李曦鳴黑龍江信息技術(shù)職業(yè)學院
計算機網(wǎng)絡(luò)入侵與防護研究
李曦鳴
黑龍江信息技術(shù)職業(yè)學院
網(wǎng)絡(luò)入侵日益猖獗,目的無非是在虛擬的網(wǎng)絡(luò)世界獲得成就感或者通過網(wǎng)絡(luò)非法的牟取利益。這影響了人們對網(wǎng)絡(luò)的正常使用。網(wǎng)絡(luò)安全成為了人們關(guān)注的重要問題。要保障網(wǎng)絡(luò)安全性,提供放心可靠的網(wǎng)絡(luò)使用環(huán)境,就要了解網(wǎng)絡(luò)的入侵手段,有的放矢的進行預防與查殺清理。本文就網(wǎng)絡(luò)入侵的常用方法和一些行之有效的防護方式進行了介紹。
木馬 操作系統(tǒng) 防火墻 內(nèi)網(wǎng) 密碼學
計算機網(wǎng)絡(luò)是為人們的生活和工作服務的,為人們提供了信息的大量共享和實時的網(wǎng)絡(luò)通信服務。從個人角度而言,網(wǎng)絡(luò)的非法入侵,未經(jīng)用戶允許,通過非法手段獲取個人的文件與通信信息,對個人隱私造成了侵犯。從公眾角度,為大家服務的門戶網(wǎng)站和政府企業(yè)工作網(wǎng)站,受到侵害將不能正常工作,給人們的工作和生活秩序帶來困擾。從經(jīng)濟利益角度,網(wǎng)絡(luò)入侵可以獲取用戶的網(wǎng)上銀行賬號、電子商務消費賬號、支付寶等,以電子方式竊取人們的財產(chǎn)。一些網(wǎng)絡(luò)入侵與攻擊會造成網(wǎng)站的癱瘓,影響大型網(wǎng)站運營,帶來經(jīng)濟損失。從軍事與安全角度,網(wǎng)絡(luò)被入侵會影響國家的機密。所以網(wǎng)絡(luò)入侵危害嚴重,要謹慎對待,合理運用網(wǎng)絡(luò)防護技術(shù),提供安全可靠的網(wǎng)絡(luò)使用環(huán)境。
2.1網(wǎng)絡(luò)入侵目的
正如前文所言,網(wǎng)絡(luò)入侵的目的主要分為兩種。第一種是基于網(wǎng)絡(luò)的虛擬成就感。認為能夠入侵網(wǎng)絡(luò)是自己能力的體現(xiàn)。這種網(wǎng)絡(luò)入侵人員,不是為了破壞,主要是應用一些黑客軟件進行攻擊與入侵。入侵后并不會大肆破會網(wǎng)絡(luò)軟件與硬件設(shè)備。造成的危害較小。但是在入侵過程中和一些惡作劇的行為,也會影響到網(wǎng)站的正常運行,容易造成傷害。所以這種行為也是危險并且應該被禁止的。第二種入侵目的是破壞與傷害,要么是為了盜取賬號獲得經(jīng)濟利益,要么就是以破壞為目的針對性的攻擊。也正因為攻擊具有針對性,所以攻擊的防護困難,一旦入侵造成的傷害巨大。常常會造成重要文件丟失、網(wǎng)站癱瘓、網(wǎng)絡(luò)硬件損壞、財產(chǎn)損失等重大影響。
2.2入侵方法簡介
入侵方法層出不窮,想要一一列舉難以實現(xiàn),這里按照一定的分類進行重點介紹。
2.2.1黑客軟件應用
網(wǎng)絡(luò)入侵攻擊技術(shù)與網(wǎng)絡(luò)防護技術(shù)都是不斷的發(fā)展與更新的,網(wǎng)絡(luò)入侵發(fā)展到今天,已經(jīng)產(chǎn)生了很多工具,我們成為黑客軟件,他們可能基于各種計算機的原理來實現(xiàn)攻擊。特點是方便易用,不需要掌握專業(yè)的計算機知識,只要操作演示,就可以實現(xiàn)攻擊應用。常用的軟件如盜取賬號的灰鴿子、郵件入侵的熊貓燒香和CIH病毒等等。
2.2.2基于不同原理的病毒攻擊
病毒其實只是一個代替的稱呼,最早稱之為惡意代碼,病毒只是惡意代碼的一種。因為破壞性大,被人們所重視,所以現(xiàn)在一般都稱之為病毒。其實病毒的工作原理各不相同,但強大的病毒一般都具有生物學的四個階段特性,這可能也是它成為病毒的原因之一吧。它具有潛伏性,復制性、觸發(fā)性以及破壞性。簡單的說就是先進入,不斷的衍生病毒,然后在達到某個條件后進行發(fā)作,對網(wǎng)絡(luò)進行破壞。簡單介紹幾種病毒:例如蠕蟲病毒,是通過大量的復制來實現(xiàn)對內(nèi)存的侵害,讓CPU工作處于全部占用狀態(tài),造成網(wǎng)絡(luò)服務器無法正常工作。圣誕老人病毒、星期五病毒、CIH病毒,這三種病毒一起介紹,是因為他們有個共同的特性,就是時間出發(fā)。圣誕老人故名思議,在計算機時間到達圣誕節(jié)那天出發(fā),星期五簡單易懂,不多做解釋。而CIH病毒是在每月的26號進行觸發(fā)。所以三者的時間觸發(fā)性相同。震蕩波病毒,屬于實用木馬的一種病毒,對早期的XP系統(tǒng)攻擊性能好,所以需要實用殺毒軟件查殺后,及時給操作系統(tǒng)打好補丁。
網(wǎng)絡(luò)安全技術(shù)日趨成熟,合理實用是能夠保證網(wǎng)絡(luò)的環(huán)境安全的。篇幅有限,這里以列舉的方式進行簡單介紹:
3.1網(wǎng)絡(luò)入侵檢測技術(shù)
此技術(shù)已經(jīng)有成型產(chǎn)品誕生,合理選用,進行檢測,可以發(fā)現(xiàn)絕大多數(shù)攻擊,并可以進行反攻擊與來源查詢。是網(wǎng)絡(luò)安全防護中一項重要技術(shù)。
3.2防火墻
最早認為來源于汽車中的名詞,作用是把我們認為安全的內(nèi)網(wǎng)與外網(wǎng)進行隔離。只有符合防火墻檢測標準,才允許相應信息僅需內(nèi)網(wǎng)。避免網(wǎng)絡(luò)的非法入侵。從原理角度來說,防火墻可以實用代理技術(shù)、電路網(wǎng)關(guān)技術(shù)、數(shù)據(jù)包檢測技術(shù)等來進行安全防護檢測。
3.3操作系統(tǒng)合理設(shè)置
無論防護技術(shù)多成熟、強大,要實現(xiàn)網(wǎng)絡(luò)安全必須合理的實用,進行合理的網(wǎng)絡(luò)設(shè)置。所以網(wǎng)絡(luò)管理人員應該具備操作系統(tǒng)的專業(yè)知識,針對操作系統(tǒng)的漏洞進行打補丁、修改設(shè)置、開啟日志當方式提升操作系統(tǒng)的安全性。
網(wǎng)絡(luò)安全環(huán)境的打造需要從防護以及入侵檢測入手。要做好網(wǎng)絡(luò)防護工作,及時檢測出不安全因素,就要了解網(wǎng)絡(luò)常見的攻擊手段,對防護技術(shù)能夠熟練的應用。
[1]殷超.格式化串攻擊防御研究現(xiàn)狀[J].科技信息. 2011(27)
[2]潘仰峰,劉淵.基于數(shù)據(jù)挖掘的入侵防御研究[J].計算機工程與設(shè)計. 2007(01)
[3]乜國雷.計算機網(wǎng)絡(luò)服務器的入侵與防御研究[J].自動化與儀器儀表. 2011(04)