• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    結(jié)合社會工程學(xué)的內(nèi)網(wǎng)釣魚安全問題

    2014-07-03 18:48:01何宇容致平陳俊臣
    電腦知識與技術(shù) 2014年12期
    關(guān)鍵詞:內(nèi)網(wǎng)

    何宇 容致平 陳俊臣

    摘要:內(nèi)網(wǎng)的優(yōu)勢在于其內(nèi)部的機器并不直接暴露在互聯(lián)網(wǎng)中,外網(wǎng)的機器不能直接連接內(nèi)網(wǎng)的機器,由于信任關(guān)系,內(nèi)網(wǎng)包含的信息更多、更敏感,因此內(nèi)網(wǎng)中的信息是很多網(wǎng)絡(luò)黑客覬覦的目標(biāo)。但是因內(nèi)部網(wǎng)絡(luò)起到了一層保護作用,導(dǎo)致人們對內(nèi)網(wǎng)安全重視不足,防御機制普遍薄弱。通過分析內(nèi)網(wǎng)中ARP欺騙、DNS欺騙與技術(shù)型社會工程學(xué)攻擊,以案例分析的方式,闡述一種內(nèi)網(wǎng)中較主動的信息竊取方式——內(nèi)網(wǎng)釣魚,最后提出相應(yīng)防御措施。

    關(guān)鍵詞:內(nèi)網(wǎng);信息竊??;DNS欺騙;ARP欺騙;社會工程學(xué)

    中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)12-2718-03

    Phishing Combines Social Engineering Within the LAN

    HE Yu, RONG Zhi-ping, CHEN Jun-chen

    (Guangdong University of Foreign Studies, Guangzhou 51006, China)

    Abstract:The advantage of LAN(local area network) is that the machines in it are not directly exposed to the Internet, a machine outside the LAN can not directly connect to the LAN's machines.Because of the relationship of trust, information contained within the LAN is more sensitive, which is what many hackers desire. However, due to the protection of the LAN, it results in insufficient attention to internal network security and weak defense mechanisms . Through the analysis of network ARP spoofing, DNS spoofing and technology-based social engineering attack,a case study approach to explain a more proactive approach to steal information in the LAN - phishing within the network, and finally present serval solutions against such attacks.

    Key words:LAN; Information theft; DNS spoofing; ARP spoofing; social engineering

    隨著互聯(lián)網(wǎng)的迅速發(fā)展,每個人都可以方便的接入互聯(lián)網(wǎng),包括企業(yè)或個人都可以自由地往互聯(lián)網(wǎng)上傳或下載資料,信息被竊取的可能性大大增加,因此信息安全與保密顯得更加重要和緊迫。APT(Advanced Persistent Threat高級持續(xù)威脅)攻擊是具有極強針對性,對特定目標(biāo)進行持續(xù)的信息搜集、竊取和攻擊的綜合型攻擊方式,是企業(yè)或個人的信息安全與保密的最大威脅。利用APT攻擊進入內(nèi)網(wǎng)后,需要進行主動的信息搜集、竊取,傳統(tǒng)的嗅探技術(shù)不僅效率低、不穩(wěn)定,而且隨著防御技術(shù)的發(fā)展,實施起來也越來越難,我們通過研究分析,闡述一種高效的且主動的內(nèi)網(wǎng)信息竊取方案——內(nèi)網(wǎng)釣魚攻擊,并通過案例分析論述這個技術(shù)。

    1 釣魚攻擊現(xiàn)狀

    隨著互聯(lián)網(wǎng)技術(shù)及應(yīng)用的飛速發(fā)展和日益普及,每天都有大量的網(wǎng)頁被瀏覽,大量的鏈接被點擊,大量的信息通過網(wǎng)絡(luò)傳播,可以說互聯(lián)網(wǎng)使我們的生活變得越來越簡單快捷,但同時也使我們的個人信息被暴露在網(wǎng)絡(luò)上越來越嚴(yán)重,不斷催生各種網(wǎng)絡(luò)犯罪事件。截至2013年12月,中國反釣魚網(wǎng)站聯(lián)盟累計認(rèn)定并處理釣魚網(wǎng)站168835個,單是2013年12月份就有5681個釣魚網(wǎng)站被聯(lián)盟處理。與此同時,根據(jù)反釣魚網(wǎng)站聯(lián)盟近幾年的數(shù)據(jù),釣魚網(wǎng)站的數(shù)量一直呈逐步上升的趨勢,其中2012年處理的釣魚網(wǎng)站26672個,2013年是66296個,比2012年增加了39624個。在大數(shù)據(jù)時代的沖擊下,防范釣魚網(wǎng)站顯得尤為重要。下表是根據(jù)反釣魚網(wǎng)站聯(lián)盟的數(shù)據(jù)做出的釣魚網(wǎng)站月處理情況分布圖1所示。

    2 主動信息竊取技術(shù)分析

    2.1 ARP欺騙

    ARP(Address Resolution Protocol)是地址解析協(xié)議,是一種將IP地址轉(zhuǎn)化成物理地址的協(xié)議。在局域網(wǎng)中主機之間通過物理地址來相互確認(rèn)身份,早期的ARP設(shè)計并未考慮太多安全性的問題。

    常見的ARP攻擊有針對共享網(wǎng)絡(luò)的嗅探技術(shù)和針對交換網(wǎng)絡(luò)的ARP欺騙(包括欺騙網(wǎng)關(guān)和欺騙特定主機)。欺騙網(wǎng)關(guān)技術(shù)是攻擊主機通過偽造同一網(wǎng)段內(nèi)主機的IP地址,欺騙網(wǎng)關(guān)使其認(rèn)為網(wǎng)段內(nèi)的所有或特定的主機IP地址對應(yīng)的MAC地址是自己,從而使網(wǎng)關(guān)把數(shù)據(jù)轉(zhuǎn)發(fā)給自己。偽裝網(wǎng)關(guān)技術(shù)是攻擊主機通過欺騙網(wǎng)段內(nèi)所有主機自己是網(wǎng)關(guān),從而所有終端發(fā)出的報文都會經(jīng)過攻擊者主機。

    2.2 DNS欺騙

    DNS(域名系統(tǒng))在互聯(lián)網(wǎng)中是一個非常重要的協(xié)議。它屬于TCP/IP,是一個分層結(jié)構(gòu)的分布式模塊,它包含域名的相關(guān)信息。它負(fù)責(zé)在網(wǎng)絡(luò)上映射域名到他們各自的IP上。這里重點討論的是內(nèi)網(wǎng)的DNS服務(wù)器,即如何主動攻擊內(nèi)外網(wǎng)的DNS,以達(dá)到攻擊的目的。常見的攻擊方式有3種:

    一是篡改本機hosts文件,通過植入木馬或病毒修改受害者的本機hosts文件,使對于的域名映射到攻擊者特定的IP地址下;endprint

    二是欺騙DNS服務(wù)器,在內(nèi)網(wǎng)中搭建攻擊者自己的DNS服務(wù)器,通過返回假的映射地址給真正的DNS服務(wù)器,覆蓋原地址的高速存儲池,以后其他請求奪回返回假的IP地址;

    三是麻痹客戶機,當(dāng)主機A請求DNS服務(wù)器解析域名D對應(yīng)的IP地址時,會隨帶一個隨機ID,DNS服務(wù)器解析后附帶回來,以便主機A驗證其有效性,通過嗅探截獲到這個隨機ID,偽造假的IP地址,在DNS服務(wù)器返回響應(yīng)之前發(fā)送給主機A,即可麻痹主機A。

    2.3 社會工程學(xué)

    社會工程學(xué)是利用人性的弱點,通過發(fā)散式的信息搜集行為與人與人之間的直接交流,進而實施欺騙、詐騙,從而達(dá)到獲取所需信息等一系列目的。這里闡述的社會工程學(xué)不同于人肉搜索,這里指的是技術(shù)型社會工程學(xué),即結(jié)合黑客技術(shù)的信息竊取方式。該文論述的場景是在內(nèi)網(wǎng)中,結(jié)合社會工程學(xué),偽造內(nèi)網(wǎng)的web系統(tǒng),構(gòu)造登陸等頁面,進而實現(xiàn)盜取內(nèi)網(wǎng)用戶內(nèi)部系統(tǒng)賬號密碼信息的目的。

    3 內(nèi)網(wǎng)釣魚案例分析

    3.1 實驗環(huán)境

    為了讓案例更具說明性與說服性,案例的內(nèi)網(wǎng)和互聯(lián)網(wǎng)環(huán)境進行抽象和簡化處理,案例涉及到的主機配置見表1,網(wǎng)絡(luò)環(huán)境如圖2所示。

    案例涉及的軟件與工具包括:Ettercap嗅探工具和SET社會工程學(xué)工具包。

    3.2 案例分析

    正常情況下,A用戶需要訪問外網(wǎng)的網(wǎng)站服務(wù)器,從用戶在瀏覽器中輸入域名并按下回車鍵后,到用戶瀏覽到他想要看到的網(wǎng)頁這個過程里,正常分為以下幾個步驟:第一步,瀏覽器會檢查緩存中有沒有這個域名對應(yīng)的解析過的IP地址,如果緩存中有,這個解析過程就將結(jié)束。第二步,如果本地解析時找不到域名所對應(yīng)的IP地址,操作系統(tǒng)會把這個域名發(fā)送給本機設(shè)置的LDNS,也就是本地區(qū)的域名服務(wù)器(數(shù)據(jù)包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的①②③)。如果LDNS仍然沒有命中,就直接到Root Server域名服務(wù)器請求解析,獲得域名對應(yīng)的IP地址。第三步,瀏覽器就向該IP地址所對應(yīng)的服務(wù)器發(fā)出了HTTP請求,此時的數(shù)據(jù)包需要通過網(wǎng)關(guān),網(wǎng)關(guān)再路由數(shù)據(jù)包(數(shù)據(jù)包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的①②④⑤)。WEB服務(wù)器接收到請求后,進行相關(guān)文檔的檢索并以HTTP規(guī)定的格式送回所要求的文件或其他相關(guān)信息,再由用戶計算機上的瀏覽器負(fù)責(zé)解釋和顯示。

    在APT前期攻擊得手之后,因入侵者進入了內(nèi)網(wǎng),可對同網(wǎng)段的主機進行內(nèi)網(wǎng)釣魚攻擊。內(nèi)網(wǎng)釣魚的核心技術(shù)是結(jié)合技術(shù)型社會工程學(xué)以內(nèi)網(wǎng)釣魚,內(nèi)網(wǎng)釣魚攻擊的攻擊過程往往分為以下三個步驟:

    第一步,現(xiàn)在C主機為攻擊者,使用Ettercap軟件對A主機進行ARP欺騙攻擊。首先我們以客戶端的名義向網(wǎng)關(guān)發(fā)送ARP響應(yīng)數(shù)據(jù)報,不過其中將源MAC地址改為我們自己主機的MAC地址;同時以網(wǎng)關(guān)的名義向客戶端主機發(fā)送ARP響應(yīng)數(shù)據(jù)報,同樣將源MAC地址改為我們自己主機的MAC地址。這樣一來,就會導(dǎo)致用戶A訪問外網(wǎng)的數(shù)據(jù)包先發(fā)送到用戶C,用戶C再將此數(shù)據(jù)包轉(zhuǎn)發(fā)給網(wǎng)關(guān),網(wǎng)關(guān)也會將理應(yīng)發(fā)送給用戶A的數(shù)據(jù)包先發(fā)送給用戶C,用戶C再將數(shù)據(jù)包發(fā)回給用戶A。(數(shù)據(jù)流向為網(wǎng)絡(luò)拓?fù)鋱D中的①②⑦)

    會造成這種情況的原因是:經(jīng)過ARP欺騙攻擊之后,在網(wǎng)關(guān)看來,客戶端的MAC地址就是我們主機的MAC地址;客戶端也認(rèn)為網(wǎng)關(guān)的MAC地址為我們主機的MAC地址。由于在局域網(wǎng)內(nèi)數(shù)據(jù)報的傳送是建立在MAC地址之上了,所以網(wǎng)關(guān)和客戶端之間的數(shù)據(jù)流通必須先通過本地主機。這樣用戶C就能在A用戶毫不察覺的情況下獲取到用戶A的上網(wǎng)數(shù)據(jù)了。

    第二步,ARP欺騙成功后,攻擊者就開始監(jiān)視網(wǎng)關(guān)和客戶端主機之間的數(shù)據(jù)報,嗅探到對方發(fā)出的DNS請求數(shù)據(jù)包,我們必須提取有客戶端發(fā)送來的DNS查詢數(shù)據(jù)報的ID信息,因為客戶端是通過它來進行匹配認(rèn)證的,這就是一個我們可以利用的DNS漏洞。分析數(shù)據(jù)包取得ID和端口號后,向目標(biāo)發(fā)送自己構(gòu)造好的一個DNS返回包,提前將自己構(gòu)造的DNS響應(yīng)數(shù)據(jù)報發(fā)送到客戶端(用戶A的DNS請求包由交換機直接發(fā)送給攻擊者C,而攻擊C構(gòu)造的DNS返回包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的⑦①被用戶A接收)。

    利用Ettercap自帶的一個DNS欺騙攻擊的插件來完成上面所述的工作。對方收到DNS應(yīng)答包后,發(fā)現(xiàn)ID和端口號全部正確,即把返回數(shù)據(jù)包中的域名和對應(yīng)的IP地址保存進DNS緩存表中,這樣客戶端會先收到我們發(fā)送的DNS響應(yīng)數(shù)據(jù)報并訪問我們自定義的網(wǎng)站,雖然客戶端也會收到DNS服務(wù)器的響應(yīng)報文,而后來的當(dāng)真實的DNS應(yīng)答包返回時則被丟棄。

    第三步,經(jīng)過APT攻擊之前的踩點,可以探測到目標(biāo)域下面都有什么域名。一般的大企業(yè)或是機構(gòu)的網(wǎng)絡(luò)下,都會有自己開發(fā)的網(wǎng)站系統(tǒng)。這類網(wǎng)站運行在內(nèi)部網(wǎng)絡(luò)之中,提供給局域網(wǎng)內(nèi)部用戶使用,并不會向外網(wǎng)開放。由于此類的網(wǎng)站運行在內(nèi)網(wǎng),因此從網(wǎng)站的開發(fā)到網(wǎng)站的運維,安全防范措施相對來說會比較薄弱。

    一般選取內(nèi)部網(wǎng)站做為釣魚的目標(biāo),利用工具軟件SET,在內(nèi)網(wǎng)偽造一個釣魚網(wǎng)站。通過第二步的DNS欺騙攻擊,已經(jīng)可以隨意對用戶所要訪問的域名進行惡意解析。將內(nèi)部網(wǎng)站的域名解析到釣魚網(wǎng)站的IP地址上,讓內(nèi)網(wǎng)的用戶來訪問偽造的釣魚網(wǎng)站,實現(xiàn)偷取用戶隱私信息的目的(數(shù)據(jù)包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的①②④⑥)。由于攻擊發(fā)生在內(nèi)部網(wǎng)絡(luò)上,少了第三方安全認(rèn)證機構(gòu)的審查,所以釣魚攻擊的效率相當(dāng)高。

    4 防御措施

    上述案例描述的是內(nèi)網(wǎng)中一種組合型的信息竊取方式,可行性和效率都非常高。然而并不是不能防御,只要使攻擊環(huán)節(jié)中的任一一環(huán)失效,即可有效防御這種攻擊。

    4.1 DNS欺騙的防范

    1) 增加DNS服務(wù)器冗余:為了避免存在單點故障的危險,保證網(wǎng)絡(luò)和數(shù)據(jù)的穩(wěn)定性和抗突發(fā)事件的能力,一般會對關(guān)鍵設(shè)備或數(shù)據(jù)進行備份。

    2) 優(yōu)化DNS服務(wù)器設(shè)置。

    3) 對DNS數(shù)據(jù)包進行監(jiān)測。endprint

    4.2 ARP欺騙的防范

    1) 使用靜態(tài)ARP表

    靜態(tài)ARP表是防止ARP欺騙的較好方法。因為靜態(tài)ARP表中的IP/MAC地址不會動態(tài)更新,這樣執(zhí)行欺騙行為的ARP應(yīng)答就會被忽略。網(wǎng)絡(luò)管理員可以在關(guān)鍵設(shè)備如網(wǎng)關(guān)、防火墻和邊界路由器等設(shè)置靜態(tài)的ARP。

    2) 使用ARP服務(wù)器

    在內(nèi)部網(wǎng)絡(luò)中設(shè)置ARP服務(wù)器,通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播,而禁止其他系統(tǒng)響應(yīng)ARP請求。

    4.3 社會工程學(xué)的防范

    1) 了解社會工程學(xué)攻擊,增強防范意識。對于用戶而言,了解社會工程學(xué)攻擊的原理、手段、案例及危害,從而增強安全意識進行自我保護是最基本的防范手段。

    2) 制定系統(tǒng)的安全方案及政策。系統(tǒng)的安全方案及政策包括如何設(shè)置賬戶、如何批準(zhǔn)訪問及如何改變密碼的批準(zhǔn)程序等問題,賬戶及密碼的設(shè)置和獲取必須經(jīng)過加密處理。還有要重視密碼管理,應(yīng)該規(guī)定最短密碼長度、復(fù)雜性、更換周期,以及不允許使用姓名、生日或身份證號碼等容易被攻擊者獲得的信息。

    4 結(jié)束語

    內(nèi)網(wǎng)并不像多數(shù)人想象中的那么安全,面對APT這類型的攻擊,內(nèi)網(wǎng)中的信息更容易被竊取,而且更加隱蔽和高效。盡管可以通過一些技術(shù)手段降低信息泄露的風(fēng)險,但是這類信息竊取技術(shù)往往會結(jié)合社會工程學(xué),甚至利用人性的弱點以達(dá)到目的。因此,僅憑技術(shù)手段是不能完全避免這類攻擊,所以,我們還需要通過加強安全意識和提高威脅認(rèn)知,以便更好的保障企業(yè)或個人信息的保密性和安全性。

    參考文獻(xiàn):

    [1] 唐秀存,王國欣.基于ARP欺騙內(nèi)網(wǎng)滲透和防范[J].計算機與信息技術(shù),2007,4:40-42.

    [2] 王偉.DNS欺騙攻擊及其防護研究[J].軟件導(dǎo)刊,2012,3:138-140.

    [3] 方剛.對網(wǎng)站被掛馬的分析與防范[J].實驗室研究與探索,2010,7:71-74.

    [4] 謝希仁.計算機網(wǎng)絡(luò) [M].5版,北京:電子工業(yè)出版社,2007,6:224-228.

    [5] David Kennedy,Jim OGorman.Metasploist滲透測試指南[M].諸葛建偉,等,譯.北京:電子工業(yè)出版社,2013.

    [6] Dafydd Stuttard,Marcus Pinto.黑客攻防技術(shù)寶典web實戰(zhàn)篇[M].石華耀,傅志紅,譯.北京:人民郵電出版社,2012,3.

    [7] William Stallings.網(wǎng)絡(luò)安全基礎(chǔ): 應(yīng)用于標(biāo)準(zhǔn)[M].3版. 白國強,譯.北京:清華大學(xué)出版社, 2007.8

    [8] 熊華, 郭世澤.網(wǎng)絡(luò)安全——取證與蜜罐[M].北京:人民郵電出版社,2003.endprint

    4.2 ARP欺騙的防范

    1) 使用靜態(tài)ARP表

    靜態(tài)ARP表是防止ARP欺騙的較好方法。因為靜態(tài)ARP表中的IP/MAC地址不會動態(tài)更新,這樣執(zhí)行欺騙行為的ARP應(yīng)答就會被忽略。網(wǎng)絡(luò)管理員可以在關(guān)鍵設(shè)備如網(wǎng)關(guān)、防火墻和邊界路由器等設(shè)置靜態(tài)的ARP。

    2) 使用ARP服務(wù)器

    在內(nèi)部網(wǎng)絡(luò)中設(shè)置ARP服務(wù)器,通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播,而禁止其他系統(tǒng)響應(yīng)ARP請求。

    4.3 社會工程學(xué)的防范

    1) 了解社會工程學(xué)攻擊,增強防范意識。對于用戶而言,了解社會工程學(xué)攻擊的原理、手段、案例及危害,從而增強安全意識進行自我保護是最基本的防范手段。

    2) 制定系統(tǒng)的安全方案及政策。系統(tǒng)的安全方案及政策包括如何設(shè)置賬戶、如何批準(zhǔn)訪問及如何改變密碼的批準(zhǔn)程序等問題,賬戶及密碼的設(shè)置和獲取必須經(jīng)過加密處理。還有要重視密碼管理,應(yīng)該規(guī)定最短密碼長度、復(fù)雜性、更換周期,以及不允許使用姓名、生日或身份證號碼等容易被攻擊者獲得的信息。

    4 結(jié)束語

    內(nèi)網(wǎng)并不像多數(shù)人想象中的那么安全,面對APT這類型的攻擊,內(nèi)網(wǎng)中的信息更容易被竊取,而且更加隱蔽和高效。盡管可以通過一些技術(shù)手段降低信息泄露的風(fēng)險,但是這類信息竊取技術(shù)往往會結(jié)合社會工程學(xué),甚至利用人性的弱點以達(dá)到目的。因此,僅憑技術(shù)手段是不能完全避免這類攻擊,所以,我們還需要通過加強安全意識和提高威脅認(rèn)知,以便更好的保障企業(yè)或個人信息的保密性和安全性。

    參考文獻(xiàn):

    [1] 唐秀存,王國欣.基于ARP欺騙內(nèi)網(wǎng)滲透和防范[J].計算機與信息技術(shù),2007,4:40-42.

    [2] 王偉.DNS欺騙攻擊及其防護研究[J].軟件導(dǎo)刊,2012,3:138-140.

    [3] 方剛.對網(wǎng)站被掛馬的分析與防范[J].實驗室研究與探索,2010,7:71-74.

    [4] 謝希仁.計算機網(wǎng)絡(luò) [M].5版,北京:電子工業(yè)出版社,2007,6:224-228.

    [5] David Kennedy,Jim OGorman.Metasploist滲透測試指南[M].諸葛建偉,等,譯.北京:電子工業(yè)出版社,2013.

    [6] Dafydd Stuttard,Marcus Pinto.黑客攻防技術(shù)寶典web實戰(zhàn)篇[M].石華耀,傅志紅,譯.北京:人民郵電出版社,2012,3.

    [7] William Stallings.網(wǎng)絡(luò)安全基礎(chǔ): 應(yīng)用于標(biāo)準(zhǔn)[M].3版. 白國強,譯.北京:清華大學(xué)出版社, 2007.8

    [8] 熊華, 郭世澤.網(wǎng)絡(luò)安全——取證與蜜罐[M].北京:人民郵電出版社,2003.endprint

    4.2 ARP欺騙的防范

    1) 使用靜態(tài)ARP表

    靜態(tài)ARP表是防止ARP欺騙的較好方法。因為靜態(tài)ARP表中的IP/MAC地址不會動態(tài)更新,這樣執(zhí)行欺騙行為的ARP應(yīng)答就會被忽略。網(wǎng)絡(luò)管理員可以在關(guān)鍵設(shè)備如網(wǎng)關(guān)、防火墻和邊界路由器等設(shè)置靜態(tài)的ARP。

    2) 使用ARP服務(wù)器

    在內(nèi)部網(wǎng)絡(luò)中設(shè)置ARP服務(wù)器,通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播,而禁止其他系統(tǒng)響應(yīng)ARP請求。

    4.3 社會工程學(xué)的防范

    1) 了解社會工程學(xué)攻擊,增強防范意識。對于用戶而言,了解社會工程學(xué)攻擊的原理、手段、案例及危害,從而增強安全意識進行自我保護是最基本的防范手段。

    2) 制定系統(tǒng)的安全方案及政策。系統(tǒng)的安全方案及政策包括如何設(shè)置賬戶、如何批準(zhǔn)訪問及如何改變密碼的批準(zhǔn)程序等問題,賬戶及密碼的設(shè)置和獲取必須經(jīng)過加密處理。還有要重視密碼管理,應(yīng)該規(guī)定最短密碼長度、復(fù)雜性、更換周期,以及不允許使用姓名、生日或身份證號碼等容易被攻擊者獲得的信息。

    4 結(jié)束語

    內(nèi)網(wǎng)并不像多數(shù)人想象中的那么安全,面對APT這類型的攻擊,內(nèi)網(wǎng)中的信息更容易被竊取,而且更加隱蔽和高效。盡管可以通過一些技術(shù)手段降低信息泄露的風(fēng)險,但是這類信息竊取技術(shù)往往會結(jié)合社會工程學(xué),甚至利用人性的弱點以達(dá)到目的。因此,僅憑技術(shù)手段是不能完全避免這類攻擊,所以,我們還需要通過加強安全意識和提高威脅認(rèn)知,以便更好的保障企業(yè)或個人信息的保密性和安全性。

    參考文獻(xiàn):

    [1] 唐秀存,王國欣.基于ARP欺騙內(nèi)網(wǎng)滲透和防范[J].計算機與信息技術(shù),2007,4:40-42.

    [2] 王偉.DNS欺騙攻擊及其防護研究[J].軟件導(dǎo)刊,2012,3:138-140.

    [3] 方剛.對網(wǎng)站被掛馬的分析與防范[J].實驗室研究與探索,2010,7:71-74.

    [4] 謝希仁.計算機網(wǎng)絡(luò) [M].5版,北京:電子工業(yè)出版社,2007,6:224-228.

    [5] David Kennedy,Jim OGorman.Metasploist滲透測試指南[M].諸葛建偉,等,譯.北京:電子工業(yè)出版社,2013.

    [6] Dafydd Stuttard,Marcus Pinto.黑客攻防技術(shù)寶典web實戰(zhàn)篇[M].石華耀,傅志紅,譯.北京:人民郵電出版社,2012,3.

    [7] William Stallings.網(wǎng)絡(luò)安全基礎(chǔ): 應(yīng)用于標(biāo)準(zhǔn)[M].3版. 白國強,譯.北京:清華大學(xué)出版社, 2007.8

    [8] 熊華, 郭世澤.網(wǎng)絡(luò)安全——取證與蜜罐[M].北京:人民郵電出版社,2003.endprint

    猜你喜歡
    內(nèi)網(wǎng)
    內(nèi)網(wǎng)建設(shè)信息安全的保障及其在疾控系統(tǒng)中的應(yīng)用探討
    卷宗(2019年16期)2019-07-15 07:02:59
    交換機端口安全防護措施在內(nèi)網(wǎng)中的應(yīng)用
    探析內(nèi)網(wǎng)終端安全的威脅與防護
    企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
    科技資訊(2017年5期)2017-04-12 15:24:45
    內(nèi)外網(wǎng)隔離條件下如何實現(xiàn)郵件轉(zhuǎn)發(fā)
    地下車庫柱網(wǎng)布置設(shè)計思路
    山西建筑(2016年20期)2016-11-22 03:10:21
    QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實踐探索
    科技資訊(2016年19期)2016-11-15 08:17:44
    提高電力信息內(nèi)網(wǎng)安全性的措施研究
    電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺的建設(shè)分析
    企業(yè)內(nèi)網(wǎng)安全策略探討智勇
    狂野欧美白嫩少妇大欣赏| 午夜日韩欧美国产| 小说图片视频综合网站| 欧美bdsm另类| 免费大片18禁| 国产视频内射| 国产伦在线观看视频一区| 熟女电影av网| 他把我摸到了高潮在线观看| 一区二区三区免费毛片| 法律面前人人平等表现在哪些方面| 一本综合久久免费| 日韩成人在线观看一区二区三区| 国产一区二区三区在线臀色熟女| 狂野欧美白嫩少妇大欣赏| 天堂网av新在线| 国产精品亚洲一级av第二区| 宅男免费午夜| 久久久久九九精品影院| 国产在线精品亚洲第一网站| 熟女电影av网| 国产精品一区二区三区四区久久| tocl精华| 日日摸夜夜添夜夜添小说| 三级国产精品欧美在线观看| 亚洲18禁久久av| 一本久久中文字幕| 国内精品久久久久精免费| 亚洲国产高清在线一区二区三| 一进一出好大好爽视频| 亚洲五月婷婷丁香| 99精品在免费线老司机午夜| 神马国产精品三级电影在线观看| 久久久精品欧美日韩精品| 黄色片一级片一级黄色片| 国产精品电影一区二区三区| 人人妻,人人澡人人爽秒播| 久久精品综合一区二区三区| 免费在线观看亚洲国产| 久久精品亚洲精品国产色婷小说| 国产不卡一卡二| 亚洲七黄色美女视频| 欧美中文日本在线观看视频| 网址你懂的国产日韩在线| 欧美bdsm另类| 午夜免费激情av| 国产高清videossex| 亚洲精品一卡2卡三卡4卡5卡| avwww免费| 久久久久久久精品吃奶| xxx96com| 成人av一区二区三区在线看| 听说在线观看完整版免费高清| 一进一出抽搐动态| 久久精品亚洲精品国产色婷小说| 搡女人真爽免费视频火全软件 | 最新美女视频免费是黄的| h日本视频在线播放| av欧美777| 欧美在线一区亚洲| 精品久久久久久久久久久久久| 亚洲精品一卡2卡三卡4卡5卡| 国产伦精品一区二区三区视频9 | 国产免费男女视频| 无遮挡黄片免费观看| 国内毛片毛片毛片毛片毛片| 国产精品久久电影中文字幕| 日本成人三级电影网站| 欧美黑人欧美精品刺激| 中文字幕精品亚洲无线码一区| 真实男女啪啪啪动态图| 欧美一区二区精品小视频在线| 亚洲内射少妇av| 国产真实乱freesex| 国产av麻豆久久久久久久| ponron亚洲| 国产一区二区在线av高清观看| 欧美色视频一区免费| 久久久精品大字幕| 日韩欧美国产一区二区入口| 日日干狠狠操夜夜爽| 亚洲av电影不卡..在线观看| 成人特级黄色片久久久久久久| 在线免费观看的www视频| 久久久色成人| 欧美乱码精品一区二区三区| 国产精品香港三级国产av潘金莲| 一区二区三区免费毛片| 日韩大尺度精品在线看网址| 亚洲精品亚洲一区二区| 久久6这里有精品| 99热这里只有精品一区| 亚洲人成网站在线播放欧美日韩| 女生性感内裤真人,穿戴方法视频| 国产麻豆成人av免费视频| 18+在线观看网站| 免费看a级黄色片| 一个人免费在线观看电影| 欧美成人免费av一区二区三区| 国产毛片a区久久久久| 日本 av在线| 亚洲精品久久国产高清桃花| 免费一级毛片在线播放高清视频| 搡老岳熟女国产| 免费人成视频x8x8入口观看| 中文字幕久久专区| 久99久视频精品免费| 窝窝影院91人妻| 亚洲专区中文字幕在线| 两个人视频免费观看高清| 亚洲不卡免费看| 九九在线视频观看精品| 综合色av麻豆| 狂野欧美激情性xxxx| 亚洲国产精品合色在线| 国产精品,欧美在线| 久久久色成人| 日韩国内少妇激情av| av欧美777| 桃红色精品国产亚洲av| 小蜜桃在线观看免费完整版高清| 亚洲精品一区av在线观看| 搡老妇女老女人老熟妇| 国产精品永久免费网站| 又粗又爽又猛毛片免费看| 18禁在线播放成人免费| 久久久久精品国产欧美久久久| 亚洲 欧美 日韩 在线 免费| 天天添夜夜摸| www.熟女人妻精品国产| 麻豆久久精品国产亚洲av| 久久久久久大精品| 亚洲精品456在线播放app | 看片在线看免费视频| 亚洲精品一区av在线观看| 女人十人毛片免费观看3o分钟| 级片在线观看| 男女午夜视频在线观看| 99riav亚洲国产免费| 国产欧美日韩精品一区二区| 男女下面进入的视频免费午夜| 国产成人影院久久av| 精品国内亚洲2022精品成人| 人人妻,人人澡人人爽秒播| 久久久久久久精品吃奶| 国产av麻豆久久久久久久| 日韩欧美精品v在线| 色播亚洲综合网| 淫妇啪啪啪对白视频| 12—13女人毛片做爰片一| 亚洲av美国av| 亚洲国产精品sss在线观看| 波多野结衣巨乳人妻| 欧美色视频一区免费| 国产色婷婷99| 成人av一区二区三区在线看| 在线观看一区二区三区| 长腿黑丝高跟| 性色avwww在线观看| 欧洲精品卡2卡3卡4卡5卡区| 久久精品国产亚洲av涩爱 | 嫩草影院精品99| 桃红色精品国产亚洲av| 欧美3d第一页| 精品久久久久久久久久久久久| 精品不卡国产一区二区三区| 香蕉av资源在线| 最近最新免费中文字幕在线| 亚洲男人的天堂狠狠| 免费观看精品视频网站| 国产熟女xx| 国产三级在线视频| 一个人免费在线观看电影| 我要搜黄色片| 午夜精品在线福利| 精品一区二区三区av网在线观看| 黄色成人免费大全| 日本免费一区二区三区高清不卡| 国产精品香港三级国产av潘金莲| 久久久久久大精品| 麻豆国产av国片精品| 首页视频小说图片口味搜索| 国产单亲对白刺激| 国产精品乱码一区二三区的特点| 一进一出抽搐gif免费好疼| 3wmmmm亚洲av在线观看| 久久久久国内视频| 丰满人妻熟妇乱又伦精品不卡| 可以在线观看毛片的网站| 又紧又爽又黄一区二区| 成人三级黄色视频| 国产精品爽爽va在线观看网站| 成年人黄色毛片网站| 国产视频内射| 99久久九九国产精品国产免费| 97人妻精品一区二区三区麻豆| 偷拍熟女少妇极品色| 97超级碰碰碰精品色视频在线观看| 国产又黄又爽又无遮挡在线| 亚洲av二区三区四区| av欧美777| 免费搜索国产男女视频| 97超级碰碰碰精品色视频在线观看| 亚洲午夜理论影院| 97碰自拍视频| 九九热线精品视视频播放| 午夜激情欧美在线| 99久久99久久久精品蜜桃| 人人妻,人人澡人人爽秒播| 露出奶头的视频| 国产精品久久久久久精品电影| 欧美av亚洲av综合av国产av| 叶爱在线成人免费视频播放| 一级作爱视频免费观看| 日韩国内少妇激情av| 免费高清视频大片| 丰满人妻熟妇乱又伦精品不卡| 此物有八面人人有两片| 久久天躁狠狠躁夜夜2o2o| 国产成人欧美在线观看| 中文资源天堂在线| 在线a可以看的网站| 国产一区二区三区视频了| 97超视频在线观看视频| 18美女黄网站色大片免费观看| 18禁黄网站禁片午夜丰满| 欧美一级a爱片免费观看看| 亚洲人成网站在线播放欧美日韩| 国产男靠女视频免费网站| 亚洲黑人精品在线| 国产成人av教育| 少妇的逼水好多| 午夜福利18| 国产一区二区亚洲精品在线观看| 欧美成人一区二区免费高清观看| 成熟少妇高潮喷水视频| 欧美日韩瑟瑟在线播放| 国产野战对白在线观看| 国产精品女同一区二区软件 | 日韩中文字幕欧美一区二区| 黄片小视频在线播放| 久久性视频一级片| av专区在线播放| 大型黄色视频在线免费观看| 免费大片18禁| 非洲黑人性xxxx精品又粗又长| 日日夜夜操网爽| 午夜福利在线在线| 老汉色av国产亚洲站长工具| 午夜免费激情av| 一级毛片女人18水好多| 国产高潮美女av| 琪琪午夜伦伦电影理论片6080| 少妇人妻精品综合一区二区 | 国产精品永久免费网站| 91av网一区二区| 亚洲成人久久爱视频| 九九在线视频观看精品| 精品久久久久久久末码| 日本熟妇午夜| 极品教师在线免费播放| 亚洲av中文字字幕乱码综合| 哪里可以看免费的av片| 欧洲精品卡2卡3卡4卡5卡区| 欧美在线黄色| aaaaa片日本免费| 精品国产亚洲在线| 69人妻影院| 成人亚洲精品av一区二区| 国产精品久久久久久久电影 | 99久久99久久久精品蜜桃| 国产一区二区在线观看日韩 | 国产免费一级a男人的天堂| 色播亚洲综合网| 国产亚洲精品一区二区www| 国产欧美日韩精品亚洲av| 国产成人啪精品午夜网站| 免费看a级黄色片| 午夜精品久久久久久毛片777| 国产精品99久久99久久久不卡| 欧美性猛交╳xxx乱大交人| 亚洲在线观看片| 国产精品av视频在线免费观看| 国产日本99.免费观看| 免费在线观看影片大全网站| 亚洲成av人片免费观看| 99视频精品全部免费 在线| 岛国在线免费视频观看| 免费看光身美女| 舔av片在线| 啦啦啦观看免费观看视频高清| 丰满的人妻完整版| www.熟女人妻精品国产| 九九久久精品国产亚洲av麻豆| 亚洲精品456在线播放app | 亚洲在线自拍视频| 精品人妻1区二区| 亚洲精品色激情综合| 麻豆国产97在线/欧美| 国产亚洲精品久久久com| 国内精品久久久久精免费| av在线蜜桃| 中文字幕熟女人妻在线| 欧美一级毛片孕妇| 午夜两性在线视频| 成人特级av手机在线观看| 又爽又黄无遮挡网站| 日本黄色视频三级网站网址| 我要搜黄色片| 久久精品国产99精品国产亚洲性色| 大型黄色视频在线免费观看| 一进一出抽搐动态| 91久久精品电影网| 亚洲人成电影免费在线| 国产爱豆传媒在线观看| 一级作爱视频免费观看| 精品一区二区三区人妻视频| 国产欧美日韩一区二区精品| 成年女人看的毛片在线观看| 美女cb高潮喷水在线观看| 99久久九九国产精品国产免费| 制服丝袜大香蕉在线| 在线播放无遮挡| 国产亚洲欧美在线一区二区| 看片在线看免费视频| 免费高清视频大片| 啦啦啦韩国在线观看视频| 美女高潮喷水抽搐中文字幕| 夜夜躁狠狠躁天天躁| 免费av毛片视频| 亚洲国产精品久久男人天堂| 亚洲美女视频黄频| 黄色丝袜av网址大全| av欧美777| 亚洲av电影不卡..在线观看| 日本 av在线| 一卡2卡三卡四卡精品乱码亚洲| 亚洲乱码一区二区免费版| 黄色片一级片一级黄色片| 一进一出抽搐gif免费好疼| tocl精华| 成年女人看的毛片在线观看| 真人一进一出gif抽搐免费| 日本黄色视频三级网站网址| 午夜精品在线福利| 日韩欧美 国产精品| 国产亚洲av嫩草精品影院| 麻豆成人av在线观看| 嫩草影院入口| av天堂中文字幕网| 男插女下体视频免费在线播放| 欧美最新免费一区二区三区 | 好男人在线观看高清免费视频| 全区人妻精品视频| tocl精华| 精品电影一区二区在线| 国产麻豆成人av免费视频| 大型黄色视频在线免费观看| 国产美女午夜福利| 一区二区三区高清视频在线| 久99久视频精品免费| 国产爱豆传媒在线观看| x7x7x7水蜜桃| 2021天堂中文幕一二区在线观| 日本撒尿小便嘘嘘汇集6| 伊人久久大香线蕉亚洲五| 亚洲人与动物交配视频| 婷婷精品国产亚洲av在线| 黄色片一级片一级黄色片| 91字幕亚洲| 久99久视频精品免费| ponron亚洲| 一进一出抽搐动态| 国产男靠女视频免费网站| 夜夜夜夜夜久久久久| 国产av在哪里看| 成年免费大片在线观看| 丁香欧美五月| 久久伊人香网站| 久久久成人免费电影| 国产在视频线在精品| 免费电影在线观看免费观看| 天堂网av新在线| 国产欧美日韩精品亚洲av| 99热精品在线国产| 一个人免费在线观看的高清视频| 搡老熟女国产l中国老女人| 欧美性感艳星| 国产精品久久电影中文字幕| av国产免费在线观看| 成熟少妇高潮喷水视频| 欧美午夜高清在线| 啦啦啦观看免费观看视频高清| 少妇的逼好多水| a级一级毛片免费在线观看| 长腿黑丝高跟| 99久久99久久久精品蜜桃| 99国产综合亚洲精品| 特级一级黄色大片| 日韩av在线大香蕉| 免费无遮挡裸体视频| 99久久无色码亚洲精品果冻| 精品不卡国产一区二区三区| 好男人在线观看高清免费视频| 国产精品综合久久久久久久免费| 少妇人妻精品综合一区二区 | 国产三级在线视频| 人妻久久中文字幕网| 搡女人真爽免费视频火全软件 | 一a级毛片在线观看| 内地一区二区视频在线| 亚洲av美国av| 小蜜桃在线观看免费完整版高清| 制服丝袜大香蕉在线| 国产精品国产高清国产av| 嫩草影院入口| 日本黄大片高清| 日韩有码中文字幕| 久久人人精品亚洲av| 少妇的丰满在线观看| 久久精品夜夜夜夜夜久久蜜豆| www.熟女人妻精品国产| 天堂√8在线中文| 小蜜桃在线观看免费完整版高清| 精品免费久久久久久久清纯| 在线观看66精品国产| 久久九九热精品免费| 1000部很黄的大片| av片东京热男人的天堂| 国内揄拍国产精品人妻在线| 亚洲在线自拍视频| a级毛片a级免费在线| 国产亚洲精品一区二区www| 最近最新中文字幕大全免费视频| 中文亚洲av片在线观看爽| 一本一本综合久久| 男人舔奶头视频| 国产精品亚洲av一区麻豆| 午夜福利欧美成人| 两个人看的免费小视频| 琪琪午夜伦伦电影理论片6080| 国产亚洲精品一区二区www| 99国产精品一区二区蜜桃av| 成人特级黄色片久久久久久久| 99精品久久久久人妻精品| 97碰自拍视频| 成人亚洲精品av一区二区| 高清日韩中文字幕在线| 看片在线看免费视频| 日韩欧美免费精品| 又紧又爽又黄一区二区| 日韩有码中文字幕| 国产真实伦视频高清在线观看 | 国产视频内射| 国产精品av视频在线免费观看| 久久久久久久亚洲中文字幕 | x7x7x7水蜜桃| 午夜a级毛片| 久久久久久久亚洲中文字幕 | av片东京热男人的天堂| 亚洲美女视频黄频| 成人一区二区视频在线观看| 超碰av人人做人人爽久久 | 亚洲av第一区精品v没综合| av天堂中文字幕网| 熟女人妻精品中文字幕| 欧美在线黄色| 亚洲在线自拍视频| 18禁在线播放成人免费| 一级黄色大片毛片| 99精品久久久久人妻精品| 亚洲自拍偷在线| 久久伊人香网站| 长腿黑丝高跟| 两性午夜刺激爽爽歪歪视频在线观看| a在线观看视频网站| 大型黄色视频在线免费观看| 午夜福利成人在线免费观看| 亚洲熟妇中文字幕五十中出| 欧美乱码精品一区二区三区| 久久天躁狠狠躁夜夜2o2o| 91久久精品电影网| 特大巨黑吊av在线直播| 国产高清视频在线观看网站| 久久精品亚洲精品国产色婷小说| 99riav亚洲国产免费| 伊人久久大香线蕉亚洲五| 99久久综合精品五月天人人| 亚洲av美国av| 国产伦在线观看视频一区| 欧美xxxx黑人xx丫x性爽| 国产高清视频在线播放一区| 精品午夜福利视频在线观看一区| 五月玫瑰六月丁香| 特级一级黄色大片| 禁无遮挡网站| 国产午夜精品久久久久久一区二区三区 | 免费av观看视频| 99国产精品一区二区蜜桃av| 悠悠久久av| 国产v大片淫在线免费观看| 亚洲av免费在线观看| 久久精品国产综合久久久| 最近最新免费中文字幕在线| 好男人电影高清在线观看| 国产v大片淫在线免费观看| 欧美黄色片欧美黄色片| 成人永久免费在线观看视频| 亚洲五月婷婷丁香| 亚洲乱码一区二区免费版| 国产在视频线在精品| 午夜福利免费观看在线| 亚洲精品一卡2卡三卡4卡5卡| 精品熟女少妇八av免费久了| 丁香欧美五月| 日韩大尺度精品在线看网址| 欧美成人性av电影在线观看| 亚洲一区二区三区色噜噜| av片东京热男人的天堂| 国产精品,欧美在线| 亚洲国产日韩欧美精品在线观看 | 国产高清视频在线播放一区| 色av中文字幕| 女生性感内裤真人,穿戴方法视频| 亚洲国产精品合色在线| 成人av在线播放网站| 精华霜和精华液先用哪个| 99热这里只有是精品50| 免费看美女性在线毛片视频| 日韩中文字幕欧美一区二区| 首页视频小说图片口味搜索| 99精品欧美一区二区三区四区| 亚洲一区二区三区不卡视频| 国产亚洲精品久久久com| 精品久久久久久,| 精品久久久久久久久久免费视频| 一夜夜www| 午夜福利在线观看免费完整高清在 | 国产精品 欧美亚洲| 色综合站精品国产| 欧美日韩精品网址| 国产成人aa在线观看| 亚洲美女视频黄频| 亚洲国产欧美网| 性色avwww在线观看| 免费看a级黄色片| 真实男女啪啪啪动态图| 国产伦人伦偷精品视频| 国产免费一级a男人的天堂| 人妻久久中文字幕网| 久久香蕉国产精品| 免费av不卡在线播放| 一级黄片播放器| 色吧在线观看| 老司机深夜福利视频在线观看| 国产亚洲精品久久久com| 亚洲精品日韩av片在线观看 | 久久精品国产清高在天天线| 搡老熟女国产l中国老女人| 国产亚洲精品久久久com| 搡老岳熟女国产| 国产激情欧美一区二区| 最近最新免费中文字幕在线| 亚洲真实伦在线观看| 久久久久久久亚洲中文字幕 | 国产精品 欧美亚洲| 国产一区二区三区在线臀色熟女| 夜夜看夜夜爽夜夜摸| 欧美中文日本在线观看视频| 99在线人妻在线中文字幕| 网址你懂的国产日韩在线| 亚洲欧美激情综合另类| 美女高潮喷水抽搐中文字幕| 757午夜福利合集在线观看| 亚洲成人久久爱视频| 他把我摸到了高潮在线观看| 国产成+人综合+亚洲专区| 精品一区二区三区视频在线 | 99久久精品一区二区三区| 一个人观看的视频www高清免费观看| 亚洲av成人不卡在线观看播放网| 中文字幕人妻熟人妻熟丝袜美 | 在线天堂最新版资源| 亚洲第一欧美日韩一区二区三区| 女生性感内裤真人,穿戴方法视频| av天堂中文字幕网| 成人鲁丝片一二三区免费| 九色成人免费人妻av| 老司机在亚洲福利影院| 国产日本99.免费观看| 波多野结衣高清作品| 国产黄片美女视频| av片东京热男人的天堂| 久久精品影院6| 亚洲专区国产一区二区| 欧美中文日本在线观看视频| 有码 亚洲区| 久久香蕉精品热| 精品午夜福利视频在线观看一区| 亚洲无线在线观看| 国产午夜福利久久久久久| 一本精品99久久精品77| 亚洲av一区综合| 亚洲专区中文字幕在线| 最近最新中文字幕大全电影3| 搡老妇女老女人老熟妇| 好男人电影高清在线观看| 男女那种视频在线观看| 丝袜美腿在线中文| 女人高潮潮喷娇喘18禁视频| 国产探花在线观看一区二区| 久久精品91无色码中文字幕| 日韩成人在线观看一区二区三区| 国产激情偷乱视频一区二区| 国产精华一区二区三区|