城市直播房产教育博客汽车
投稿投诉
汽车报价
买车新车
博客专栏
专题精品
教育留学
高考读书
房产家居
彩票视频
直播黑猫
投资微博
城市上海
政务旅游

系统漏洞类型有哪些

12月4日 相思宫投稿
  漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处,这些缺陷、错误或不合理之处可能被有意或无意地利用,从而对一个组织的资产或运行造成不利影响,如信息系统被攻击或控制,重要资料被窃取,用户数据被篡改,系统被作为入侵其他主机系统的跳板,大家知道系统漏洞类型有哪些吗?
  1、软件编写存在bug无论是服务器程序、客户端软件还是操作系统,只要是用代码编写的东西,都会存在不同程度的bug。Bug主要分为以下几类:
  (1)、缓冲区溢出:指入侵者在程序的有关输入项目中了输入了超过规定长度的字符串,超过的部分通常就是入侵者想要执行的攻击代码,而程序编写者又没有进行输入长度的检查,最终导致多出的攻击代码占据了输入缓冲区后的内存而执行。别以为为登录用户名留出了200个字符就够了而不再做长度检查,所谓防小人不防君子,入侵者会想尽一切办法尝试攻击的途径的。
  (2)、意料外的联合使用问题:一个程序经常由功能不同的多层代码组成,甚至会涉及到最底层的操作系统级别。入侵者通常会利用这个特点为不同的层输入不同的内容,以达到窃取信息的目的。例如:对于由Perl编写的程序,入侵者可以在程序的输入项目中输入类似etcpasswd的字符串,从而使perl让操作系统调用邮件程序,并发送出重要的密码文件给入侵者。借刀杀人、借Mail送信,实在是高!
  (3)、不对输入内容进行预期检查:有些编程人员怕麻烦,对输入内容不进行预期的匹配检查,使入侵者输送炸弹的工作轻松简单。
  (4)Raceconditions:多任务多线程的程序越来越多,在提高运行效率的同时,也要注意Raceconditions的问题。比如说:程序A和程序B都按照读改写的顺序操作一个文件,当A进行完读和改的工作时,B启动立即执行完读改写的全部工作,这时A继续执行写工作,结果是B的操作没有了表现!入侵者就可能利用这个处理顺序上的漏洞改写某些重要文件从而达到闯入系统的目的,所以,编程人员要注意文件操作的顺序以及锁定等问题。
  2、系统配置不当(1)、默认配置的不足:许多系统安装后都有默认的安全配置信息,通常被称为easytouse。但遗憾的是,easytouse还意味着easytobreakin。所以,一定对默认配置进行扬弃的工作。
  (2)、管理员懒散:懒散的表现之一就是系统安装后保持管理员口令的空值,而且随后不进行修改。要知道,入侵者首先要做的事情就是搜索网络上是否有这样的管理员为空口令的机器。
  (3)、临时端口:有时候为了测试之用,管理员会在机器上打开一个临时端口,但测试完后却忘记了禁止它,这样就会给入侵者有洞可寻、有漏可钻。通常的解决策略是:除非一个端口是必须使用的,否则禁止它!一般情况下,安全审计数据包可用于发现这样的端口并通知管理者。
  (4)、信任关系:网络间的系统经常建立信任关系以方便资源共享,但这也给入侵者带来隔山打牛、间接攻击的可能,例如,只要攻破信任群中的一个机器,就有可能进一步攻击其他的机器。所以,要对信任关系严格审核、确保真正的安全联盟。
  3、口令失窃(1)、弱不禁破的口令:就是说虽然设置了口令,但却简单得再简单不过,狡猾的入侵者只需吹灰之力就可破解。
  (2)、字典攻击:就是指入侵者使用一个程序,该程序借助一个包含用户名和口令的字典数据库,不断地尝试登录系统,直到成功进入。毋庸置疑,这种方式的关键在于有一个好的字典。
  (3)、暴力攻击:与字典攻击类似,但这个字典却是动态的,就是说,字典包含了所有可能的字符组合。例如,一个包含大小写的4字符口令大约有50万个组合,1个包含大小写且标点符号的7字符口令大约有10万亿组合。对于后者,一般的计算机要花费大约几个月的时间才能试验一遍。看到了长口令的好处了吧,真正是一两拨千斤啊!
  4、嗅探未加密通讯数据(1)、共享介质:传统的以太网结构很便于入侵者在网络上放置一个嗅探器就可以查看该网段上的通讯数据,但是如果采用交换型以太网结构,嗅探行为将变得非常困难。
  (2)、服务器嗅探:交换型网络也有一个明显的不足,入侵者可以在服务器上特别是充当路由功能的服务器上安装一个嗅探器软件,然后就可以通过它收集到的信息闯进客户端机器以及信任的机器。例如,虽然不知道用户的口令,但当用户使用Telnet软件登录时就可以嗅探到他输入的口令了。
  (3)、远程嗅探:许多设备都具有RMON(Remotemonitor,远程监控)功能以便管理者使用公共体字符串(publiccommunitystrings)进行远程调试。随着宽带的不断普及,入侵者对这个后门越来越感兴趣了。
  5、设计存在缺陷TCPIP协议的缺陷:TCPIP协议现在已经广为应用、但是它设计时却是在入侵者猖狂肆虐的今天之很早以前设计出来的。因此,存在许多不足造成安全漏洞在所难免,例如smurf攻击、ICMPUnreachable数据包断开、IP地址欺骗以及SYNflood。然而,最大的问题在于IP协议是非常容易轻信的,就是说入侵者可以随意地伪造及修改IP数据包而不被发现。现在Ipsec协议已经开发出来以克服这个不足,但还没有得到广泛的应用。
  以上是本站小编介绍系统漏洞类型有哪些的内容,本网信息安全知识库中还有很多关于疾网络安全方面的知识,感兴趣的朋友可以继续关注,可以保证我们更安全的使用电子产品。
投诉 评论

实用小学助人为乐作文400字4篇无论是身处学校还是步入社会,大家都经常接触到作文吧,写作文可以锻炼我们的独处习惯,让自己的心静下来,思考自己未来的方向。那么你知道一篇好的作文该怎么写吗?下面是小编为大家收集的……心中的自己我是个大胖妞,被人叫做肥奕,笑点特别低,活泼可爱,一笑,眼睛就成了一条缝了。还爱发呆,有时生气,生气过后一会儿就忘,大大咧咧的。许多胖人怕别人说胖,可我跟他们不一样,我会……以帮助别人为题的作文范文以帮助别人为题的作文要怎么写作呢?我们不妨一起来参考下范文吧!以下是小编为大家搜集整理提供到的以帮助别人为题的作文范文,希望对您有所帮助。欢迎阅读参考学习!以帮助别人为题的作文……高考来了高三作文我是一名高三的学生,在高考倒计时还有一百多天的日子里,我埋头于厚厚的资料中,既害怕又兴奋。六月份即将高考,情意浓浓的盛夏会弥漫着离别的味道。与我朝夕相处,共同学习的同窗好……书屋书香阅读悦享农家书屋读书活动实施方案为深入贯彻落实中共中央、国务院《关于推进社会主义新农村建设的若干意见》和《关于进一步加强农村文化建设的意见》,认真落实农家书屋工程及进一步巩固农家书屋的良性发展,倡导全民阅读,……秋雨我喜爱春天的温柔,我喜爱夏天的炎热,我喜爱冬天的寒冷,而我,更喜爱秋天,秋天的雨。秋雨像灰色黏湿的蛛网,织成一片轻柔的网,网住了整个秋的世界。昨天上午9:30左右大班空,我和同……明末奇案崇祯太子朱慈烺到底去了哪里崇祯帝是明朝末代皇帝,其一生有七个儿子,长大成人的只有三个。其中大儿子朱慈烺于崇祯三年(1630),也即是他出生的第二年就被立为太子。崇祯十七年(1644),闯王李自成领……系统漏洞类型有哪些漏洞可能来自应用软件或操作系统设计时的缺陷或编码时产生的错误,也可能来自业务在交互处理过程中的设计缺陷或逻辑流程上的不合理之处,这些缺陷、错误或不合理之处可能被有意或无意地利用……流行什么样的刘海减龄厚刘海强势回归2017流行什么样的刘海2017厚浏海强力回归!还珠格格浏海剪腻了吗?新的一年换个新浏海吧!空气浏海一直存在着一个不持久的缺点,凡只要是细发质的人,都非常不适合剪,……遇见未来人初中记叙作文600字在2050年,学校变得大不一样,让我的好朋友未来人带我们去看看吧!刚来到校园里,书声琅琅,四处绿树成荫,小草嫩绿嫩绿的,花朵竞相开放,柳树的枝叶随风飘动。好像并没有很大的……回床率男人的魅力新指标对于一个男人来说,拥有极高的回头率并不算什么真本事,因为那只能说上天给了他一副好皮囊。新近出炉的回床率成为回头率的升级新风标,且听我们的八卦论证。男人硬实力综合指标……西游记读后感书籍,竟有如此大的魔力,仿佛黑夜里的一片烛光,尽管微茫,却足够让不安的心安静下来。暑假里,我与书为伴,我国古代四大名著之一《西游记》,让我学会了做最好的自己。《西游记》是……
掌声是什么幸福年夜饭作文三种造句用三种造句大全包拯年薪竟然过了千万哪个朝代官员薪水最高友情提示供水时间已经过去哎想娶个老婆也不容易啊揭秘女人为什么会得宫颈糜烂无情造句用无情造句大全一个文具商神话的破灭性交疼痛的饮食与保健开学计划作文850字精选盼春节作文500字六篇我的中考小结作文精华描写小学生开学的作文500字3篇长江存储已量产232层3DTLCNAND闪存,领先于三星美光追梦大寨(散记)未来三十年会怎么样什么沐浴露无刺激发达地区要做职业教育改革的榜样利润下滑收窄汽车制造业加速回暖曝跳水皇后伏明霞净身出户!这报道刚出,71岁百亿富豪老公回应预防宝宝中耳炎的方法最浅在生活女性的安全感从哪来地道风物市集在花溪公园乡贤里开市

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找