《计算机网络与信息安全技术》电子课件-CH02网络攻击行为分析.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《计算机网络与信息安全技术》电子课件-CH02网络攻击行为分析.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络与信息安全技术 计算机网络 信息 安全技术 电子 课件 CH02 网络 攻击行为 分析
- 资源描述:
-
1、计算机网络与信息安全技术教学课件 V08.081网络攻击行为分析网络攻击行为分析第第 2 章章2基本内容u网络信息安全技术与黑客攻击技术都源于同一技术核心,即网络协议和底层编程技术,不同的是怎么使用这些技术。u很多软件或设备可以为网络管理和安全提供保障,但当被别有用心的人所利用时,就成了黑客工具,就象刀具,是基本生活用具,又可成为杀人凶器。我们要做到“知己知彼”,才能“百战不殆”,对黑客的攻击手段、途径、方法和工具了解得越多,越有利于保护网络和信息的安全。u在介绍信息安全技术以前,本章先来分析与黑客攻击相关的知识。 3与与黑客攻击技术黑客攻击技术都源于同一技术都源于同一技术核心,即网络协议和底
2、层编程技术,不同的是怎么核心,即网络协议和底层编程技术,不同的是怎么使用这些技术。使用这些技术。n很多软件或设备可以为网络管理和安全提供保障,很多软件或设备可以为网络管理和安全提供保障,但当被别有用心的人所利用时,就成了黑客工具。但当被别有用心的人所利用时,就成了黑客工具。刀,是基本生活用具,但又是杀人凶刀,是基本生活用具,但又是杀人凶4n计算机网络系统所面临的威胁大体可分为两计算机网络系统所面临的威胁大体可分为两种:一是针对网络中信息的威胁;二是针对种:一是针对网络中信息的威胁;二是针对网络中设备的威胁。网络中设备的威胁。2.1 影响信息安全的人员分析影响信息安全的人员分析 v如果按威胁的对
3、象、性质则可以细分为四类:如果按威胁的对象、性质则可以细分为四类:第一类是针对硬件实体设施第一类是针对硬件实体设施第二类是针对软件、数据和文档资料第二类是针对软件、数据和文档资料第三类是兼对前两者的攻击破坏第三类是兼对前两者的攻击破坏第四类是计算机犯罪。第四类是计算机犯罪。5安全威胁的来源n不可控制的自然灾害,如地震、雷击不可控制的自然灾害,如地震、雷击n恶意攻击、违纪、违法和计算机犯罪恶意攻击、违纪、违法和计算机犯罪n人为的无意失误和各种各样的误操作人为的无意失误和各种各样的误操作n计算机硬件系统的故障计算机硬件系统的故障n软件的软件的“后门后门”和漏洞和漏洞安全威胁主要来自以下几个方面:安
4、全威胁主要来自以下几个方面:6安全威胁的表现形式 n伪装伪装 n非法连接非法连接 n非授权访问非授权访问 n拒绝服务拒绝服务n抵赖抵赖 n信息泄露信息泄露 n业务流分析业务流分析 n改动信息流改动信息流n篡改或破坏数据篡改或破坏数据 n推断或演绎信息推断或演绎信息 n非法篡改程序非法篡改程序 7实施安全威胁的人员 n心存不满的员工心存不满的员工n软硬件测试人员软硬件测试人员n技术爱好者技术爱好者n好奇的年青人好奇的年青人n黑客(黑客(Hacker)n破坏者(破坏者(Cracker)n以政治或经济利益为目的的间谍以政治或经济利益为目的的间谍 8互互联联网网上上的的黑黑色色产产业业链链 92.2
5、网络攻击的层次 网络攻击的途径v针对端口攻击针对端口攻击v针对服务攻击针对服务攻击v针对第三方软件攻击针对第三方软件攻击vDOS攻击攻击v针对系统攻击针对系统攻击v口令攻击口令攻击v欺骗欺骗10网络攻击的层次 网络攻击的层次v第一层攻击:第一层攻击:第一层攻击基于应用层的操作第一层攻击基于应用层的操作 ,这些攻击的目的只,这些攻击的目的只是为了干扰目标的正常工作。是为了干扰目标的正常工作。v第二层攻击:第二层攻击:第二层攻击指本地用户获得不应获得的文件第二层攻击指本地用户获得不应获得的文件(或目录或目录)读权限读权限 。v第三层攻击:第三层攻击:在第二层的基础上发展成为使用户获得不应获得的在第
6、二层的基础上发展成为使用户获得不应获得的文件文件(或目录或目录)写权限。写权限。v第四层攻击:第四层攻击:第四层攻击主要指外部用户获得访问内部文件的权第四层攻击主要指外部用户获得访问内部文件的权利。利。 v第五层攻击:第五层攻击:第五层攻击指非授权用户获得特权文件的写权限。第五层攻击指非授权用户获得特权文件的写权限。 v第六层攻击:第六层攻击:第六层攻击指非授权用户获得系统管理员的权限或第六层攻击指非授权用户获得系统管理员的权限或根权限。根权限。 112.3 网络攻击的一般步骤 n(1)隐藏IPn(2)踩点扫描n(3)获得系统或管理员权限n(4)种植后门n(5)在网络中隐身122.4 网络入侵
7、技术n任何以干扰、破坏网络系统为目的的非任何以干扰、破坏网络系统为目的的非授权行为都称之为网络攻击。授权行为都称之为网络攻击。n网络攻击实际上是针对安全策略的违规网络攻击实际上是针对安全策略的违规行为、针对授权的滥用行为与针对正常行为、针对授权的滥用行为与针对正常行为特征的异常行为的总和。行为特征的异常行为的总和。网络主要攻击手段13 网站篡改(占网站篡改(占45.91%45.91%) 垃圾邮件(占垃圾邮件(占28.49%28.49%) 蠕虫(占蠕虫(占6.31%6.31%) 网页恶意代码(占网页恶意代码(占0.51%0.51%) 木马(占木马(占4.01%4.01%) 网络仿冒(占网络仿冒(
8、占4.97%4.97%) 拒绝服务攻击(占拒绝服务攻击(占0.58%0.58%) 主机入侵(占主机入侵(占1.14%1.14%) 网络主要攻击手段14网络入侵技术-漏洞攻击n漏洞攻击:利用软件或系统存在的缺陷实施攻击。漏洞是指硬件、软件或漏洞是指硬件、软件或策略上存在的的安全缺陷,从而使得策略上存在的的安全缺陷,从而使得攻击者能够在未授权的情况下访问、攻击者能够在未授权的情况下访问、控制系统。控制系统。 n缓冲区溢出漏洞攻击 :通过向程序的缓冲区写入超过其长度的数据,造成溢出,从而破坏程序的堆栈,转而执行其它的指令,达到攻击的目的。nRPC漏洞、SMB漏洞、打印漏洞 15缓冲区溢出缓冲区溢出l
9、Buffer overflow attack 缓冲区溢出攻击缓冲区溢出攻击缓冲区溢出漏洞大量存在于各种软件中缓冲区溢出漏洞大量存在于各种软件中利用缓冲区溢出的攻击,会导致系统当机,获得系统特权等严利用缓冲区溢出的攻击,会导致系统当机,获得系统特权等严重后果。重后果。l最早的攻击最早的攻击1988年年UNIX下的下的Morris worml最近的攻击最近的攻击Codered 利用利用IIS漏洞漏洞SQL Server Worm 利用利用SQL Server漏洞漏洞Blaster 利用利用RPC漏洞漏洞Sasser利用利用LSASS漏洞漏洞16l向缓冲区写入超过缓冲区长度的内容,造成缓冲区溢出,破
10、坏程序的堆栈,使程序转而执行其他的指令,达到攻击的目的。l原因:程序中缺少错误检测:void func(char *str) char buf16; strcpy(buf,str);如果str的内容多于16个非0字符,就会造成buf的溢出,使程序出错。17l类似函数有strcat、sprintf、vsprintf、gets、scanf等l一般溢出会造成程序读/写或执行非法内存的数据,引发segmentation fault异常退出.l如果在一个suid程序中特意构造内容,可以有目的的执行程序,如/bin/sh,得到root权限。18l类似函数有strcat、sprintf、vsprintf、g
展开阅读全文