freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

978-7-03-030368-4計(jì)算機(jī)網(wǎng)絡(luò)安全(第三版)第7章計(jì)-文庫(kù)吧在線(xiàn)文庫(kù)

  

【正文】 ,并開(kāi)始對(duì)這些服務(wù)實(shí)施攻擊。利用網(wǎng)絡(luò)設(shè)備的配置來(lái)進(jìn)行數(shù)據(jù)包過(guò)濾,比如配置路由器,使其能夠拒絕來(lái)自網(wǎng)絡(luò)外部但具有網(wǎng)絡(luò)內(nèi)部 IP地址的數(shù)據(jù)包的連接請(qǐng)求。使得它能拋棄那些來(lái)自外部網(wǎng)絡(luò)卻冒充內(nèi)部網(wǎng)絡(luò)來(lái)的報(bào)文,這是對(duì)付這種攻擊的最好的辦法。 12 拒絕服務(wù)類(lèi)的攻擊與防范 2 ? 為防范拒絕服務(wù)攻擊 ,可采用如下措施 : ? 第一,對(duì)于信息淹沒(méi)攻擊,采取措施是關(guān)掉可能產(chǎn)生無(wú)限序列的服務(wù)。 13 網(wǎng)絡(luò)嗅探攻擊與防范 1 ? 網(wǎng)絡(luò)嗅探對(duì)于一般的網(wǎng)絡(luò)來(lái)說(shuō),操作極其簡(jiǎn)單但威脅卻是巨大的。它可以幫助網(wǎng)絡(luò)管理員查找網(wǎng)絡(luò)漏洞和監(jiān)測(cè)網(wǎng)絡(luò)性能,可以分析網(wǎng)絡(luò)流量。這在前面已經(jīng)提到。通過(guò)檢查函數(shù)活動(dòng)記錄中的返回地址來(lái)實(shí)現(xiàn)。 20 木馬攻擊與檢查防范 1 ? 木馬 —— 又稱(chēng)特洛伊木馬,是一種用于竊取用戶(hù)的密碼資料、破壞硬盤(pán)內(nèi)的數(shù)據(jù)或程序的軟件。 ? 偽裝性 —— 由于人們對(duì)于病毒以及木馬警覺(jué)性的提高,木馬通常需要將自己偽裝成其他程序才能消除用戶(hù)的戒心,使用戶(hù)不會(huì)認(rèn)為它是來(lái)歷不明的程序,達(dá)到不知不覺(jué)進(jìn)入主機(jī)的目的。 ? 進(jìn)程和端口監(jiān)控 —— 監(jiān)控端口指監(jiān)控系統(tǒng)當(dāng)前哪些端口是處于監(jiān)聽(tīng)、連接狀態(tài),哪些進(jìn)程在使用哪些端口,即進(jìn)行進(jìn)程與端口的關(guān)聯(lián)。 29 ( 3) 入侵檢測(cè)的分類(lèi) ? 1)按照分析方法(檢測(cè)方法) ? 異常檢測(cè)( Anomaly Detection ) ? 誤用檢測(cè)( Misuse Detection) ? 2)按照數(shù)據(jù)來(lái)源 ? 基于主機(jī) ? 基于網(wǎng)絡(luò) ? 混合型 ? 3)按系統(tǒng)各模塊的運(yùn)行方式 ? 集中式 ? 分布式 ? 4)根據(jù)時(shí)效性 ? 脫機(jī)分析 ? 聯(lián)機(jī)分析 30 ? 入侵響應(yīng) ( Intrusion Response) —— 是指當(dāng)檢測(cè)到入侵或攻擊時(shí),采取適當(dāng)?shù)拇胧┳柚谷肭趾凸舻倪M(jìn)行;入侵響應(yīng)系統(tǒng)( Intrusion Response System)是指實(shí)施入侵響應(yīng)的系統(tǒng)。入侵追蹤一般包括兩個(gè)各方面的工作。 ? 原始數(shù)據(jù)報(bào)文 :由于系統(tǒng)主機(jī)有被攻陷的可能,因此,利用系統(tǒng)日志獲取攻擊者信息有時(shí)候就不可靠。被攻擊方在檢測(cè)到被攻擊時(shí),利用這些報(bào)文重構(gòu)攻擊路徑。發(fā)送特殊 ICMP報(bào)文,記錄發(fā)送它的路由器 IP地址、前一跳和后一跳地址。 23:39:4223:39:4223:39Saturday, January 21, 2023 ? 1乍見(jiàn)翻疑夢(mèng),相悲各問(wèn)年。 23:39:4223:39:4223:391/21/2023 11:39:42 PM ? 1成功就是日復(fù)一日那一點(diǎn)點(diǎn)小小努力的積累。 下午 11時(shí) 39分 42秒 下午 11時(shí) 39分 23:39: ? 楊柳散和風(fēng),青山澹吾慮。 2023年 1月 下午 11時(shí) 39分 :39January 21, 2023 ? 1業(yè)余生活要有意義,不要越軌。 23:39:4223:39:4223:39Saturday, January 21, 2023 ? 1知人者智,自知者明。 2023年 1月 21日星期六 下午 11時(shí) 39分 42秒 23:39: ? 1楚塞三湘接,荊門(mén)九派通。 2023年 1月 下午 11時(shí) 39分 :39January 21, 2023 ? 1行動(dòng)出成果,工作出財(cái)富。 41 ? 1. Fport ? 2. windows安全基準(zhǔn)分析器( MBSA) ? 3. Lsof ? 4. Snort ? 5. Namp 42 ? 靜夜四無(wú)鄰,荒居舊業(yè)貧。管理員逐層上流出口端配置合適的輸入檢測(cè)并檢測(cè)攻擊來(lái)源。 39 (2) 攻擊源追蹤 ? 在追蹤網(wǎng)絡(luò)攻擊中,大部分網(wǎng)絡(luò)攻擊者都采用 IP地址欺騙技術(shù),這樣,采用 IP地址追蹤方法難以實(shí)現(xiàn)追蹤目的。使用 stat命令可以獲得所有連接被測(cè)主機(jī)的網(wǎng)絡(luò)用戶(hù)的 IP地址。 34 35 ? 自動(dòng)入侵響應(yīng)系統(tǒng)的模型如圖 72所示,系統(tǒng)的輸入是入侵檢測(cè)系統(tǒng)輸出的安全 事件;響應(yīng)決策模塊依據(jù)響應(yīng)決策知識(shí)庫(kù),決定對(duì)于輸入的安全事件做出什么響應(yīng),產(chǎn)生響應(yīng)策略響應(yīng)某種中間語(yǔ)言描述,然后由響應(yīng)執(zhí)行模塊解釋執(zhí)行,并調(diào)用響應(yīng)工具庫(kù)中預(yù)先編制好的響應(yīng)工具;響應(yīng)評(píng)估模塊對(duì)作出的響應(yīng)進(jìn)行評(píng)估,評(píng)估結(jié)果再反饋到響應(yīng)決策模塊,調(diào)整和改進(jìn)響應(yīng)決策機(jī)制。它通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。 24 木馬攻擊與檢查防范 5 ? 防治木馬,常用簡(jiǎn)單使用措施如下: ? 安裝殺毒軟件和個(gè)人防火墻,并及時(shí)升級(jí); ? 將個(gè)人防火墻設(shè)置好安全等級(jí),防治未知程序向外傳送數(shù)據(jù); ? 考慮使用安全性比較好的瀏覽器和電子郵件客戶(hù)端工具; ? 如果使用 IE瀏覽器,應(yīng)該看裝一些安全助手,防止惡意網(wǎng)站在自己的電腦上安裝不明軟件和瀏覽器插件,以免被木馬乘機(jī)侵入。 21 木馬攻擊與檢查防范 2 ? 黑客利用木馬入侵網(wǎng)絡(luò)中的電腦,從而達(dá)到操作被入侵電腦的目的。最直接的方法是檢查所有的數(shù)組操作,通??梢圆捎靡恍﹥?yōu)化的技術(shù)來(lái)減少檢查單次數(shù)。最常見(jiàn)的手段是通過(guò)制造緩沖區(qū)溢出使程序運(yùn)
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1