您好,欢迎来到花生壳b2b外贸网信息发布平台!
18951535724
  • 计算机网络安全基础

       2026-10-04 网络整理佚名1410
    核心提示:文章浏览阅读3k次。

    5.利用处理程序错误进行攻击

    ①ping of death攻击

    ②Teardrop攻击

    ③Land攻击

    第六章 网络后门与网络隐身

    1.木马

    木马是一种可以驻留在对方服务器系统中的一种程序,木马程序一般由两部分组成:服务器端程序和客户端程序。木马的功能是通过客户端可以操纵服务器,进而操纵对方的主机。

    2.本质上,木马和后门都是提供网络后门的功能,但是木马的功能稍微强大一些,一般还有远程控制的功能,后门程序则功能比较单一,只是提供客户端能够登陆对方的主机。

    第八章 操作系统安全基础

    1.常用操作系统概述及特点

    目前服务器常用的操作系统有4类:FreeBSD、UNIX、Linux和Windows NT/2000/2003 Server。

    这些操作系统都是符合C2以上安全级别的操作系统,但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的安全措施,就会使操作系统安全暴露给入侵者。所有的应用都运行在操作系统上,稳固的操作系统是网络安全的基石。

    2.安全操作系统和操作系统安全是不同的概念,如果操作系统的源代码内置了特定的安全策略,通常称之为安全操作系统,而操作系统安全则指的是一些设置等操作,使操作系统更加可靠。

    3.Multics是开发安全操作系统最早期的尝试。1965年美国贝尔实验室和麻省理工学院的MAC课题组等一起联合开发一个称为Multics的新操作系统,

    4.1969年B.W.Lampson通过形式化表示方法运用主体(Subject)、客体(Object)和访问矩阵(Access Matrix)的思想第一次对访问控制问题进行了抽象。主体是访问操作中的主动实体,客体是访问操作中被动实体,主体对客体进行访问。访问矩阵以主体为行索引、以客体为列索引,矩阵中的每个一元素表示一组访问方式,是若干访问方式的集合。矩阵中第i行第j列的元素Mij记录着第i个主体Si可以执行的对第J个客体Oj的访问方式,比如Mjj={read,Write}表示Si可以对Oj进行读和写操作。

    5.主体与客体

    网络安全理论与技术

    操作系统中的每一个实体组件都必须是主体或者客体,或者既是主体又是客体。主体是一个主动的实体,它包括用户、用户组、进程等。系统中最基本的主体应该是用户(包括一般用户和系统管理员、系统安全员、系统审计员等特殊用户)。每个进入系统的用户必须是唯一标识的并经过鉴别确定为真实的。系统中所有事件要求,几乎全是由用户激发的。进程是系统中最活跃的实体,用户的所有事件要求都要通过进程的运行来处理。在这里,进程作为用户的客体,同时又是其访问对象的主体。

    客体是一个被动的实体。在操作系统中,客体可以是按照一定格式存储在一定记录介质上的数据信息(通常以文件系统格式存储数据),也可以是操作系统中的进程。操作系统中的进程(包括用户进程和系统进程)一般有着双重身份。当一个进程运行时,它必定为某一用户服务—直接或间接地处理该用户的事件要求。于是,该进程成为该用户的客体,或为另一进城的客体(这时另一进城则是该用户的客体)。

    6.安全策略和安全模型

    安全策略和安全模型是计算机安全理论中容易相互混淆的两个概念。安全策略是指由关管理、保护和发布敏感信息的法律、规定的实施细则。

    说一个操作系统是安全的,是指它满足某一给定的安全策略。安全策略由一套严密的规则组成,这些确定授权存取的规则是决定存取控制的基础。

    安全模式则是对于安全策略所表达的安全需求的简单、抽象和无歧义的描述,它为安全策略和安全策略实现机制的关联提供了一种框架。安全模型描述了对某个安全策略需要用哪种机制来满足;而模型的实现则描述如何把特定的机制应用与系统中,从而实现某一特定安全策略所需的安全保护。

    7.标识与鉴别

    标识与鉴别涉及系统和用户。标识就是系统要标识用户的身份,并未每个用户取一个系统可以识别的内部名称----用户标识符。用户标识符必须是唯一的且不能伪造,将用户标识符和用户联系的过程成为鉴别,鉴别操作总是要求用户具有能够证明他的身份的特殊信息,并且这个信息任何其他用户都不能拥有他。

    在操作系统中,鉴别一般是在用户登录时发生的,系统提示用户输入口令,然后判断用户输入的口令是否与系统中存在的用户的口令一致。较为安全的口令应该是不小于6个字符并同时含有数字和字母的口令,并且限定一个人口令的生存周期。另外生物技术是一种比较有前途的鉴别用户身份的方法,如利用指纹、视网膜等。

    8.访问控制一般涉及两种形式

    ①自主访问控制DAC②强制访问控制MAC

    9.安全配置方案初级篇主要介绍常规的操作系统安全配置,包括12条基本配置原则:物理安全、停止Guest账号、限制用户数量、创建多个管理员账号、管理员账号改名、陷阱账号、更改默认权限、设置安全密码、屏幕保护密码、使用NTFS分区、运行防毒软件和确保备份盘安全。

    10.安全配置方案中级篇主要介绍操作系统的安全策略配置,包括10条基本配置原则:操作系统安全策略、关闭不必要的服务、关闭不必要的端口、开启审核策略、开启密码策略、开启账户策略、备份敏感文件、不显示上次登录名、禁止建立空连接和下载最新的补丁。

    第九章 密码学与信息加密

    1.密码学相关科学大致可以分为三个方面:密码学、密码编码学、密码分析学。

    网络安全理论与技术

    2.原则上来说对电子数据的攻击有两种形式

    ①被动攻击,即非法从传输信道上截取信息,或从存储载体上偷窃信息。

    ②主动进攻,即对传输或存储的数据进行恶意的删除、修改等。

    3.除了提供机密性外,密码学需要提供三方面的功能:鉴别、完整性和抗抵赖性。

    4.DES加密需要4个关键点:IP置换表和IP逆置换表,函数f,子秘钥K和S盒子的工作原理。

    5.RSA算法的工作原理

    RSA算法是一种基于大数不可能质因数分解假设的公钥体系。简单的说,就是找两个很大的质数,一个公开给世界,称之为“公钥”,另一个不告诉任何人,称之为“私钥”。

    RSA体制可以简单描述如下:

    ①生成两个大素数p和q

    ②计算着两个素数的乘积n=p*q

    ③计算小于n并且与n互质的整数的个数,即欧拉函数(n)=(p-1)(q-1)

    ④选择一个随机数e满足1 ⑤计算de=1 mod(n)

    ⑥保密d,p和q,公开n和e

    利用RSA加密时,明文以分组的方式加密,即每一个分组的比特数应该小于log2n。加密明文x时,利用公钥(e,n)计算c=X mod n就可以得到相应的密文c。解密时,通过计算X=C mod n就可以恢复明文x。在RSA系统中,(e,n)构成加密秘钥,即公钥,(d,n)构成解密秘钥,即私钥。

    选取的素数p和q要足够大,从而乘积n足够大,在事先不知道p和q的情况下分解n是计算上不可行的。常用的公钥加密算法包括:RSA密码体制、EIGamal密码体制和散列函数密码体制(MD4和MD5等)。

    6.数字签名是指用户用自己的私钥对原始数据的哈希摘要进行加密所得的数据。信息接收者使用信息发送者的公钥对附在原始信息后的数字签名进行解密后获得哈希摘要,并通过与自己受到的原始数据产生的哈希摘要对照,便可确信原始信息是否被篡改。这样就保证了信息来源的真实性和数据传输的完整性。

    网络安全理论与技术

    数字信封的功能类似于普通信封。普通信封在法律的约束下保证只有收信人才能阅读信的内容;数字信封则采用密码技术保证了只有规定的接受人才能阅读信息的内容。数字信封中采用了单钥密码体制和公钥密码体制。信息发送者首先利用随机产生的对称密码加密信息,再利用接受方的公钥加密对称密码,被公钥加密后的对称密码被称为数字信封。

    第十章 防火墙与入侵检测

    1.防火墙的局限性

    ①防火墙不能防范网络内部的攻击。比如:防火墙无法禁止变节者或内部间谍将敏感数据拷贝到软盘上。

    ②防护墙也不能防范那些伪装成超级用户或诈称新雇员的黑客们劝说没有防范心理的用户公开其口令,并授予其临时的网络访问权限。

    ③防火墙不能防止传送已感染病毒的软件或文件,不能期望防火墙对每一个文件进行扫描,查出潜在病毒。

    2.防火墙的分类(防火墙的实现技术)

    ①分组过滤:作用在协议族的网络层和传输层,根据分组包头源地址、目的地址和端口号、协议类型等标志确定是否允许数据包通过,只有满足过滤逻辑的数据包才被转发到相应的目的地的出口端,其余的数据包则从数据流中丢弃。

    ②应用代理:也叫应用网关,它作用在应用层,其特点是完全“阻隔”网络通信流,通过对每种应用服务编制专门的代理程序,实现监视和控制应用层通信流的作用。实际中的应用网关通常由专用工作站实现。

    ③状态监测:直接对分组里的数据进行处理,并且结合前后分组的数据进行综合判断,然后决定是否允许该数据包通过。

    3.常见的防火墙系统模型一般分为4类:筛选路由器模型、单宿主堡垒主机(屏蔽主机防火墙)模型、双宿主堡垒主机模型(屏蔽防火墙系统模型)和屏蔽子网模型。

    4.入侵检测系统的概念

    入侵检测系统指的是一种硬件或者软件系统,该系统对系统资源的非授权使用能够做出及时的判断、记录和报警。入侵者课分为两类:外部入侵者和内部入侵者。外部入侵着一般指来自局域网外的非法用户和访问受限制资源的内部用户;内部入侵者指假扮或其他有权访问敏感数据的内部用户或者是能够关闭系统审计的内部用户,内部入侵者不仅难以发现而且更具有危险性。

    入侵检测是一种增强系统安全的有效方法,能检测出系统中违背系统安全性规则或者威胁到系统安全的活动。检测时,通过对系统中用户行为或系统行为的可疑程度进行评估,并根据评价结果;来鉴别系统中行为的正常性,从而帮助系统管理员进行安全管理或对系统所受到的攻击采取相应的对策。

    5.入侵检测系统的类型和性能比较

     
    举报收藏 0打赏 0评论 0
    更多>相关评论
    暂时没有评论,来说点什么吧
    更多>同类百科知识
    推荐图文
    推荐百科知识