常见计算机网络攻击手段安全防范措施

摘 要:随着以计算机技术为核心的信息技术飞速发展,网络攻击手段愈加多样化,网络信息安全问题日益凸显.因此,在计算机网络普及化的当下,加强计算机网络安全防范十分重要.在本文中,笔者首先就计算机网络攻击特点进行阐述,其次对计算机网络攻击途径及攻击手段进行分析,最后提出计算机安全防范措施,从而切实加强网络信息安全性.


关 键 词:计算机网络;网络攻击;攻击手段;防范措施

中图分类号:TP393.08

随着计算机技术及网络技术的迅猛发展,对人们的生产生活、对国家经济社会文化发展都产生了巨大的影响,计算机网络愈来愈成为人们生活中不可缺少的一部分.然而,伴随而来的,互联网信息安全问题也愈加突出.如何加强网络安全防范、切实提升网络防御能力已经成为当前亟待解决的重要问题.针对当前层出不穷的计算机网络攻击,必须积极采取强有力的防范措施,否则网络不仅无法发挥其有利作用,反而会危及个人、企事业单位甚至国家的安全.

1当前计算机网络攻击的特征

计算机网络攻击指的是基于计算机网络存在的漏洞及安全缺陷对计算机系统及其内部资源进行攻击或者进行非授权操作的行为,其具有造成损失巨大、攻击手段多元、攻击手法隐蔽等特点,有些计算机网络攻击还会对国家安全造成一定的威胁.具体而言,第一,计算机网络攻击的对象是联网状态的计算机,一旦攻击成功,极其容易导致成千上万台计算机瘫痪,从而给个人、企事业单位甚至国家造成巨大的损失;第二,随着信息技术高速发展,计算机网络攻击手段呈现出多样化及精致化的特征,网络不仅可以通过截取他人或口令从而进入计算机系统,而且可以通过监视网上数据获取他人信息,甚至可以避开他人设定的防火墙进入计算机系统,而这些网络攻击行为往往可以在极短时间内通过计算机完成,因此也具有很强的隐蔽性.第三,计算机网络攻击绝大部分都是以软件攻击为主,通过对计算机软件进行攻击来进行,和生活中对计算机进行物理性攻击完全不同.第四,当前,国际形势瞬息万变,一些计算机网络攻击者尤其是外国网络攻击者出于各种目的将他国政府部门或军事机构计算机系统作为网络攻击目标,从而给他国国家、社会造成巨大安全威胁.

2计算机网络攻击的主要途径

当前,计算机网络攻击的主要途径主要有破译口令、IP欺骗以及DNS欺骗三种.具体而言,第一,计算机网络攻击的一个重要途径是破译口令.口令是计算机系统抵抗入侵者的一项重要手段.网络攻击者在获取计算机上合法用户的后,对合法用户口令进行,然后使用所得的口令登陆计算机,进而实施其他非授权行为.第二,计算机网络攻击的另一个重要途径是IP欺骗,IP欺骗,顾名思义,指的是计算机网络攻击者通过将自身计算机IP地址伪造成他人IP,让自身计算机假冒另一台计算机,从而达到蒙骗过关的目的.IP欺骗具有一定的局限性,其利用了TCP/IP网络协议的脆弱性特点,只能对某些运行TCP/IP的计算机系统进行入侵.通过与被入侵计算机的连接,对其所信任的计算机发起攻击,从而使该计算机主机瘫痪.第三,计算机网络攻击的第三个途径是DNS欺骗.DNS,中文名为域名系统,是用于TCP/IP应用程序的一种数据库,可以提供计算机主机名字与IP地址间的转换信息.一般而言,计算机网络用户间的通信一般通过UDP协议以及DNS服务器完成,服务器在五十三端口进行“监听”,向用户反馈其所需要的信息.由于DNS服务器并不对转换或者信息更新予以身份认证,这就给了计算机网络攻击者利用的空间.当网络攻击者对DNS进行危害时,一旦明确地将计算机主机名即IP地址映射表更改时,就出现了DNS欺骗,而这些改变也随之写入了转换表.当客户机请求查询相关信息时,只能获得伪造的IP地址,而这个伪造的地址是完全处于网络攻击者控制的地址.

3计算机网络攻击常见手段

3.1网络攻击者利用网络系统漏洞进行攻击

当前,许多网络系统并不完善,存在着诸多漏洞,这些漏洞既有可能是系统本身就有,也可能是计算机用户、网络管理员的疏忽所造成的,网络攻击者利用这些漏洞进行探测、系统入侵等攻击行为,最终造成计算机内资料的泄露或者导致计算机不能正常运行.

3.2网络攻击者通过电子邮件进行攻击

网络时代,电子邮件愈来愈成为我们生活中的重要通讯方式,应用范围愈加广泛.网络攻击者有时会使用电子邮件炸弹的方式向同一个目的发送大量垃圾邮件,这些垃圾邮件往往内容无用且重复,其目的是使用户网络带宽耗尽、空间撑爆,尤其是当垃圾邮件发送量特别巨大时,可能导致邮件系统工作迟缓、甚至出现瘫痪,从而阻碍用户正常收发电子邮件.

3.3网络攻击者通过网络监听进行攻击

作为主机的一种工作模式,网络监听通常被用于监视计算机网络状态、信息传输以及数据流情况.网络攻击者在目标主机网络信息传输时,通过工具将目标主机网络接口设置为监听模式,从而截获正在传输的信息(一般截获用户口令),最终取得目标主机用户权限,从而实施攻击行为.

3.4网络攻击者通过放置木马程序进行攻击

木马程序对计算机系统危害较大,它往往被伪装成工具程序或者游戏软件等诱使用户执行,当这些木马程序被执行后,就会将本地计算机与远程计算机进行连接,当计算机联网运行时,网络攻击者往往就会通过这些木马程序用户资料及信息,篡改用户文件资料,从而最终控制本地计算机.

3.5网络攻击者通过拒绝服务进行攻击

拒绝服务攻击是网络攻击者较常使用的一种攻击手段.攻击者通过某种方法使目标主机暂停或者停止提供服务甚至出现主机死机的情况,从而达到对其攻击的目的,其中最为常见的是对网络带宽攻击以及连通性攻击.

4计算机网络安全防范措施

针对当前计算机网络攻击手段的多样性及复杂性,为确保计算机网络安全、增强计算机网络抵御能力,有必要积极建立一套合理可行的网络安全防范机制,全方位地对主机的访问进行监视,及时发现并采取有效措施抵御攻击行为.4.1网络安全结构中防火墙技术的运用

作为保障系统安全的有效屏障,防火墙是实现计算机网络安全的最基础但也是最为有效的防范措施之一,由计算机软件及硬件共同组成.通过构建计算机防火墙,用户群体可以在内、外部相互访问中确立一定权限.用户联网后,确保计算机网络安全的重要一个环节是抵御恶意操作行为,而目前抵御非法入侵者恶意操作最主要的措施就是防火墙技术.通过防火墙技术的使用,在相当程度上提高了网络安全性,在一定程度上阻断并过滤了恶意攻击行为,从而降低计算机安全风险.

4.2加密技术的应用

通过应用计算机网络加密技术,对网络传输中主机IP地址进行封装加密,可以大幅提高数据传输的保密性与真实性,其在确保公网数据传输安全方面也有重要作用.和防火墙技术相比,加密技术更加灵活,尽管其在一定程度上限制了用户权限,但是对维护用户静态信息安全起到了积极保护作用.

4.3入侵检测技术的使用

入侵检测系统,英文简称IDS,其通过多渠道对计算机网络数据信息进行搜集,并对数据信息进行分析,从而判定网络攻击特征并实施驱逐.使用入侵检测技术,不仅可以对主机与网络之间的行为实时监控,同时可以对外来攻击及入侵进行预警,并实施阻挡及防护,提升计算机网络防御能力.与防火墙技术相比,入侵检测技术更加系统化,同时对于网络攻击可以进行数据特征分析并对入侵行为实施驱 逐.此外,入侵检测技术还能对计算机受损程度进行检测,在受攻击后收集相关数据信息,将攻击者数据及相关特征、信息添加到相应数据库中,使计算机系统安全防范能力得到提高,避免了同种或者同类型的攻击行为再次使计算机系统受损.

4.4建立多层次安全级别的病毒防护系统,全面防护病毒入侵

一般而言,防范病毒入侵的方式主要有两种,即单机防病毒软件以及网络防病毒软件.单机防病毒软件主要用于对本地计算机或者与本地计算机相连接的远程资源进行病毒分析扫面,从而清除病毒;而网络防病毒软件则侧重于对网络病毒的防护与清除,尤其是某种病毒通过网络向其他资源进行传播时,网络防病毒软件会及时发现并予以清除.为了确保计算机网络安全,有必要建立多层次安全级别的病毒防护系统,全面防护病毒入侵.

4.5加强计算机网络安全管理

业界有一句话比较经典:三分技术,七分管理.当前,为了切实提高计算机网络安全防范水平、增强计算机网络防御能力,除了上述网络安全技术的运用,还有必要积极加强计算机网络安全管理、制定健全的网络安全法律规章制度,对现有法律法规中有关计算机安全的内容进行适当补充与修改,加强对计算机网络犯罪的打击力度,这对切实保障计算机网络安全、可靠运行具有十分重要的作用.

5结束语

随着信息技术的发展,计算机网络攻击手段不断演变,各类计算机网络违法犯罪案件数量不断攀升.网络攻击越来越成为构建计算机网络安全体系的重要障碍,为了提升网络安全防范水平,因此必须全方位、多角度地完善计算机网络安全的防范体系.

类似论文

计算机网络信息技术安全防范

摘 要:随着科技的进步,计算机技术已经深入到社会生活的各个方面,已经在全社会得到普及 但是,。
更新日期:2024-8-6 浏览量:16573 点赞量:5029

电子商务网络攻击与安全防范技术的

[摘 要]本文对电子商务网络攻击的主要形式进行分析,着重对电子商务的几种重要安全防范技术进行了一定的研究 &。
更新日期:2024-5-18 浏览量:70774 点赞量:16363

银行计算机网络系统的安全防范

摘 要随着计算机和网络的高速发展,在银行系统中的运用也越来越广泛,但是随着近几年来金融犯罪数量的增多,。
更新日期:2024-1-13 浏览量:20134 点赞量:5827

计算机网络安全防范措施

【摘 要】随着全球科技信息化的快速发展,互联网技术越来越成熟,在人们工作和生活中发挥着极其重要的作用,计算机网络安全问题。
更新日期:2024-7-15 浏览量:93046 点赞量:20310

计算机网络安全防范措施

摘 要:近年来随着信息化的发展,计算机技术的应用越来越广泛,但是随之而来的是一。
更新日期:2024-12-9 浏览量:20968 点赞量:5660

基于网络银行计算机系统安全防范措施

内容提要:网络银行依附互联网高速发展的同时,其自身安全问题日益突出,针对网络银行操作系统、数据库、网络系统等。
更新日期:2024-1-17 浏览量:21875 点赞量:6549