首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道 | 下载中心酷我音乐盒 腾讯QQ
天极网 > 软件频道 > 网络安全频道 >知己知彼 2007年网络安全技术发展分析

知己知彼 2007年网络安全技术发展分析

2007-04-02 10:08作者:彭文波(原创)出处:天极Yesky责任编辑:原野

  在网络安全实践中,网络攻击者主动性很强,因此,在整个攻防实战中占据着十分重要的地位。从典型的攻击思路来看,攻击者一般要经过“探测”、“攻击”、“隐藏”等三个步骤,而且每个步骤又有许多种类型。2007年,网络安全界风起云涌,从技术更加精湛的网络注入到隐蔽性更强的钓鱼式攻击,从频频被利用的系统漏洞到悄然运行木马工具,网络攻击者的手段也更加高明。“知己知彼,百战不殆”,本专题将通过科学分类的方法,对本年度的网络攻击技术进行详细的点评。同时,还将穿插精彩的典型案例,使用户达到举一反三的目的。

本文主要内容
  • 一、2007年网络攻击的发展趋势
  • 三、2007年网络攻击和隐藏技术发展趋势
  • 二、探测技术和攻击测试平台的发展
  • 1、窃听技术的发展趋势
  • 1、三部曲:踩点、扫描和查点
  • 2、欺骗技术的发展趋势
  • 2、一则安全日记引发的攻击思路分析
  • 3、拒绝服务攻击技术的发展
  • 3、攻击测试平台的新发展
  • 4、数据驱动攻击技术及其新发展
  • 四、热门攻击实例分析
  • 5、隐藏技术及其新发展

  •   一、2007年网络攻击的发展趋势
      

      综合分析2007年网络攻击技术发展情况,其攻击趋势可以归纳如下:

      趋势1:发现安全漏洞越来越快,覆盖面越来越广。新发现的安全漏洞每年都要增加一倍,管理人员不断用最新的补丁修补这些漏洞,而且每年都会发现安全漏洞的新类型。入侵者经常能够在厂商修补这些漏洞前发现攻击目标。

      趋势2:攻击工具越来越复杂。攻击工具开发者正在利用更先进的技术武装攻击工具。与以前相比,攻击工具的特征更难发现,更难利用特征进行检测。攻击工具具有以下特点:

      反侦破和动态行为。攻击者采用隐蔽攻击工具特性的技术,这使安全专家分析新攻击工具和了解新攻击行为所耗费的时间增多;早期的攻击工具是以单一确定的顺序执行攻击步骤,今天的自动攻击工具可以根据随机选择、预先定义的决策路径或通过入侵者直接管理,来变化它们的模式和行为。

      攻击工具的成熟性。与早期的攻击工具不同,目前攻击工具可以通过升级或更换工具的一部分迅速变化,发动迅速变化的攻击,且在每一次攻击中会出现多种不同形态的攻击工具。此外,攻击工具越来越普遍地被开发为可在多种操作系统平台上执行。

      趋势3:攻击自动化程度和攻击速度提高,杀伤力逐步提高。自动攻击一般涉及四个阶段,在每个阶段都出现了新变化。

      Ø 扫描可能的受害者、损害脆弱的系统。目前,扫描工具利用更先进的扫描模式来改善扫描效果和提高扫描速度。以前,安全漏洞只在广泛的扫描完成后才被加以利用。而现在攻击工具利用这些安全漏洞作为扫描活动的一部分,从而加快了攻击的传播速度。

      Ø 传播攻击。在2000年之前,攻击工具需要人来发动新一轮攻击。目前,攻击工具可以自己发动新一轮攻击。像红色代码和尼姆达这类工具能够自我传播,在不到18个小时内就达到全球饱和点。

      趋势4:越来越不对称的威胁。Internet上的安全是相互依赖的。每个Internet系统遭受攻击的可能性取决于连接到全球Internet上其他系统的安全状态。由于攻击技术的进步,一个攻击者可以比较容易地利用分布式系统,对一个受害者发动破坏性的攻击。随着部署自动化程度和攻击工具管理技巧的提高,威胁的不对称性将继续增加。

      趋势5:越来越高的防火墙渗透率。防火墙是人们用来防范入侵者的主要保护措施。但是越来越多的攻击技术可以绕过防火墙,例如,Internet打印协议和WebDAV(基于Web的分布式创作与翻译)都可以被攻击者利用来绕过防火墙。

      趋势6:对基础设施将形成越来越大的威胁。基础设施攻击是大面积影响Internet关键组成部分的攻击。由于用户越来越多地依赖Internet完成日常业务,基础设施攻击引起人们越来越大的担心。基础设施面临分布式拒绝服务攻击、蠕虫病毒、对Internet域名系统(DNS)的攻击和对路由器攻击或利用路由器的攻击。攻击工具的自动化程度使得一个攻击者可以安装他们的工具并控制几万个受损害的系统发动攻击。入侵者经常搜索已知包含大量具有高速连接的易受攻击系统的地址块,电缆调制解调器、DSL和大学地址块越来越成为计划安装攻击工具的入侵者的目标。

      我们可以从攻击者的角度出发,将攻击的步骤可分为探测(Probe)、攻击(Exploit)和隐藏(Conceal)。同时,攻击技术据此可分为探测技术、攻击技术和隐藏技术三大类,并在每类中对各种不同的攻击技术进行细分。

    关注此文的读者还看过:

    返回软件频道首页

    共8页。 1 2 3 4 5 下一页 末页

    软件频道最新更新

    热点推荐

    IT嘉年华

    编辑推荐

    热门
    推荐

    网友关注

    软件
    资料
    游戏

    装机推荐

    文章排行

    本周
    本月
    最新更新

    软件资讯

    操作系统 | 设计在线 | 工具软件
    IT教育  | 开发频道 | 网络安全
    办公软件 | 网页陶吧 | 资讯中心
    产品中心 | 每周周刊 |
     有道词典 QQ直播   |  酷狗音乐 Winamp | QQ MSN
     暴风影音美图秀秀 | 搜狗拼音 | Winrar | 迅雷 | Skype
     金山毒霸 |  光影魔术  | FoxmailPPfilm | WMP | PPS  
     瑞星杀毒酷我音乐  | PPLiveFirefox傲游 | 快车
    群乐:Office | QQ  | MSN | QQ空间代码 | 你问我答 | 工具 | 壁纸大全 | 系统软件 | 防毒杀毒PS菜鸟园地 | 黑客 | 照片后期处理 | 开发PC靓化 | Vista | WPS | Windows 7 | Windows XP | Linux | Excel | Word | Powerpoint | Photoshop | Outlook | Flash设计秀场
    天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
    TMG
    Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
    版权所有 天极网络
    商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
    渝ICP证B2-20030003号  通用网址:天极网
    天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
    经营性网站备案信息 网警备案 中国网站排名

    去去去