計算機網(wǎng)絡(luò )安全及防范技術(shù)
4.4 缺乏安全意識。雖然網(wǎng)絡(luò )中設置了許多安全保護屏障,但人們普遍缺乏安全意識,從而使這些保護措施形同虛設。如人們?yōu)榱吮荛_(kāi)防火墻代理服務(wù)器的額外認證,進(jìn)行直接的PPP連接從而避開(kāi)了防火墻的保護。
5 常見(jiàn)的網(wǎng)絡(luò )攻擊
5.1 特洛伊木馬。特洛伊木馬程序可以直接侵入用戶(hù)的電腦并進(jìn)行破壞,它常被偽裝成工具程序或者游戲等誘使用戶(hù)打開(kāi)帶有特洛伊木馬程序的郵件附件或從網(wǎng)上直接下載,一旦用戶(hù)打開(kāi)了這些郵件的附件或者執行了這些程序之后,它會(huì )在計算機系統中隱藏一個(gè)可以在windows啟動(dòng)時(shí)悄悄執行的程序。當您連接到因特網(wǎng)上時(shí),這個(gè)程序就會(huì )通知攻擊者,來(lái)報告您的IP地址以及預先設定的端口。攻擊者在收到這些信息后,再利用這個(gè)潛伏在其中的程序,就可以任意地修改你的計算機的參數設定、復制文件、窺視你整個(gè)硬盤(pán)中的內容等,從而達到控制你的計算機的目的。
5.2 WWW的欺騙技術(shù)。在網(wǎng)上用戶(hù)可以利用IE等瀏覽器進(jìn)行各種各樣的WEB站點(diǎn)的訪(fǎng)問(wèn),然而一般的用戶(hù)恐怕不會(huì )想到有這些問(wèn)題存在:正在訪(fǎng)問(wèn)的網(wǎng)頁(yè)已經(jīng)被黑客篡改過(guò)。例如黑客將用戶(hù)要瀏覽的網(wǎng)頁(yè)的URL改寫(xiě)為指向黑客自己的服務(wù)器,當用戶(hù)瀏覽目標網(wǎng)頁(yè)的時(shí)候,實(shí)際上是向黑客服務(wù)器發(fā)出請求,那么黑客就可以達到欺騙的目的。
5.3 郵件炸彈。電子郵件是互聯(lián)網(wǎng)上運用得十分廣泛的一種通訊方式。攻擊者可以使用一些郵件炸彈軟件或CGI程序向目的郵箱發(fā)送大量垃圾郵件,從而使目的郵箱被撐爆而無(wú)法使用。當垃圾郵件的發(fā)送流量特別大時(shí),還有可能造成郵件系統對于正常的工作反映緩慢,甚至癱瘓。相對于其它的攻擊手段來(lái)說(shuō),這種攻擊方法具有簡(jiǎn)單、見(jiàn)效快等優(yōu)點(diǎn)。
5.4 過(guò)載攻擊。過(guò)載攻擊是攻擊者通過(guò)服務(wù)器長(cháng)時(shí)間發(fā)出大量無(wú)用的請求,使被攻擊的服務(wù)器一直處于繁忙的狀態(tài),從而無(wú)法滿(mǎn)足其他用戶(hù)的請求。過(guò)載攻擊中被攻擊者用得最多的一種方法是進(jìn)程攻擊,它是通過(guò)大量地進(jìn)行人為地增大CPU的工作量,耗費CPU的工作時(shí)間,使其它的用戶(hù)一直處于等待狀態(tài)。
&nb
評論