系統(tǒng)安全漏洞的防范與研究過程
漏洞特點(diǎn)
1、易被攻擊型
系統(tǒng)漏洞給網(wǎng)絡(luò)黑.客以可乘之機(jī),使其能輕松的攻擊用戶電腦,竊.取重要的信息數(shù)據(jù)。
2、長久性
隨著時(shí)間的推移,舊版系統(tǒng)的漏洞逐漸消失,新版系統(tǒng)的漏洞不斷出現(xiàn),使得計(jì)算機(jī)系統(tǒng)問題長期存在。
主要表現(xiàn)
1、操作系統(tǒng)漏洞
操作系統(tǒng)漏 洞主要由輸入/輸出的非法訪問和系統(tǒng)陷門兩大類組成。
2、應(yīng)用軟件漏洞
計(jì)算機(jī)系統(tǒng)中的軟件使用階段,具體漏 洞表現(xiàn)在軟件的邏輯設(shè)計(jì)方面出現(xiàn)錯(cuò)誤,或者代碼編寫出現(xiàn)差錯(cuò)等等,進(jìn)而導(dǎo)致軟件受到黑客的人侵。
3、計(jì)算機(jī)軟件與服務(wù)之間的漏洞
1)遠(yuǎn)程登錄漏洞
在計(jì)算機(jī)上運(yùn)行相關(guān)遠(yuǎn)程命令時(shí),在跨越一些計(jì)算機(jī)傳輸口令時(shí),TCP/IP協(xié)議傳輸?shù)男畔⑼ǔ2粫?huì)加密,使得黑.客在所攻擊目標(biāo)主機(jī)的IP數(shù)據(jù)包上安裝嗅探器,可以輕松的截取相關(guān)口令,從而達(dá)到竊.取信息的目的。
2)密碼設(shè)置漏洞
電腦黑.客利用非法數(shù)據(jù)庫訪問、計(jì)算機(jī)竊.聽、重放攻擊等手段可以輕而易舉的獲取靜態(tài)口令,然后對(duì)計(jì)算機(jī)資源和數(shù)據(jù)進(jìn)行惡意的篡改和盜取。
3)Finger漏洞
在TCP/IP傳輸協(xié)議中,F(xiàn)inger在為主機(jī)提供信息的時(shí)往往只需要一個(gè)IP地址即可實(shí)現(xiàn),比如登錄用戶、登錄時(shí)間以及地點(diǎn)等。這就給黑.客以可乘之機(jī),能比較輕松地入侵到計(jì)算機(jī),破壞計(jì)算機(jī)系統(tǒng)。
4)電子郵件
進(jìn)行郵件發(fā)送和接收過程中,可能會(huì)遇到一些惡意程序和病毒程序等,由于計(jì)算機(jī)用戶安全意識(shí)普遍較低,對(duì)來歷不明郵件的警惕性較弱,導(dǎo)致這些病.毒和黑.客直接入侵計(jì)算機(jī)系統(tǒng),難以確保系統(tǒng)的安全。
攻擊方法
1、遠(yuǎn)程攻擊
遠(yuǎn)程攻擊是指通過Internet或其他網(wǎng)絡(luò),對(duì)連接的網(wǎng)絡(luò)上的任意一臺(tái)機(jī)器的攻擊活動(dòng)。一般可根據(jù)攻擊者的目的分為入侵與破壞性攻擊兩部分。
2、內(nèi)部攻擊
攻擊者可以利用本地系統(tǒng)各組成部件中存在的安全漏洞,對(duì)系統(tǒng)進(jìn)行破壞,如破壞數(shù)據(jù),非法提升權(quán)限等。在實(shí)際情況下,內(nèi)部攻擊許多都是利用系統(tǒng)管理員配置上的錯(cuò)誤和程序中存在的緩沖區(qū)溢出錯(cuò)誤來實(shí)施的。
安全防范
這里主要介紹防火墻技術(shù)與信息加密。
1、防火墻技術(shù)
防火墻是一種比較形象的說法,由計(jì)算機(jī)軟件與硬件組成,建立一定安全關(guān)卡在互聯(lián)網(wǎng)和內(nèi)部網(wǎng)之間,有效地避免內(nèi)部網(wǎng)受到非法人員的入侵。
2、信息加密
為確保數(shù)據(jù)在傳輸過程中的安全性和完整性,必須對(duì)網(wǎng)絡(luò)中數(shù)據(jù)進(jìn)行加密,把重要的信息和資源轉(zhuǎn)換為不可識(shí)別的密文,使黑客無法對(duì)其進(jìn)行識(shí)別。
總結(jié)
在計(jì)算機(jī)的使用過程中伴隨著許多的威脅。例如計(jì)算機(jī)病毒、惡意 軟件、病毒 .植.入、木.馬攻擊、漏洞攻擊等帶來一系列危害,這些情況使得我們不得不時(shí)刻提防著這些威脅。因此,個(gè)人計(jì)算機(jī)的使用習(xí)慣和相應(yīng)的防范措施起到至關(guān)重要的作用。
希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
動(dòng)網(wǎng)7.x權(quán)限提升漏洞原理
動(dòng)網(wǎng)7.x權(quán)限提升漏洞原理...2007-01-01

