3.3-3.5控制或破坏目标系统-高二《信息安全技术与实施》同步精品课件(电工版2022)
2023-05-30
|
23页
|
67人阅读
|
0人下载
精品
资源信息
| 学段 | 中职 |
| 学科 | 职教专业课 |
| 课程 | 通信技术 |
| 教材版本 | - |
| 年级 | 高二 |
| 章节 | - |
| 类型 | 课件 |
| 知识点 | - |
| 使用场景 | 同步教学 |
| 学年 | 2023-2024 |
| 地区(省份) | 全国 |
| 地区(市) | - |
| 地区(区县) | - |
| 文件格式 | PPTX |
| 文件大小 | 3.35 MB |
| 发布时间 | 2023-05-30 |
| 更新时间 | 2023-05-30 |
| 作者 | 计算机专业部 |
| 品牌系列 | 上好课·上好课 |
| 审核时间 | 2023-05-30 |
| 下载链接 | https://m.zxxk.com/soft/39336492.html |
| 价格 | 2.00储值(1储值=1元) |
| 来源 | 学科网 |
|---|
内容正文:
信息安全技术与实施
网络攻击与防范
本章要点
信息收集
目标控制
学习目标
了解网络攻击的一般过程。
掌握控制和破坏目标系统常用方法。
掌握网络后门和日志清除技术。
掌握常用安全防范技术。
授课人:****
时间:****年**月
中共重庆市委网信办
1
目 录
Contents
01.
网络攻击概述
02.
信息收集
03.
控制或破坏目标系统
04.
网络后门技术
信息安全技术与实施—网络攻击与防范
05.
日志清除技术
中共重庆市委网信办
信息安全技术与实施—网络攻击与防范
前 言
目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的帐户密码,从而窃取用户资金的违法犯罪活动不断增多。如何识别网络钓鱼网站和网络上潜在的威胁?本章将全面揭示网络攻击和网站假冒钓鱼技术的真面目。
中共重庆市委网信办
3
控制或破坏目标系统
中共重庆市委网信办
4
IP欺骗是在服务器不存在任何漏洞的情况下,攻击者将其发送的网络数据包的源IP地址篡改为攻击目标所信任的某台主机的IP地址,从而骗取攻击目标信任的一种网络欺骗攻击方法。此方法应用于攻击Unix 平台下通过IP地址进行认证的一些远程服务如rlogin、rsh等,也常应用于穿透防火墙。 IP 欺骗不是进攻的结果,而是进攻的手段,进攻实际上是信任关系的破坏
控制或破坏目标系统●欺骗攻击
1)既然A,B之间的信任关系是基于IP地址建立起来的,假如攻击者C能够冒充B的IP地址,就可以登录到A主机上,而不需任何口令验证,这就是IP欺骗的基本原理。
2)IP欺骗攻击过程
1)假设黑客C已找到要攻击的主机A
2)C发现与A有关的信任主机B
3)利用某种方法攻击B,使其瘫痪
4)对A的ISN(Initial Sequence Number)号进行取样和分析
5)用ISN号进行尝试链接
6)链接成功,则执行命令,留下后门
3)防止IP地址欺骗
1)抛弃基于地址的信任策略
2)进行包过滤
3)使用加密方法
4)使用随机的初始序列号
信息安全技术与实施
中共重庆市委网信办
缓冲区溢出是一种非常普遍、危险的漏洞,在各种操作系统和应用软件中广泛存在,利用缓冲区溢出攻击可以导致程序运行失败、重新启动等后果。更为严重是可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非法操作。
缓冲区是程序运行的时候机器内存中用于存放数据的临时内存空间,它的长度事先已经被程序或操作系统定义好。缓冲区在系统中的表现形式是多样的,高级语言定义的变量、数组、结构体等在运行时可以说都是保存在缓冲区内的,因此所谓缓冲区可以更抽象地理解为一段可读写的内存区域。
控制或破坏目标系统●缓冲区溢出
信息安全技术与实施
中共重庆市委网信办
目前的缓冲区溢出攻击,可以按照以下方法进行分类:
(1)按照溢出位置分类:栈溢出、堆溢出和BSS段溢出。
(2)按照攻击者欲达到的目标分类:在程序的地址空间里植入适当的代码以及通过适当地初始化寄存器和存储器从而控制程序转移到攻击者安排的地址空间去执行。
(3)按照攻击目标分类:攻击栈中的返回地址、攻击栈中保存的旧框架指针、攻击堆或BSS段中的局部变量或参数、攻击堆或BSS段中的长跳转缓冲区。
缓冲区溢出的一个非常关键的步骤就是要实现进程执行流程跳转,这也正是缓冲区溢出攻击的首要目的。只有实现了流程的跳转,才能在被攻击的主机上执行所植入的代码,实现控制被攻击主机的目的。要实现执行流程跳转,攻击者可以通过缓冲区溢出漏洞修改有关执行流程的管理信息,如返回地址。
控制或破坏目标系统●缓冲区溢出
信息安全技术与实施
中共重庆市委网信办
口令破解器:口令破解器是一个程序,它能将口令解译出来,或者让口令保护失效。口令破解器一般不是真正的去解码,因为事实上很多加密算法是不可逆的。大多数口令破解器是通过尝试一个一个的单词,用已知的加密算法来加密这些单词,直到发现一个单词经过加密后的结果和待解密的数据一样,就认为这个单词是要找的密码。
字典文件: 所谓字典文件,就是根据用户的各种信息建立一个用户可能使用的口令的列表文件。字典中的口令是根据人们设置自己账号口令的习惯总结出的常用口令。对攻击者来说,攻击的口令在这字典文件中的可能性很大,而且因为字典条目相对较少,在破解速度上也远快于穷举法口令攻击。这种字典有很多种,适合在不同的情况下使用。
字典攻击:使用一部1万个单词的字典一般能猜测出系统中70%的口令。
强行攻击:没有攻不破的口令,只是个时间问题。如果有速度足够快的计算机能尝
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。