万卷书   首页 > 电脑书籍 > 黑客攻防战 >防黑安全模型
 
  (2)本地攻击

  指本单位的内部人员,通过所在的局域网,向本单位的其他系统发动攻击,在本机上进行非法越权访问也是本地攻击。本地攻击不排除使用跳板的可能。

  (3)伪远程攻击

  指内部人员为了掩盖攻击者的身份,从本地获取目标的一些必要信息后,攻击过程从外部远程发起,造成外部入侵的现象,从而使追查者误以为攻击者是来自外单位。

  3.黑客攻击所采用的途径

  黑客之所以能得手,无非是利用了各种安全弱点,其中包括:

  (1)管理漏洞

  如两台服务器用同一个用户/密码,则入侵了A服务器后,B服务器也不能幸免。

  (2)软件漏洞

  如Sun系统上常用的Netscape EnterPrise Server服务,只需输入一个路径,就可以看到Web目录下的所有文件清单;又如很多程序只要接收到一些异常或者超长的数据和参数,就会导致缓冲区溢出。

  (3)结构漏洞

  比如在某个重要网段由于交换机、集线器设置不合理,造成黑客可以监听网络通信流的数据;又如防火墙等安全产品部署不合理,有关安全机制不能发挥作用,麻痹技术管理人员而酿成黑客入侵事故。

  (4)信任漏洞

  比如本系统过分信任某个外来合作伙伴的机器,一旦这台合作伙伴的机器被黑客入侵,则本系统的安全受严重威胁。

  综上所述,一个黑客要成功入侵系统,必须分析各种和这个目标系统相关的技术因素、管理因素和人员因素。

二、黑客网络攻击的四个层次

  1.单元分析

  单一目标的系统技术分析。

  2.网络分析

  与目标有关的网络系统的技术分析。

  3.组织分析

  与目标有关的组织分析。

  4.人物分析

  与目标有关的人物分析。

  对于外部的黑客而言,所用到的四个攻击层次的比例见图1。



图1 外部黑客四个层次攻击比例

  从图1可以看出,单元系统分析所占的比例最大,是黑客攻击的最主要途径。其他三个层次的分析,都是走迂回路线,即通过上游节点和网络邻居,先拿到该系统的有关资料和数据,或者对企业的安全管理漏洞下手,对管理员的不良习惯进行分析,再对该系统进行攻击尝试。在这里人物分析比例最小,因为要获得与系统安全管理有关的人物资料相对而言是最难的,不到不得已时,一般的黑客都不采用。

上一页 下一页