下载此文档

网络安全基础教程 教学课件 PPT 作者 张仕斌 陈麟 方睿 第6章 网络入侵与攻击技术.ppt


文档分类:IT计算机 | 页数:约43页 举报非法文档有奖
1/43
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/43 下载此文档
文档列表 文档介绍
网络安全基础及应用张仕斌陈麟方睿编著北京:人民邮电出版社二00九年十一月Date1主要内容第1章绪论第2章密码技术第3章信息隐藏技术第4章数字签名技术第5章认证技术第6章网络入侵与攻击技术第7章网络安全防范技术第8章操作系统安全技术第9章数据与数据库安全技术第10章软件安全技术第11章Web安全技术第12章网络互联安全技术Date2第6章网络入侵与攻击技术Date3知识点:◇网络攻击基础知识◇网络攻击的基本步骤◇典型的网络攻击技术◇(如非授权或越权访问系统资源、搭线窃听信息),实施入侵行为的“人”称为入侵者。而攻击是入侵者进行入侵所采取的技术手段和方法。入侵的整个过程(包括入侵准备、进攻、侵入)都伴随着攻击,因此有时也把入侵者称为攻击者。入侵者的入侵途径有3类:一是物理途径(入侵者利用管理缺陷或人们的疏忽大意,乘虚而入,侵入目标主机企图登录系统或偷窃重要资源进行研究与分析);二是系统途径(入侵者使用自己所拥有的较低级别的操作权限进入目标系统,或装“***”、复制信息、破坏资源、寻找系统漏洞以获取更高级别的操作权限等);三是网络途径(入侵者通过网络渗透到目标系统中,进破坏活动)。,入侵是目的,攻击是手段,在整个入侵过程中都存在攻击。入侵的目的就是抢占资源,但它不一定有攻击能力,可能雇佣攻击者来达到入侵目的。因此,攻击是由入侵者发起并由攻击者实现的一种“非法”行为。无论是入侵还是攻击,仅仅是概念上和形式上的描述有所区别而已。对计算机网络而言,入侵与攻击并没有什么本质的区别,入侵伴随着攻击的结果就是入侵(比如在入侵者没有侵入目标之前,他想方设法利用各种手段对目标进行攻击,这属于网络外的主动攻击行为);当攻击者得手而侵入目标之后,入侵者利用各种手段掠夺和破坏别人的资源(这属于网络内的主动攻击行为)。从网络安全角度来看,入侵和攻击的结果是一样的。(1)冒充;(2)篡改;(3)重放;(4)服务拒绝;(5)陷阱门;(6)外部攻击;(7)内部攻击;(8)特洛伊木马。(1)访问控制技术是网络安全保护和防范的核心策略之一,其主要目的是确保网络资源不被非法访问和非法利用。访问控制技术所涉及的内容较为广泛,包括网络登录控制、网络使用权限控制、目录级安全控制以及属性安全控制等技术。(2)防火墙技术是用来保护内部网络免受外部网络的恶意入侵和攻击,防止计算机犯罪,将入侵者拒之门外的网络安全技术。防火墙是内部网络与外部网络的边界,它能够严密监视进出网络边界的数据包,能够阻挡入侵者,严格限制外部网络对内部网络的访问,也可以有效地监视内部网络对外部网络的访问。(3)入侵检测技术是网络安全技术和信息技术结合的产物,它可以实时监视网络系统的某些区域,当这些区域受到攻击时能够及使检测和立即响应。Date8(4)安全审计是在网络中模拟现实社会的监察机构,对网络系统的活动进行监视、记录并提出安全意见和建议的一种机制。利用安全审计可以有针对性地对网络运行状态和过程进行记录、跟踪和审查。通过安全审计不仅可以对网络风险进行有效评估,还可以为制定合理的安全策略和加强安全管理提供决策依据,使网络系统能够及时调整对策。(5)安全扫描技术是指对计算机及网络系统等设备进行相关安全检测,以查找安全隐患和可能被攻击者利用的漏洞。从安全扫描的角度来看,它既是保护计算机及网络系统必不可少的方法,也攻击者攻击系统的技术之一。系统管理员利用安全扫描技术可以排除隐患,防止攻击者入侵;而攻击者也可以利用安全扫描技术来寻找入侵计算机及网络系统的机会。(6)安全管理技术一般意义上讲是指为实现信息系统安全的目标而采取的一系列管理制度和技术手段,包括安全检测、监控、响应和调整的全部控制过程。,必须进行3个基本步骤:搜集信息→选择目标、实施攻击→上传攻击程序、下载用户数据。网络攻击的关键一步就搜集信息,即踩点。(OpenSourceInformation)、公司新闻信息、公司员工信息和新闻组等。这些信息虽然对最终实施攻击的用处不是很大,但能决定是否对该目标实施攻击行为。在这一步中常采用的工具主要有whois和nslookup。Date10

网络安全基础教程 教学课件 PPT 作者 张仕斌 陈麟 方睿 第6章 网络入侵与攻击技术 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数43
  • 收藏数0 收藏
  • 顶次数0
  • 上传人386259182
  • 文件大小537 KB
  • 时间2019-08-20