188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
dili1989

上传于:2015-04-03

粉丝量:40

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • 个人网络安全防卫手册(下)

    星级: 8 页

  • 个人网络安全防卫手册(上)

    星级: 9 页

  • 一册在手 安全无忧 个人网络安全防卫手册

    星级: 4 页

  • 个人网络安全手册

    星级: 2 页

  • 个人网络安全手册──病毒与木马

    星级: 6 页

  • 个人网络安全应用完全手册

    星级: 20 页

  • 个人网络安全手册 PDF

    星级: 2 页

  • 个人网络安全手册──网吧的安全隐患

    星级: 2 页

  • 网络安全防卫手册

    星级: 2 页

  • 个人网络安全手册——OICQ安全

    星级: 3 页

  • 个人网络安全防御4大措施

    星级: 2 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 个人网络安全防卫手册

下载积分: 6000

内容提示: 个人网络安全防卫手册 (摘自瑞星社区论坛) 网络技术的飞速发展, 随之而来的不仅仅是惬意与便利, 资料的使用、 数据的安全更是让我们忧心仲仲, 网络安全事件层出不穷。 毫不夸张地说,无论是企业用户, 还是个人用户, 只是你上网, 就身处危险之中! 如何将这种危险降到最低点? 本文试着将各种攻击伎俩列出, 并给出详细的解决方案,希望能给你营造出一个安全的网络环境。 一、 网络攻击概览 1.服务拒绝攻击 服务拒绝攻击企图通过使你的服务计算机崩溃或把它压跨来阻止你提供服务, 服务拒绝攻击是最容易实施的攻击行为, 主要包括: (1) 死亡之 ping (ping of death): 由于在...

文档格式:DOC | 页数:3 | 浏览次数:88 | 上传日期:2015-04-03 04:59:15 | 文档星级:
个人网络安全防卫手册 (摘自瑞星社区论坛) 网络技术的飞速发展, 随之而来的不仅仅是惬意与便利, 资料的使用、 数据的安全更是让我们忧心仲仲, 网络安全事件层出不穷。 毫不夸张地说,无论是企业用户, 还是个人用户, 只是你上网, 就身处危险之中! 如何将这种危险降到最低点? 本文试着将各种攻击伎俩列出, 并给出详细的解决方案,希望能给你营造出一个安全的网络环境。 一、 网络攻击概览 1.服务拒绝攻击 服务拒绝攻击企图通过使你的服务计算机崩溃或把它压跨来阻止你提供服务, 服务拒绝攻击是最容易实施的攻击行为, 主要包括: (1) 死亡之 ping (ping of death): 由于在网络技术形成早期, 路由器对数据包的最大尺寸都有限制, 许多操作系统对 TCP/IP 栈的实现在 ICMP 包上都是规定 64KB, 并且在对包的标题头进行读取之后, 要根据该标题头里包含的信息来为有效载荷生成缓冲区, 当产生畸形的, 声称自己的尺寸超过 ICMP上限的包也就是加载的尺寸超过 64K 上限时, 就会出现内存分配错误, 导致 TCP/IP 堆栈崩溃, 致使接受方死机。 (2) 泪滴(teardrop): 泪滴攻击利用那些在 TCP/IP 堆栈实现中信任 IP 碎片中的包的标题头所包含的信息来实现攻击。 IP 分段含有指示该分段所包含的是原包的哪一段的信息, 某些 TCP/IP(包括 Service pack 4 以前的 NT) 在收到含有重叠偏移的伪造分段时将崩溃。 (3) UDP 洪水(UDP flood): 各种各样的假冒攻击利用简单的 TCP/IP 服务, 如 Chargen 和 Echo 来传送毫无用处的占满带宽的数据。 通过伪造与某一主机的 Chargen 服务之间的一次的 UDP 连接, 回复地址指向开着 Echo 服务的一台主机, 这样就生成在两台主机之间的足够多的无用数据流, 如果足够多的数据流就会导致带宽的服务攻击。 (4) SYN 洪水(SYN flood): 一些 TCP/IP 栈的实现只能等待从有限数量的计算机发来的 ACK 消息, 因为他们只有有限的内存缓冲区用于创建连接, 如果这一缓冲区充满了虚假连接的初始信息, 该服务器就会对接下来的连接停止响应, 直到缓冲区里的连接企图超时。 在一些创建连接不受限制的实现里,SYN 洪水具有类似的影响。 未来的 SYN 洪水令人担忧, 由于释放洪水的并不寻求响应, 所以无法从一个简单高容量的传输中鉴别出来。 (5) Land 攻击: 在 Land 攻击中, 一个特别打造的 SYN 包它的原地址和目标地址都被设置成某一个服务器地址, 此举将导致接受服务器向它自己的地址发送 SYN-ACK 消息, 结果这个地址又发回 ACK 消息并创建一个空连接, 每一个这样的连接都将保留直到超时掉, 对 Land 攻击反应不同, 许多 UNIX实现将崩溃, NT 变得极其缓慢(大约持续五分钟)。 (6) Smurf 攻击: 一个简单的 Smurf 攻击通过使用将回复地址设置成受害网络的广播地址的 ICMP 应答请求(ping) 数据包来淹没受害主机的方式进行, 最终导致该网络的所有主机都对此 ICMP 应答请求作出答复, 导致网络阻塞, 比 ping of death 洪水的流量高出一或两个数量级。 更加复杂的 Smurf将源地址改为第三方的受害者, 最终导致第三方雪崩。 (7) Fraggle 攻击: Fraggle 攻击对 Smurf攻击作了简单的修改, 使用的是 UDP 应答消息而非 ICMP。

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司