windows网络安全介绍以及常见网络攻击方式解读 【百科全说】-凯发k8官方旗舰厅

腾讯视频/爱奇艺/优酷/外卖 充值4折起

  1.网络安全的概念

  网络安全的定义:网络系统的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统可以连续正常运行,网络服务不会终止

  1>.网络安全主要涉及3个方面:

  硬件安全:即要保证网络设备的安全,如网络中的服务器、交换机、路由器等设备的安全。

  软件和数据安全:即保证网络中的重要数据不被窃取和破坏,软件可以正常运行,没有被破坏。

  系统正常运行:保证系统正常运行,系统不能瘫痪和停机。

  2>.网络安全的特性

  机密性:防止未授权用户访问数据

  完整性:数据在存储、传输过程中不被修改

  可用性:数据在任何时候都是可用的

  可控性:数据在传输过程中是可控的

  可审查性:管理员能够跟踪用户的操作行为

  3>.网络安全的威胁

  非授权访问:未经授权访问相关数据

  信息泄露或丢失:信息在传输过程中泄露或丢失

  破坏数据完整性:数据在传输过程中被修改

  拒绝服务攻击:通过向服务器发送大量数据包,消耗服务器的资源,使服务器无法提供服务

  利用网络传播计算机病毒

  2.常见的网络攻击方式

  端口扫描,安全漏洞攻击,口令入侵,木马程序,电子邮件攻击,dos攻击

  1>.端口扫描:

  通过端口扫描可以知道被扫描计算机开放了哪些服务和端口,以便发现其弱点,可以手动扫描,也可以使用端口扫描软件扫描

  2>.端口扫描软件

  superscan(综合扫描器)

  主要功能:

  检测主机是否在线

  ip地址和主机名之间的相互转换

  通过tcp连接试探目标主机运行的服务

  扫描指定范围的主机端口。

  portscanner(图形化扫描器软件)

  比较快,但是功能较为单一

  x-scan(无需安装绿色软件,支持中文)

  采用多线程方式对指定的ip地址段(或单机)进行安全漏洞检测

  支持插件功能,提供图形化和命令行操作方式,扫描较为综合。

  3>.安全漏洞攻击

  安全漏洞是硬件、软件、协议在具体实现和安全策略上存在的缺陷,安全漏洞的存在可以使攻击者在未授权的情况下访问或破坏系统

  安全漏洞攻击实例:

  (1)windows2000中文输入法漏洞是指在windows2000的最初版本中,中要使用者安装了中文输入法,就可以轻松进入windows2000系统,获得管理员权限,可以执行作何操作,是非常严重的漏洞。后来,微软推出了相应补丁程序,弥补了该漏洞。

  (2)windows远程桌面漏洞是指微软的远程桌面协议(rdp协议)存在拒绝服务漏洞,远程攻击者可以向受影响系统发送特制的rdp消息导致系统停止响应。另外,该漏洞也可能导致攻击者获得远程桌面的账户信息,有助于进一步攻击。

  (3)缓冲区溢出是一种非常普遍,非常危险的漏洞,在各种系统、应用软件中广泛存在。该漏洞可导致程序运行失败、系统宕机、系统重启等后果。所谓缓存区溢出是指当向缓冲区内填充的数据位数超过缓况区本身容量时,就会发生缓冲区溢出。发生溢出时,溢出的数据会覆盖在合法数据上。攻击者有时会故意向缓冲区中写入超长数据,进行缓况区溢出攻击,从而影响影系统正常运行。

  (4)iis的漏洞有很多。比如,ftp服务器堆栈溢出漏洞。当ftp服务器允许未授权的使用者登入并可以建立一个很长且特制的目录,就可能触发该漏洞,让黑客执行程序或进行阻断式攻击。

  (5)sql漏洞:比如sql注入漏洞,使客户端可以向数据库服务器提交特殊代码,从而收集程序及服务的信息,从而获得想要的资料。

  4>.口令入侵

  口令入侵是指非法获取某些合法用户的口令后,登录目标主机实施攻击的行为

  非法获取口令的方式:

  通过网络监听获取口令

  通过暴力破解获取口令

  利用管理失误获取口令

  5>.木马程序

  它隐藏在系统内部,随系统启动而启动,在用户不知情的情况下,连接并控制被感染计算机

  木马由两部分组成:服务器端和客户端

  常见木马程序:

  bo2000

  冰河

  灰鸽子

  6>.电子邮件攻击

  攻击者使用邮件炸弹软件或cgi程序向目的邮箱发送大量内容重复、无用的垃圾邮件,从而使目的邮箱被撑爆而无法使用

  电子邮件攻击的表现形式:

  邮件炸弹

  邮件欺骗

  7>.dos攻击

  dos全称为拒绝服务攻击,它通过短时间内向主机发送大量数据包,消耗主机资源,造成系统过载或系统瘫痪,拒绝正常用户访问

  拒绝服务攻击的类型:

  攻击者从伪造的、并不存在的ip地址发出连接请求

  攻击者占用所有可用的会话,阻止正常用户连接

  攻击者给接收方灌输大量错误或特殊结构的数据包

  dos攻击举例

  泪滴攻击

  pingofdeath

  smurf攻击

  syn溢出

  ddos分布式拒绝服务攻击

05/04 22:13
windows系统安装有哪几种方式呢,小编整理了五种方法如下: 第一种方法:制作u盘启动盘安装系统. 第二种方法:用硬盘安装器安装系统. 第三种方法:用光盘安装系统. 第四种方法:如果我们下载的系统文件是iso文件,且解压后的文件中有setup安装文件,左键双击:setup文件就可以安装系统,在安装系统的过程中,注意安装中的提示,按提示操作就可以了. 第五种方法:用ghost安装器.exe安装系统 具体的方法介绍如下: 第一种方法:制作u盘启动盘安装系统. 这种方法适合绝大多数的计算机,但也有少
06/25 03:00
没有了传统的“开始”按钮,是不是觉得一时间不知道怎么关机了?以下是几种win8下的关机方式。 方法一:metro界面下按win i键打开设置窗口,有关机按钮,或者通过charm菜单,选择设置,效果等同win i; charm菜单打开方式:win c,或者鼠标移到右上/右下角。 方法二:传统界面f4 alt,调出关机窗口; 方法三: ctrl alt delete,metro和传统模式通用; 方法四:作为thinkpad技术工程师,就该知道一些用户不知道的方式,win r打开运行,输入关机指令:s
04/15 03:32
在上一篇文章中我们将了替代silverlight中messagebox的messagedialog控件,本篇文章将讲诉另外一种弹出提示窗口的控件popup。 一、我们认识popup控件的islightdismissenabled属性,这个属性设置为true的时候,点击非popup控件外任何区域将关闭popup。 复制代码 代码如下:
09/02 03:42
微信 windows phone版支持qq号注册和手机号码注册两种注册方式。 微信安装完毕后,点击微信来到登录注册页面。 用户可以直接使用qq号登录微信,如果是第一次使用这个qq号登录微信,则还需要设置名字。 用户也可以使用手机号注册微信。目前windows phone版本支持全球超过100多个国家的手机号码注册。
09/12 07:06
关于windows更新常见问题: 1.补丁获得的方法有哪些? 方法一:在windows update目录站下载 step1:单击“开始→windows update”或访问http://windowsupdate.microsoft.com/打开微软的官方更新站点,在页面左边单击“个性化 windows update”链接,在打开的页面中选中“在相关主题下显示到 windows update 目录的链接”后,单击“保存设置”,这时你会看到页面左侧多出了一个名为“windows upd
05/05 22:21
一、遗忘了system密码 如果你遗忘了cmos设置中的system密码,就无法启动机器了,解决的办法只能是:打开机箱,把电池取下、正负极短接,给 cmos 放电,清除cmos中的所有内容(当然也就包括密码),然后重新开机进行设置。 注意:有些主板设置了cmos密码清除跳线,请参照主板说明书将该跳线短接,这样也可以清除cmos密码。 二、遗忘了setup密码 遗忘了该密码,就不能进行cmos设置了。如果你能使用计算机,但不能进入cmos设置,可以这样解决:在dos状态下启动debug ,然后输入
05/19 20:07
boot camp可以为新手们安装mac os windows双系统,可以讲这是很大一部分国内用户购买mac设备的原因。到了后期完全熟悉了 mac 系统之后windows就可有可无了,何不删除掉呢?一些用户最终格式化了整个mac驱动器并使用time machine恢复,但这是没必要的,使用boot camp你可以实现移除windows分区但保留osx不被破坏。 在开始前,我们建议你最好使用time machine备份了你的mac,以防万一。这样在出现个别问题的时候能恢复一切。 切记这不光
06/27 11:47
知识点分析: 不同型号的电脑,其bios setup里面设置双显卡模式的界面、操作方式,可能略有不同,但大同小异。下面列出了几种常见的方式。如果在下列机型列表中,没有找到需要的机型,请找一个相近的参考操作即可。 操作步骤: 目录 1、ideapad y480/s300/s400/s405/z400/z500 2、ideapad y460a/y560a/v360a/v460a/u460a 3、lenovo b480a/b580a/v480a/v580a/b490a/b5
05/09 22:18
常见内存型号基础知识介绍: ddr=doubledatarate双倍速率同步固态随机处理器 严格的说ddr应该叫ddrsdram,人们习惯称为ddr,部分初学者也常看到ddrsdram,就认为是sdram。ddrsdram是 doubledataratesdram的缩写,是双倍速率同步动态随机存储器的意思。ddr内存是在sdram内存基础上发展而来的,仍然沿用 sdram生产体系,因此对于内存厂商而言,只需对制造普通sdram的设备稍加改进,即可实现ddr内存的生产,可有效的降低成本。
网站地图