<button id="6ymue"><menu id="6ymue"></menu></button>
    • <s id="6ymue"></s>
    • 美章網(wǎng) 資料文庫 搜索軟件對網(wǎng)絡(luò)安全范文

      搜索軟件對網(wǎng)絡(luò)安全范文

      本站小編為你精心準(zhǔn)備了搜索軟件對網(wǎng)絡(luò)安全參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。

      搜索軟件對網(wǎng)絡(luò)安全

      【摘要】搜索軟件有滲透到Internet每一個角落的趨勢,甚至是一些配置不當(dāng)?shù)臄?shù)據(jù)庫、網(wǎng)站里的私人信息,對網(wǎng)絡(luò)資源的搜索已逐漸成為病毒和黑客窺視的焦點,對網(wǎng)站、局域網(wǎng)安全構(gòu)成嚴(yán)重的威脅。

      【關(guān)鍵詞】搜索軟件漏洞網(wǎng)絡(luò)安全

      搜索軟件有滲透到Internet每一個角落的趨勢,甚至是一些配置不當(dāng)?shù)臄?shù)據(jù)庫、網(wǎng)站里的私人信息,例如Google的桌面搜索工具DesktopSearch存在一個信息泄漏的漏洞,入侵者能通過腳本程序欺騙DesktopSearch提供用戶信息,最常見的就是泄漏磁盤數(shù)據(jù)。利用這個漏洞提供的信息,入侵者可以偽造相關(guān)信件并建立欺騙性的電子商務(wù)網(wǎng)站,讓用戶誤以為是大公司發(fā)給自己的信函而受欺騙。同時因為Robot一般都運(yùn)行在速度快、帶寬高的主機(jī)上,如果它快速訪問一個速度比較慢的目標(biāo)站點,就有可能會導(dǎo)致該站點出現(xiàn)阻塞甚至停機(jī),更為嚴(yán)重的是搜索軟件對網(wǎng)絡(luò)資源的搜索已逐漸成為病毒和黑客窺視的焦點,對網(wǎng)站、局域網(wǎng)安全構(gòu)成嚴(yán)重的威脅。

      1搜索軟件主要的安全漏洞

      1.1搜索軟件被作為匿名

      像A1taVista、HotBot等搜索軟件能無意識地響應(yīng)使用者的命令,把一些合乎搜索條件的網(wǎng)頁傳遞給使用者,一般黑客就是利用這一點,利用嵌套技術(shù),層層使用網(wǎng)絡(luò),通過搜索軟件搜索有缺陷的網(wǎng)站并入侵。

      1.2搜索軟件被作為病毒查找攻擊對象的工具

      例如,Santy蠕蟲病毒的爆發(fā)最初發(fā)生在一周前,這一蠕蟲病毒能夠刪除BBS論壇上的內(nèi)容,在上面“涂鴉”它自己的內(nèi)容。據(jù)安全公司表示,該病毒攻擊的對象是運(yùn)行phpBB軟件的論壇網(wǎng)站,而且就是利用Google查找攻擊目標(biāo)。在Google公司采取措施對Santy蠕蟲病毒對存在有漏洞的BBS論壇網(wǎng)站的查找進(jìn)行查殺之后,Santy蠕蟲病毒的變種正在利用Google、AOL和雅虎等搜索軟件進(jìn)行大肆傳播。

      1.3Google批量黑客搜索攻擊技術(shù)

      很多有特定漏洞的網(wǎng)站都有類似的標(biāo)志頁面,而這些頁面如果被Google索引到,我們就可以通過搜索指定的單詞來找到某些有指定漏洞的網(wǎng)站。

      1.4搜索軟件被利用查找有缺陷的系統(tǒng)

      一般黑客入侵的標(biāo)準(zhǔn)程序是首先尋找易受攻擊的目標(biāo),接著再收集一些目標(biāo)的信息,最后發(fā)起攻擊。一般來說,新開通網(wǎng)絡(luò)服務(wù)的主機(jī)容易成為攻擊目標(biāo),因為這些主機(jī)最有可能沒有很好的防范措施,如安全補(bǔ)丁、安裝及時更新的防火墻等。

      1.5搜索軟件能用來搜索秘密文件

      搜索軟件中的FTP搜索軟件,與HTTP搜索軟件相比,存在著更大的網(wǎng)絡(luò)漏洞。諸如LycosFTP的搜索軟件,它產(chǎn)生的成千上萬的網(wǎng)絡(luò)鏈接能夠探測到一些配置不當(dāng)?shù)腇TP服務(wù)器上的敏感信息。任何網(wǎng)絡(luò)使用者,稍懂網(wǎng)絡(luò)知識,使用這種搜索軟件,都可以鏈接到一些保密的數(shù)據(jù)和信息,更不用說一些資深的黑客了。

      1.6黑客利用桌面搜索攻擊個人計算機(jī)

      近來金山公司發(fā)現(xiàn)一種名為“GoogleDeskTop”的工具能夠讓使用者很輕易地找到機(jī)器當(dāng)中的私人信息。同時,這個搜索工具還可以搜出系統(tǒng)隱藏的文件,如果利用這個搜索工具就能輕易地修改掉系統(tǒng)文件,而在隱藏文件暴露的情況下,非常容易受到攻擊,而且病毒會利用操作系統(tǒng)漏洞進(jìn)行攻擊。所以用戶在QQ、MSN聊天時,或者利用電子郵件收發(fā)時,個人信息會存在緩存當(dāng)中,利用這一搜索會輕易搜索到網(wǎng)頁的記錄。

      2局域網(wǎng)的信息安全

      影響局域網(wǎng)信息安全的因素主要有:非授權(quán)訪問、冒充合法用戶、破壞數(shù)據(jù)的完整性、干擾系統(tǒng)正常運(yùn)行、病毒與惡意攻擊、線路竊聽等等。

      2.1常規(guī)策略:訪問控制

      訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段,是保證網(wǎng)絡(luò)安全最重要的核心策略之一。

      (1)入網(wǎng)訪問控制。它是第一層訪問控制,控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。

      (2)網(wǎng)絡(luò)的權(quán)限控制。這是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,可以指定用戶對這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。

      (3)目錄級安全控制。控制用戶對目錄、文件、設(shè)備的訪問,或可進(jìn)一步指定對目錄下的子目錄和文件的權(quán)限。

      (4)屬性安全控制。應(yīng)給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。

      (5)網(wǎng)絡(luò)服務(wù)器安全控制。包括可以設(shè)置口令鎖定服務(wù)器控制臺,以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù);可以設(shè)定服務(wù)器登錄時間限制、非法訪問者檢測和關(guān)閉的時間間隔。

      (6)網(wǎng)絡(luò)監(jiān)測和鎖定控制。服務(wù)器應(yīng)記錄用戶對網(wǎng)絡(luò)資源的訪問,對非法的網(wǎng)絡(luò)訪問,服務(wù)器應(yīng)有一定的報警方式。同時應(yīng)能自動記錄企圖嘗試進(jìn)入網(wǎng)絡(luò)的對象和次數(shù),并設(shè)置閾值以自動鎖定和驅(qū)逐非法訪問的賬戶。

      (7)網(wǎng)絡(luò)端口和節(jié)點的安全控制。網(wǎng)絡(luò)中服務(wù)器的端口往往使用自動回呼設(shè)備、靜默調(diào)制解調(diào)器加以保護(hù),并以加密的形式來識別節(jié)點的身份。自動回呼設(shè)備用于防止假冒合法用戶,靜默調(diào)制解調(diào)器用以防范黑客的自動撥號程序?qū)τ嬎銠C(jī)進(jìn)行攻擊。

      2.2.非常規(guī)卻有時更有效的安全策略和技術(shù)

      (1)屏蔽Cookie程序

      Cookie是Web服務(wù)器發(fā)送到電腦里的數(shù)據(jù)文件,它記錄了諸如用戶名、口令和關(guān)于用戶興趣取向的信息,因此有可能被入侵者利用,造成安全隱患,因此,我們可以在瀏覽器中做一些必要的設(shè)置,要求瀏覽器在接受Cookie之前提醒您,或者干脆拒絕它們。通常來說,Cookie會在瀏覽器被關(guān)閉時自動從計算機(jī)中刪除,可是,有許多Cookie會一反常態(tài),始終存儲在硬盤中

      收集用戶的相關(guān)信息。

      (2)屏蔽ActieX控件

      由于ActieX控件可以被嵌入到HTML頁面中,并下載到瀏覽器端加以執(zhí)行,因此會給瀏覽器端造成一定程度的安全威脅。

      (3)定期清除緩存、歷史記錄,以及臨時文件夾中的內(nèi)容

      瀏覽器的緩存、歷史記錄,以及臨時文件夾中的內(nèi)容保留了我們太多的上網(wǎng)的記錄,這些記錄一旦被那些無聊的人得到,他們就有可能從這些記錄中尋找到有關(guān)個人信息的蛛絲馬跡。

      (4)內(nèi)部網(wǎng)絡(luò)系統(tǒng)的密碼要定期修改

      由于許多入侵者利用窮舉法來破解密碼,像john這一類的密碼破解程序可從因特網(wǎng)上免費下載,只要加上一個足夠大的字典在足夠快的機(jī)器上沒日沒夜地運(yùn)行,就可以獲得需要的賬號及密碼,因此,經(jīng)常修改密碼對付這種盜用就顯得十分奏效。

      (5)不要使用“MyDocuments”文件夾存放Word、Excel文件

      Word、Excel默認(rèn)的文件存放路徑是根目錄下的“MyDocuments”文件夾,在特洛伊木馬把用戶硬盤變成共享硬盤后,入侵者從這個目錄中的文件名一眼就能看出這個用戶是干什么的,這個目錄幾乎就是用戶的特征標(biāo)識,所以為安全起見應(yīng)把工作路徑改成別的目錄,并且層次越深越好,比如:c:\\abc\\def\\ghi\\jkl。

      參考文獻(xiàn):

      [1]惠特曼離任.互聯(lián)網(wǎng)偶像為何速老[J].計算機(jī)與網(wǎng)絡(luò),2008.

      [2]姜奇平.2009年互聯(lián)網(wǎng)十大趨勢[J].互聯(lián)網(wǎng)周刊,2009.

      [3]網(wǎng)易.2008年度《中國互聯(lián)網(wǎng)傳播報告》[J].電腦與電信,2009.

      [4]中國互聯(lián)網(wǎng)規(guī)模增長靠什么?[J].計算機(jī)與網(wǎng)絡(luò),2008.

      主站蜘蛛池模板: 三年片免费观看大全国语| 国产亚洲婷婷香蕉久久精品| 亚洲精品在线播放| 亚洲免费在线观看视频| 91蝌蚪在线视频| 法国性经典xxxxhd| 大桥未久aⅴ一区二区| 国产一级高清视频免费看| 亚洲国产精品无码专区在线观看| 97亚洲熟妇自偷自拍另类图片| 欧美高清视频www夜色资源 | 亚洲一区二区免费视频| jizz国产丝袜18老师美女| 欧美一区二区三区在线观看| 国产精华av午夜在线观看| 亚洲综合校园春色| 91精品免费看| 欧美三级黄色大片| 国产成人精品曰本亚洲78| 亚洲无砖砖区免费| a级毛片免费全部播放| 精品无码黑人又粗又大又长| 日本精品视频一区二区| 国产一区二区三区日韩精品| 久久精品国产99久久久古代| 一区二区三区影院| 最新精品国偷自产在线| 国产在线不卡一区| 亚洲AV无码成人黄网站在线观看| 91手机视频在线| 欧美jizz18欧美| 国产成人精品久久亚洲高清不卡| 久久精品99国产精品日本| 黄页网址在线免费观看| 日日噜噜夜夜爽爽| 国产一级做a爰片久久毛片99| 中文在线观看视频| 渣男渣女抹胸渣男渣女| 国产精品一区二区久久沈樵| 久久精品aⅴ无码中文字字幕| 美腿丝袜亚洲综合|