登陆注册
37480600000057

第57章 影响网络安全的因素

(一)黑客的入侵

黑客的入侵是当今世界上网络受攻击最为普遍的现象,其入侵方法总体上可分为以下几种:

1.猜测或获取口令

(1)词典攻击。词典攻击基本上是一种被动攻击,黑客获取目标系统的命令文件,试图以脱机工作方式破解口令。黑客先猜一个口令,然后用与原系统中一样的加密算法来加密此口令,将加密的结果与文件中的加密命令作比较,若相同则猜对了。因为很少有用户使用随机数和字母来作口令,许多用户使用的口令都可在一种名为黑客词典的软件中找到。这种词典收集了英语或其他语言的常用单词以及黑客词语和一些人名,包括了大约几十万个单词;而对于如今的计算机来说,尝试几十万个单词是相当容易的。防范此种攻击的方法是禁止口令文件的访问,只有用户自身可以调用。

(2)软件突破法:利用C语言开发出一些突破软件,使自己成为超级用户,利用UNIX系统管理员由于疏忽造成的漏洞,获取口令和文本文件,从而顺利地解开密码。由此可见,在日常的工作中,只有不断注意安全防范,才能避免此类错误。

2.利用安全漏洞和软件错误

(1)监听法:这是一个很实用但风险也很大的攻击方法,对那些顶级黑客来说,这是一种实用快捷的方法。网络节点或工作站之间的交流是通过信息流的传送得以实现,而当在一个没有集线器的网络中,数据的传输并没有指明特定的方向。这时每一个网络节点或工作站都是一个接口,所有的系统接口都收到了这个信息。只要用特定软件(如Sniffer),就能窃取其他机器的口令。它的防范措施是:一是加密数据,加了密的数据对黑客来说是无用的;二是采用特殊方法管理账号,如多重加密,一次性口令等。

(2)特洛依木马:这时一种较常见的攻击方法。现今比较流行的B.O和Netspy等黑客软件就属于此类。只要知道特洛依木马故事的人就不难理解,它最典型的做法就是把一含特殊任务的程序依附在某一合法用户的正常程序中,并改变其程序代码,一旦此程序被激活,它就能完成黑客指定的任务。由于此种程序的编制需要较高的编程能力,所以较难掌握。但正因为其复杂,一般很难发现。由于此种程序必须被安装在目标系统,这就要求电脑用户必须有意或被欺骗地安装它。只要不运行来历不明的软件、电子邮件和盗版软件,就可以做到主动防范。

(3)远端控制:缺省的登录界面,配置和客户文件是另一个问题,它们提供了一个简单的方法来配置一个程序的执行环境,这有时会引起远端控制的攻击。在被攻击主机上启动一个登录信息后,该程序显示一个伪造的登录界面。当用户在这个伪装的界面上输入登录信息后,该程序将用户输入的信息传到攻击者主机,然后关闭界面,给出“系统故障”的提示,要求用户重新登录。此后,才会出现真正的登录界面。防火墙对此种攻击有很不错的效果,可防止非法用户登录到受保护的主机上。

(二)管理人员的内部问题,网络安全中的许多问题是操作网络的内部工作人员引起的。

(三)路由器等交换设备被人破坏或人为的置入因素。

(四)网管信息被人偷窃。

(五)传输报文被人偷窃或破译。

同类推荐
  • 虚拟现实:下一个产业浪潮之巅(第2版)

    虚拟现实:下一个产业浪潮之巅(第2版)

    毫无疑问,虚拟现实时代已经来临,VR不仅将彻底改变人们交互的方式。而且会是互联网的下一个风口,VR会创造新时代,即由人的体验构成的互联网时代。目前,全球范围众多的科技、影视等商业巨头纷纷砸巨资押注VR产业。例如,扎克伯格越来越坚定地认为,VR将会成为下一代计算机平台;任正非在内部讲话中也提到,华为要保持理性地进行VR投入与研究,要在这个充满诱惑的领域里分得一杯羹,谁最后倒下,谁便赢得天下。本书是作者基于VR行业多年的研究以及创立VR公司的经验写成,目的是让读者快速、全面地了解VR产业最新、最重要的信息,如生态链、技术瓶颈、发展前景以及人才结构等,是一部不可多得的VR行业入门读物。
  • 网络知识

    网络知识

    一般地说,将分散的多台计算机、终端和外部设备用通信线路互联起来,彼此间实现互相通信,并且计算机的硬件、软件和数据资源大家都可以共同使用,实现资源共享的整个系统就是计算机网络。
  • 数据库原理及Oracle应用

    数据库原理及Oracle应用

    进入21世纪,随着国家信息化步伐的加快及各行业信息化进程的不断加速,社会对专业(非计算机专业)人才的信息技术能力要求越来越高。为了适应社会对专业人才的要求,全国各高校在重视专业知识培养的同时也非常注重计算机应用能力的训练,即信息技术能力的培养。计算机应用水平已成为衡量高校毕业生综合素质的突出标志之一。
热门推荐
  • 最强异兽大陆

    最强异兽大陆

    这是一个充满异兽的大陆,每个人自生下来便有着一只与其伴生的异兽,训练异兽,让异兽变的强大成为了每个人的梦想,异兽的强大与弱小代表了人的实力,让我们看看穿越而来的凌风是如何带着他的纯种二哈逆袭的……
  • 我怕是个假快穿者

    我怕是个假快穿者

    作为一位穿越多年的快穿者,谢青黎身经百战,无所畏惧。最终任务?穿越六个世界?呵,小意思。然后就被打脸了。这六个世界,人(奇)才(葩)是……真的多![吐血身亡.jpg]女主:我是个假快穿者,真的:-)本文讲了拯救世界那些年,女主与各位(神)大(经)佬(病)相爱相杀的故事。
  • 都市无限暗恋

    都市无限暗恋

    高中生李明,在一次勇救美女班长的过程中,不幸触电,在生死存亡之间,脑部潜能得到激发,从此,一切美女都只是囊中之物,一切情敌都不再是对手,一切混混都不敢在他面前混,一切金钱——得到都只不过是时间的问题。
  • 破碎异世界

    破碎异世界

    世界破碎,灵气初现,人人都能成为世界的人上人
  • 青霜结

    青霜结

    “一个战利品,还想守身如玉?!”他冷冷盯着床上的女人,无情地撕碎她火红的嫁衣,眼中流动着炙热的欲望,步步逼近……他是令人闻风丧胆的枭雄,她是被逼和亲的公主,当她体无完肤时,却娇媚一笑,“游戏,才刚刚开始……”情节虚构,请勿模仿!
  • 叁颜

    叁颜

    一个渣男,串起了三个女人的故事。可能是因情差点放弃自己工作,可能是因爱而失去自我,可能是因家庭而心生嫉妒……但她们原谅了彼此,同时也在互相治愈。一场没有硝烟的战争,一场纯属女人寻求独立的战争,无声地打响,无声地获胜。而这三个女人也该回到她们本身的人生轨迹上去了。
  • 欢喜冤家:落跑新娘戏君王

    欢喜冤家:落跑新娘戏君王

    什么!让她嫁给无才无德丑男七皇子?还要和相爷之女同时进门?这还了得,某女撒丫子跑路。不想撞到一个蛮横男,推她下水不说,还和她抢船?混蛋,不让你见识见识我的厉害!你就不知道将军无犬女!
  • 一个存放梦的好地方

    一个存放梦的好地方

    此书源自生活中点点滴滴的平凡和感动,收获人生路上真真切切的感悟和发现,记录纷繁世界里心灵深处的宁静和悠远。通过回忆生活中的人和事,回顾再次走过的风景,使作者内心深处萌发出了种种感想。这些唯美而温婉的文字,在素雅的情怀中领略人生之美,在最美的发现中汲取人生的能量,在广阔的笔触中开阔人生的视野,从而使得我们的心灵变得美丽而丰盈。在优雅的文字中洋溢着一种正能量,在甜美的阅读中,得到人生和情感的滋养。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 重生影帝的头号黑粉

    重生影帝的头号黑粉

    【甜宠】【男女主双重生】【1V1双洁】当归是全药谷坊最有天资的那一个,却偏偏玩世不恭爱自由,于是被她老妈一巴掌拍醒。老妈:你知不知道你还欠人家愿望没实现啊?什么?愿望?欠谁的?某男:你说呢?(黑脸)于是悲催小归开启了在人间的打工之旅,这位爷,不仅脾气臭,还老是逮着她不放!就跟上辈子她做过对不起他的事似的!没办法!欠债还钱,天经地义!还能咋办?忍着呗!于是某男更加得寸进尺。报告!有黑粉挑事妄图往男主大人身上泼脏水!小归:什么?还敢有黑粉在她前头挑事?明明她才是这位爷的头号黑粉!