万卷书   首页 > 电脑书籍 > 安全在线 > 网络是怎样被入侵的
 
  随着计算机网络的发展,其开放性、共享性、互连程序扩大,网络的重要性和对社会的影响也越来越大,网络安全问题显得越来越重要了。因而很有必要了解网络入侵的一般过程,在此基础上才能制定防御策略,确保网络安全。

  网络安全问题

  一般来说,计算机网络安全问题是计算机系统本身的脆弱性和其他人为因素构成了计算机网络的潜在威胁。一方面,计算机系统硬件和通信设施极易遭受自然环境的影响(如温度、湿度、电磁场等)以及自然灾害和人为(包括故意破坏和非故意破坏)的物理破坏;另一方面计算机内的软件资源和数据易受到非法的窃取、复制、篡改和毁坏等攻击;同时计算机系统的硬件、软件的自然损耗等同样会影响系统的正常工作,造成计算机网络系统内信息的损坏、丢失和安全事故。

  网络入侵过程

  网络入侵过程为:信息收集→系统安全的探测→实施攻击。如首先利用Ping工具获得IP地址,再利用端口扫描寻找漏洞并入侵服务器。网络入侵示意图如附图:在节点B的用户正试图与节点A的某个主机建立一个Telnet连接。

  网络攻击技术

  目前非法入侵常用的网络攻击技术是:

  1、利用对网络与协议的信任和依赖及传输漏洞。如IP欺骗:利用网络传输时对IP和DNS的信任;嗅包器:利用网络信息明文传送;窃取口令:作字典攻击(攻击者用字典中的单词来尝试用户的密码)、Sniff(网络窃听)。

  2、利用服务进程的缺陷和配置错误。

  3、利用操作系统本身的漏洞。

  人是最薄弱的一环

  要想保证网络的安全,应做好服务器漏洞、操作系统、网络传输入侵的防御。在网络安全环节中,人是最薄弱的一环,最为成功的入侵往往不需要高深知识和复杂技术,实践证明诸多不安全因素恰恰反映在组织管理方面。良好的系统管理有助于增强系统的安全性,制定系统安全策略、安装网络安全产品只是网络系统安全实施的第一环,只有切实提高网络安全意识,建立完善的系统管理制度,加强对人员的安全教育,严格执行网络安全的各项规定,了解和掌握最新安全防范动态与技术,才能保证网络系统的整体安全性。
 
WanJuanShu