网络攻击的一般检测和防范

来源 :考试周刊 | 被引量 : 0次 | 上传用户:zhouwei9471
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  由于计算机网络体系结构的复杂性及其开放性等特征,网络设备及数据的安全成为影响网络正常运行的重要问题,网络安全问题变得越来越重要。了解网络攻击的方法和防范对于维护网络安全有着重要的意义。下面,我根据自己的教学经验谈几点看法。
  一、攻击的检测方法
  1.扫描器
  在Internet安全领域,扫描器是最出名的破解工具。所谓扫描器,实际上是自动检测远程或本地主机安全性弱点的程序。扫描器选通TCP/IP端口和服务,并记录目标机的回答,以此获得关于目标机的信息。理解和分析这些信息,就可能发现破坏目标机安全性的关键因素。扫描器在不断发展变化,每当发现新的漏洞,检查该漏洞的功能就会被加入已有的扫描器中。扫描器不仅是黑客用作网络攻击的工具,而且是维护网络安全的重要工具。
  2.基于审计的攻击检测。
  基于审计信息的攻击检测工具和自动分析工具可以向系统安全管理员报告计算机系统活动的评估报告,通常是脱机的、滞后的。对攻击的实时检测系统的工作原理是基于对用户历史行为的建模,以及在早期的证据或模型的基础之上。审计系统实时地检测用户对系统的使用情况,根据系统内部保持的用户行为的概率统计模型进行监测,当发现有可疑的用户行为发生时,保持跟踪并监测该用户的行为。
  3.基于模型推理的攻击检测技术。
  攻击者在入侵一个系统时往往采用一定的行为程序,如猜测口令的程序,这种行为程序构成了某种具有一定行为特征的模型,根据这种模型所代表的攻击意图的行为特征,可以实时地检测出恶意的攻击企图,尽管攻击者并不一定都是恶意的。用基于模型的推理方法人们能够为某些行为建立特定的模型,从而能够监视具有特定行为特征的某些活动。根据假设的攻击脚本,这种系统就能检测出非法的用户行为。一般为了准确判断,要为不同的入侵者和不同的系统建立特定的攻击脚本。
  4.基于专家系统的攻击检测技术。
  进行安全检测工作自动化的另外一个值得重视的研究方向就是基于专家系统的攻击检测技术,即根据安全专家对可疑行为的分析经验来形成一套推理规则,然后在此基础之上构成相应的专家系统。由此专家系统自动进行对所涉及的攻击操作的分析工作。
  所谓专家系统是基于一套由专家经验事先定义的规则的推理系统。如在数分钟之内某个用户连续进行登录,且失败超过三次就可以被认为是一种攻击行为。类似的规则在统计系统似乎也有,同时应当说明的是基于规则的专家系统或推理系统也有其局限性,因为作为这类系统的基础的推理规则一般都是根据已知的安全漏洞进行安排和策划的,而对系统的最危险的威胁则主要是来自未知的安全漏洞。实现一个基于规则的专家系统是一个知识工程问题,而且其功能应当能够随着经验的积累而利用其自学习能力进行规则的扩充和修正。
  二、网络攻击的防范
  1.使用防火墙,防止电脑受到来自互联网的攻击。
  防火墙在电脑和外部环境之间建立了防御层。防火墙有两种形式:个人电脑上运行的软件防火墙,同时保护若干电脑不受侵害的硬件防火墙。这两种防火墙的工作原理都是:过滤来自互联网的未授权进入或者具有潜在威胁的数据,同时允许安全的数据被电脑接收。上网时,防火墙也能阻止未经授权的用户连接到电脑上。
  2.用杀毒软件保护电脑,及时更新软件。
  杀毒软件可以保护电脑不受病毒的侵害,目前计算机病毒日趋猖狂,新病毒每天都会出现,反程序需要定期升级。病毒的发作就像每年的流感病毒,新的病毒和病毒变种不断产生,所以一定要保证有规律地升级杀毒软件,升级得越勤快,杀毒的效果就越好。同时登陆您使用的杀毒软件公司的网站,看看有没有发现新的病毒,并且定期对杀毒软件进行升级。
  3.隐藏IP地址。
  在上网时,最好用一些工具软件隐藏自己计算机的IP地址。例如,使用ICQ时,可以进入“ICQMenuSecuri-ty
其他文献
利用科研单位的技术、成果、人才优势,针对河南出口花生存在的具体问题,从品种的更新、栽培技术的改进以及培训技术骨干等方面着手,以开封地区为中心建立出口花生基地3万公顷,累计
本文阐述了波兰矿山的科研特点,主要矿山科研机构、科研方向及近年来取得的进展,并介绍了两个大型地下矿山的生产技术。 This article describes the scientific characteri
随着知识经济和信息化社会对人才培养的要求,信息技术进入教育领域,对教育观念、教育内容、教育方式等产生了巨大的影响,使中国基础教育面临着深刻的变革,信息技术教育与课程整合则成为教育改革的重要课题。教育终身化是教育的一个重要发展趋势,学校作为知识传承与知识创新的重要场所,首先必须高度重视教师的培训与提高,把“新技术”作为师训的重要内容,加强以搞好网页制作、网上教研为内容的网管员、学科骨干教师的培训,培
摘 要: 随着新课程实施的不断推进,课堂教学中的情境设计已成为优化课堂教学的重要方式。但不少教师注重的是一堂课的整体活动情境设计,忽略了从细节上对每个提问的情境设计。教师的课堂提问是一门艺术,对于没有深度、没有意义的问题应剔除。优秀的课堂提问应创设问题情境,激发学生学习兴趣,引导学生主动思考,促使学生的自主学习,使得课堂真正呈现以教师为主导、学生为主体自主学习的氛围。  关键词: 高中信息技术 创
本文通过纤维素离子交换层析、葡聚糖凝胶层析、亲和层析技术,从孕奶牛乳汁中进行早孕因子(EPF)分离与纯化,建立奶牛早孕因子(EPF)分离纯化技术路线,从而获得高纯度的奶牛早
现代信息技术的飞速发展及其在教育中的应用,为教育现代化提供了有力的技术支持,给学校教育带来了前所未有的发展机遇。信息技术已经成为中学生学习生活中必不可少的一门学科,并在基础教育中占有重要地位。信息技术教学越来在教学中越呈现它的重要性。如何上好信息技术课,是目前值得探讨的课题。要想让信息技术课真正“活起来”,我认为必须从以下三个方面着手。  一、激发学习兴趣,培养自主学习的能力  兴趣是学生求知的诱
试验I、鸡胚小肠上皮细胞培养与鉴定目的:培养鸡胚小肠上皮细胞。方法:从18日龄鸡胚中取一段十二指肠段,用组织块培养法和以50μg·mL-1嗜热菌蛋白酶与0.2μg·mL-1胶原酶I型联
微循环障碍是疾病的一个重要表现。众多医学相关报道以鼠兔为动物模型研究微循环障碍的成因。但目前尚未见有关猪耳廓微循环障碍形成机理的研究报道。IFN-γ作为重要的前炎性
摘 要: 随着网络技术的发展,当前出现了许多网络在线视听播放,而大多数网络在线视听播放只是为用户提供在线链接视听,没有为用户提供在线播放列表。本文作者设计了一种基于JavaScript的网页播放列表,可以保存用户喜欢的节目,并且用户可以自己编辑,丰富了网页在线视听的功能。  关键词: RealPlayer控件 Windows Media player控件 JavaScript 网页播放器 在线播放
四早八玉米是黑龙江省农垦总局宝泉岭分局科研所1992年从吉林省四平农业科学院引进的,1997年1月经黑龙江省农垦总局农作物品种审定委员会审定推广。1产量表现1992年所内外鉴定