内容正文:
信息安全技术与实施
网络攻击与防范
本章要点
信息收集
目标控制
学习目标
了解网络攻击的一般过程。
掌握控制和破坏目标系统常用方法。
掌握网络后门和日志清除技术。
掌握常用安全防范技术。
授课人:****
时间:****年**月
CSSI
信息安全技术与实施
1
目 录
Contents
01.
网络攻击概述
02.
信息收集
03.
控制或破坏目标系统
04.
网络后门技术
信息安全技术与实施—网络攻击与防范
05.
日志清除技术
CSSI
信息安全技术与实施
信息安全技术与实施—网络攻击与防范
前 言
目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的帐户密码,从而窃取用户资金的违法犯罪活动不断增多。如何识别网络钓鱼网站和网络上潜在的威胁?本章将全面揭示网络攻击和网站假冒钓鱼技术的真面目。
CSSI
信息安全技术与实施
3
网络攻击概述
中共重庆市委网信办
4
目前网络安全领域研究趋势越来越注重攻防结合,追求动态安全。形成了两个不同的角度和方向:攻击技术和防御技术,两者相辅相成.研究黑客常用的攻击手段和工具必然为防御技术提供启示和新的思路,利用这些攻击手段和工具对网络进行模拟攻击,也可以找出目标网络的漏洞和弱点。
网络攻击概述
信息安全技术与实施
中共重庆市委网信办
网络攻击概述●网络安全威胁
网络安全威胁
物理威胁
系统漏洞
身份鉴别威胁
线缆连接威胁
有害程序
偷窃
废物搜寻
间谍行为
身份识别错误
不安全服务
配置
初始化
乘虚而入
算法考虑不周
随意口令
口令破解
口令圈套
拨号进入
冒名顶替
窃听
病毒
特洛伊木马
代码炸弹
更新或下载
信息安全技术与实施
中共重庆市委网信办
网络攻击概述●网络攻击步骤
主要步骤
网络攻击一般归纳为以下5个步骤:
1)隐藏IP
2)收集信息
3)控制或破坏目标系统
4)种植后门
5)在网络中隐身
信息安全技术与实施
中共重庆市委网信办
信息收集
中共重庆市委网信办
8
知己知彼、百战不殆。
入侵者在攻击目标系统前都会想方设法收集尽可能多的信息。无论目标网络规模有多大,安全指数有多高,只要是人设计的网络就必然缺陷。事实上入侵者获得的信息越多,他们发现的缺陷就越多,入侵的可能性就越大。老练的黑客往往花费很多时间,信息收集、筛选、分析、再收集、在筛选、再分析。“没有无用的信息”。
常用的信息收集方法:社交工程、DNS查询、搜索引擎搜索、扫描等。
信息收集
信息安全技术与实施
中共重庆市委网信办
社交工程在黑客理论中,指利用人性弱点、利用人际交往上的漏洞来非法获取资料的行为。社交工程并不是什么难事,主要是利用人在心理学和行为学上的特殊行为。,普通的黑客技术是入侵方与受害方的计算机的交流,其间仅通过计算机;而社交工程则是在侵入的过程中有入侵方与受害方的人的对话过程,并且入侵方所需要的信息只能通过这种途径获得。
防范措施:一定要保持警惕,对某些特殊的要求要重视检验,特别是训练前台人员辨别真伪的能力。
信息收集●社交工程
信息安全技术与实施
中共重庆市委网信办
端口概念:把没有开启端口号的计算机看做是一个密封的房间,密封的房间当然不可能接受外界的访问,当系统开启了一个可以让外界访问的程序后它自然需要在房间上开一个窗口来接受来自外界的访问,这个窗口就是端口,端口号是具有网络功能的应用软件的标识号,其中0—103是公认的端口号,即已经公开定义或为将要公开定义的软件保留的。而1024-65535是没有公开定义的,用户可以自己定义这些端口的作用。
端口扫描基本原理:在端口扫描过程中,入侵者尝试与目标主机的某些端口建立连接,若有回复,则说明该端口开放,即为“活动端口”。扫描主机自动向目标计算机的指定端口发送SYN数据段,表示发送建立连接请求。
端口扫描方式:(1)全TCP连接。使用三次握手与目标计算机建立标准的TCP连接;(2)半打开式扫描(SYN扫描) ;(3)FIN扫描。
信息收集●端口扫描
信息安全技术与实施
中共重庆市委网信办
漏洞扫描定义:是指基于漏洞数据库,通过扫描等手段,对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测行为。
漏洞扫描是对重要计算机信息系统进行检查,发现其中可被黑客利用的漏洞。漏洞扫描的结果实际上就是系统安全性能的一个评估,它指出了哪些攻击是可能的,因此成为安全方案的一个重要组成部分。
漏洞扫描从底层技术来划分,可以分为基于网络的扫描和基于主机的扫描这两种类型。
漏洞扫描器通常以三种形式出现:单一的扫描软件,