亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
防范黑客入侵攻擊的主要方法與技巧

http://www.yibo1263.com 2009-1-9 8:11:10  來(lái)源:本站  編輯:葉子
 

  網(wǎng)絡(luò)管理人員應(yīng)認(rèn)真分析各種可能的入侵和攻擊形式,制定符合實(shí)際需要的網(wǎng)絡(luò)安全策略,防止可能從網(wǎng)絡(luò)和系統(tǒng)內(nèi)部或外部發(fā)起的攻擊行為,重點(diǎn)防止那些來(lái)自具有敵意的國(guó)家、企事業(yè)單位、個(gè)人和內(nèi)部惡意人員的攻擊。

  防止入侵和攻擊的主要技術(shù)措施包括訪問(wèn)控制技術(shù)、防火墻技術(shù)、入侵檢測(cè)技術(shù)、安全掃描、安全審計(jì)和安全管理。

  一、訪問(wèn)控制技術(shù)

  訪問(wèn)控制是網(wǎng)絡(luò)安全保護(hù)和防范的核心策略之一。訪問(wèn)控制的主要目的是確保網(wǎng)絡(luò)資源不被非法訪問(wèn)和非法利用。訪問(wèn)控制技術(shù)所涉及內(nèi)容較為廣泛,包括網(wǎng)絡(luò)登錄控制、網(wǎng)絡(luò)使用權(quán)限控制、目錄級(jí)安全控制,以及屬性安全控制等多種手段。

  1.網(wǎng)絡(luò)登錄控制

  網(wǎng)絡(luò)登錄控制是網(wǎng)絡(luò)訪問(wèn)控制的第一道防線。通過(guò)網(wǎng)絡(luò)登錄控制可以限制用戶對(duì)網(wǎng)絡(luò)服務(wù)器的訪問(wèn),或禁止用戶登錄,或限制用戶只能在指定的工作站上進(jìn)行登錄,或限制用戶登錄到指定的服務(wù)器上,或限制用戶只能在指定的時(shí)間登錄網(wǎng)絡(luò)等。

  網(wǎng)絡(luò)登錄控制一般需要經(jīng)過(guò)三個(gè)環(huán)節(jié),一是驗(yàn)證用戶身份,識(shí)別用戶名;二是驗(yàn)證用戶口令,確認(rèn)用戶身份;三是核查該用戶賬號(hào)的默認(rèn)權(quán)限。在這三個(gè)環(huán)節(jié)中,只要其中一個(gè)環(huán)節(jié)出現(xiàn)異常,該用戶就不能登錄網(wǎng)絡(luò)。其中,前兩個(gè)環(huán)節(jié)是用戶的身份認(rèn)證過(guò)程,是較為重要的環(huán)節(jié),用戶應(yīng)加強(qiáng)這個(gè)過(guò)程的安全保密性,特別是增強(qiáng)用戶口令的保密性。用戶可以使用一次性口令,或使用IC卡等安全方式來(lái)證明自己的身份。

  網(wǎng)絡(luò)登錄控制是由網(wǎng)絡(luò)管理員依據(jù)網(wǎng)絡(luò)安全策略實(shí)施的。網(wǎng)絡(luò)管理員可以隨時(shí)建立或刪除普通用戶賬號(hào),可以控制和限制普通用戶賬號(hào)的活動(dòng)范圍、訪問(wèn)網(wǎng)絡(luò)的時(shí)間和訪問(wèn)方式,并對(duì)登錄過(guò)程進(jìn)行必要的審計(jì)。對(duì)于試圖非法登錄網(wǎng)絡(luò)的用戶,一經(jīng)發(fā)現(xiàn)立即報(bào)警。

  2.網(wǎng)絡(luò)使用權(quán)限控制

  當(dāng)用戶成功登錄網(wǎng)絡(luò)后,就可以使用其所擁有的權(quán)限對(duì)網(wǎng)絡(luò)資源(如目錄、文件和相應(yīng)設(shè)備等)進(jìn)行訪問(wèn)。如果網(wǎng)絡(luò)對(duì)用戶的使用權(quán)限不能進(jìn)行有效的控制,則可能導(dǎo)致用戶的非法操作或誤操作。網(wǎng)絡(luò)使用權(quán)限控制就是針對(duì)可能出現(xiàn)的非法操作或誤操作提出來(lái)的一種安全保護(hù)措施。通過(guò)網(wǎng)絡(luò)使用權(quán)限控制可以規(guī)范和限制用戶對(duì)網(wǎng)絡(luò)資源的訪問(wèn),允許用戶訪問(wèn)的資源就開(kāi)放給用戶,不允許用戶訪問(wèn)的資源一律加以控制和保護(hù)。

  網(wǎng)絡(luò)使用權(quán)限控制是通過(guò)訪問(wèn)控制表來(lái)實(shí)現(xiàn)的。在這個(gè)訪問(wèn)控制表中,規(guī)定了用戶可以訪問(wèn)的網(wǎng)絡(luò)資源,以及能夠?qū)@些資源進(jìn)行的操作。根據(jù)網(wǎng)絡(luò)使用權(quán)限,可以將網(wǎng)絡(luò)用戶分為三大類:一是系統(tǒng)管理員用戶,負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的配置和管理;二是審計(jì)用戶,負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的安全控制和資源使用情況的審計(jì);三是普通用戶,這是由系統(tǒng)管理員創(chuàng)建的用戶,其網(wǎng)絡(luò)使用權(quán)限是由系統(tǒng)管理員根據(jù)他們的實(shí)際需要授予的。系統(tǒng)管理員可隨時(shí)更改普通用戶的權(quán)限,或?qū)⑵鋭h除。

  3.目錄級(jí)安全控制

  用戶獲得網(wǎng)絡(luò)使用權(quán)限后,即可對(duì)相應(yīng)的目錄、文件或設(shè)備進(jìn)行規(guī)定的訪問(wèn)。系統(tǒng)管理員為用戶在目錄級(jí)指定的權(quán)限對(duì)該目錄下的所有文件、所有子目錄及其子目錄下的所有文件均有效。如果用戶濫用權(quán)限,則會(huì)對(duì)這些目錄、文件或設(shè)備等網(wǎng)絡(luò)資源構(gòu)成嚴(yán)重威脅。這時(shí)目錄級(jí)安全控制和屬性安全控制就可以防止用戶濫用權(quán)限。

  一般情況下,對(duì)目錄和文件的訪問(wèn)權(quán)限包括系統(tǒng)管理員權(quán)限、讀權(quán)限、寫(xiě)權(quán)限、創(chuàng)建權(quán)限、刪除權(quán)限、修改權(quán)限、文件查找權(quán)限和訪問(wèn)控制權(quán)限。目錄級(jí)安全控制可以限制用戶對(duì)目錄和文件的訪問(wèn)權(quán)限,進(jìn)而保護(hù)目錄和文件的安全,防止權(quán)限濫用。

  4.屬性安全控制

  屬性安全控制是通過(guò)給網(wǎng)絡(luò)資源設(shè)置安全屬性標(biāo)記來(lái)實(shí)現(xiàn)的。當(dāng)系統(tǒng)管理員給文件、目錄和網(wǎng)絡(luò)設(shè)備等資源設(shè)置訪問(wèn)屬性后,用戶對(duì)這些資源的訪問(wèn)將會(huì)受到一定的限制。

  通常,屬性安全控制可以限制用戶對(duì)指定文件進(jìn)行讀、寫(xiě)、刪除和執(zhí)行等操作,可以限制用戶查看目錄或文件,可以將目錄或文件隱藏、共享和設(shè)置成系統(tǒng)特性等。

本新聞共4頁(yè),當(dāng)前在第1頁(yè)  1  2  3  4  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·普通文件也能成為黑客入侵的手段
·黑客入侵的四條常規(guī)途徑手段
·淺談黑客入侵的四條常規(guī)途徑手段 
·黑客入侵知識(shí):提權(quán)的21種方法 
·美媒再炒作中國(guó)黑客入侵FBI電腦系統(tǒng)
·針對(duì)入侵檢測(cè)的漏洞了解黑客入侵
·黑客入侵xp常用的七大招數(shù)
·黑客入侵Windows XP系統(tǒng)七大手法 
·解密黑客入侵 保衛(wèi)電子郵件的安全 

 
 
 
 
最新文章

中關(guān)村艷照門(mén)女主角詳記錄高清組圖 
大連護(hù)士門(mén)大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫(xiě)真
愛(ài)國(guó)者第四代移動(dòng)硬盤(pán)將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組
蘋(píng)果員工中毒門(mén)
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書(shū) 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
庆安县| 阿荣旗| 阿合奇县| 乐东| 江陵县| 芮城县| 疏勒县| 苏州市| 三门峡市| 邯郸县| 扶绥县| 宁强县| 仲巴县| 平山县| 离岛区| 油尖旺区| 伊宁县| 鸡东县| 西林县| 保定市| 蒙自县| 南安市| 和平区| 华池县| 通州区| 洪泽县| 大冶市| 金堂县| 永善县| 营山县| 五峰| 垫江县| 阳江市| 西华县| 梅州市| 婺源县| 宁海县| 湖北省| 沂南县| 阜阳市| 平江县|