性与一致性。
可见,根据定义,系统的安全级别越高,理论上该系统也越安全。可以说,系统安全级别是一种理论上的安全保证机制。是指在正常情况下,在某个系统根据理论得以正确实现时,系统应该可以达到的安全程度。
1.4漏洞的防御
1.4.1程序逻辑结构漏洞的防御
对于程序逻辑结构漏洞来说,如果是程序逻辑设计不合理的漏洞,就要尽量更新成软件厂商提供的纠正过错误的版本;如果是程序的合法用途被黑客非法利用,就需要对黑客的利用方法和步骤进行详细的了解,在使用程序的时候想办法不执行黑客利用的那个程序步骤,绕过黑客的攻击程序,如黑客利用winrar自解压文件植入木马和病毒的方法,他们是利用用户在使用winrar工具解压自解压缩文件时,双击自解压文件会运行一个附加在自解压文件中的可执行文件的功能运行他们的木马程序。那么我们再防御这种方法的攻击时,首先就要了解黑客利用这种漏洞的原理,在了解清楚原理后,我们再解压缩自解压缩文件时,可以不以双击鼠标左键的方式解压缩自解压缩文件,而是通过windows的右键来启动winrar程序解压自解压缩文件,就不会运行黑客在自解压文件里面夹带的木马和病毒了。
1.4.2缓冲区溢出漏洞的防御
缓冲区溢出的漏洞有远程溢出和本地溢出两种,对于缓冲区溢出漏洞来说,不管是远程溢出还是本地溢出漏洞,首先得解决方案当然是及时打上软件开发商提供的补丁程序或更新到厂商提供的纠正过错误的更新的版本。对于防御远程溢出漏洞,最基本的是尽量不要开放没有必要的服务,屏蔽掉一些没有用上的服务端口,开放的系统服务端越少,所面临的远程缓冲区溢出的攻击的威胁也就会越少一些。在windows操作系统中最容易引发远程溢出攻击的端口是135和139端口,所以如果用户的计算机系统没有服务需要关联到这两个端口,建议通过设置防火墙或是配置windows操作系统的tcp/ip过滤屏蔽掉这两个端口对外的服务,这样就可以大大减少针对windows操作系统服务的远程缓冲区溢出攻击和蠕虫病毒的攻击。对于本地的溢出,除了打好安全补丁外,可以安装像mcafee这样具有防护本地缓冲区溢出功能的安全防护软件。最重要的是,要提高安全防范意识

上一页  [1] [2] [3] [4] [5] [6] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《网络安全漏洞的检测工具AccessDiver》的网友还看了:
    [法律论文]试论我国涉食品安全犯罪中的定罪与量刑标准
    [法律论文]试析我国公民人身自由与安全权
    [法律论文]浅论网络购物中消费者权益的法律保障
    [电子机械]浅谈中小企业电子信息安全技术研究
    [经济论文]试论食品安全事故责任强制保险刍议
    [法律论文]试论网络裸聊行为之刑法分析
    [法律论文]试论网络购物中不正当竞争的法律规制
    [法律论文]浅谈网络环境下广播组织权利内容的扩张
    [法律论文]浅谈网络开放平台用户隐私权法律保护的宪政思考
    [法律论文]简论安全保障义务的责任浅析

    计算机论文
    普通论文用计算机程序制作三维立体画
    普通论文入侵检测技术在数据库系统的应用
    普通论文基于CBERS-02B星CCD数据的植被类
    普通论文分布式入侵检测系统的模型设计
    普通论文谈数字化生存状态下的网络伦理问
    普通论文关于玉林市互联网信息安全保障试
    普通论文浅谈高校计算机实验室的管理与维
    普通论文信息系统网络安全评价指标的分析
    普通论文室内装修污染的研究与对策
    普通论文计算机网络管理维护探析
    普通论文校园网络安全分析与解决对策
    普通论文苏北沿海地区土地复垦后的林草植
    论文
    普通论文[今日更新]中国小额农业贷款与农村
    普通论文[今日更新]我国女性就业难对策探讨
    普通论文[免费范文]新国际审计准则:有效降
    普通论文[免费范文]中医指导科科长2002年—
    普通论文[今日更新]基于分形理论的应急物流
    普通论文[经济论文]2009年工业经济运行情况
    普通论文[企业管理]旅游管理专业历史文化教
    普通论文[免费范文]国际快递合作协议书
    范文大全
    普通范文[个人简历]关于雷锋的简历
    普通范文[范文大全]火电公司2010年新年慰问
    普通范文[个人简历]简历里的“百变美女”
    普通范文[范文大全]银行业监管职能分离后人
    普通范文[范文大全]大学生村官第三季度工作
    普通范文[范文大全]农村“五个好”党支部先
    普通范文[范文大全]基层党员职工学习吴大观
    普通范文[范文大全]关于发展民族文化旅游的
    演讲致词
    普通演讲[竞聘演讲稿]校长生活助理竞聘演说
    普通演讲[教师演讲稿范文]教师爱岗演讲——教育是爱
    普通演讲[庆典致辞]2006新年公安局长的献辞
    普通演讲[生日祝福范文]好友赠言-佳节祝福版
    普通演讲[会议发言稿]部队民主生活会发言提纲
    普通演讲[会议发言稿]县直部门招商引资工作调度
    工作范文
    普通总结[调研报告]企业网上党建的探索与思考
    普通总结[工作总结]×县为纳税人办实事”活动
    普通总结[工作汇报]双效并重 和谐发展 奋力实
    普通汇报体会[心得体会]依靠群众监督心得体会
    普通公文方案[模板范例]查封扣押执行笔录(工商)
    普通总结[工作计划]2010-2011第一学期九年级英
    普通汇报体会[先进事迹材料]流动党支部浓浓组织情先进
    普通汇报体会[工作体会]正副职干部之间如何做好六
    普通总结[工作计划]幼儿园教育工作计划
    普通公文方案[常用公文]浅谈写作企业软文之八大技
    普通总结[工作总结]2009县妇联工作总结
    普通党建工会[政府政务]领导安全生产讲话