【网络安全架构】互联网正对中国社会、经济、文化等各个领域产生巨大影响‘
摘 要: 中国互联网近年来飞速发展,普及率达到38.4%。已稳居世界第一网民大国的地位。互联网正对社会、经济、文化等各个领域产生巨大影响。2011年12月21日“泄密门”事件,再次敲响网络安全的警钟。网络攻击和入侵都是根据网络模型不同层次的特点展开的,网络防护也应针对每个部位的不同特点,将网络传输、系统安全和代码安全等网络技术有机的结合起来,再通过以往的网络防护经验,逐层填补可能产生的网络漏洞,清除存在的网络隐患,建立一套完整的网络防护体系,以保障网络信息的安全。
关键词: 网络信息安全;网络隐患及网络攻击;网络安全措施
中图分类号:TP393.08 文献标识码:A 文章编号:1671-7597(2012)0210023-02
2011年12月21日,CSDN(1)600万用户数据遭到泄露,大量用户信息被公布在网上,进而又有报道称众多知名网站都存在保存信息不当的问题,最终还涉及到电子商务及银行业。这次“泄密门”事件,再次敲响了网络安全的警钟,中国网络信息安全问题引起了专家学者高度关注。
1 网络安全现状
中国互联网近年来飞速发展,截至2011年年底,网民规模已经超过5亿,互联网普及率达到38.4%,已稳居世界第一网民大国的地位。互联网正对中国社会、经济、文化等各个领域产生巨大影响。
网络的覆盖范围之广,涉及层面之深导致其所形成的网络环境异常复杂,使安全防护工作难以开展,形成很多安全隐患,时常遭到恶意攻击。根据《28次全国互联网络发展状况统计报告》数据显示:2011年上半年,遇到过病毒或木马攻击的网民达到2.17亿,比例为44.7%;有过账号或密码被盗经历的网民达到1.21亿人,占24.9%,较2010年增加3.1个百分点。再比如某公司网站被黑、某政府部门的网站被入侵等事件已经无法再做详细统计,不过通过一些展示黑客“成果”的网站的更新速度,我们可以看出,提升网络安全的级别迫在眉睫。 现在的网络入侵等一系列威胁和破坏网络安全的行为,从一开始单纯的、希望通过这种不寻常的方式展示自己高超的网络技术,到现在这些行为已经转变成以追求利益为目的,并开始形成有组织、有计划的非法商业活动,甚至出现了“拿钱办事”的打手行径。这些群体的存在给网络安全带来了巨大的威胁,也使网民对网络安全的信心产生动摇。
破坏网络安全的人员大部分具有较高的技术和一定的法律意识,他们所用的手法很先进并有一定隐藏性,以清除破坏痕迹,防止追踪,这让网络安全防护工作难度增大。而我国公安机关缺乏针对这类科技犯罪的技术措施,往往难以做到对该类行为的检测、防伪、审查及追踪,更让这些违法人员有恃无恐,破坏行为愈演愈烈。
此外,网络开发公司只注重追求网络的强大功能和公司的利润,而忽视了增强网络安全防护的重要性,建立起的站点安全隐患多,易受到网络攻击。再者是网民用户个人网络安全的意识的淡薄,缺乏基础的安全知识,被不法分子利用。
总之,中国网络的现状是:功能强防护弱、规模大架构差,安全体系薄弱的现状亟待增强完善。
2 网络隐患及网络攻击 2.1 隐患形式
根据网络的用途及其规模的大小,网络安全基本可以划分为两个层次:个人用户电脑和服务器集群。
个人用户电脑是指普通上网用户的个人电脑及其周围短距离范围的网络,属于网络的终端节点,使用者不一定具备专业网络知识。个人用户电脑一般存在以下几类隐患:未修改默认管理员Administrator,无密码就可直接进入用户电脑;未安装杀毒软件,裸机上网,易受到病毒或者木马的侵入,沦为网络中的肉机,被黑客利用,成为发动DDOS攻击的帮凶;家庭路由器设备默认管理员登录名和密码保持出厂设置,很容易被人盗用,甚至查看网络流动中的信息。
服务器集群是指由大中型服务器组成的,及其组成的实现一定功能的大中型网络,一般有专人开发、维护和检测。集群服务器存在的隐患一般有以下几类:FTP权限为最高可读写权限,能被黑客随意更改删除文件;防火墙对外端口未加限制,黑客可以通过多种途径入侵服务器;WEB开发系统极少发布安全漏洞补丁,只增加功能插件。 2.2 攻击方式
上述网络存在的安全隐患,可能引发的主要攻击方式有以下几种:
1)电脑病毒(Virus):电脑病毒是一种自动复制、自发运行,更改其他文件的程序。它可以删除,篡改用户机的数据和文件,并为拒绝式攻击服务提供载体,此类程序一般是通过电子邮件或者其他硬件设备进行传播,并在用户未知的情况下侵入系统并大量复制。
2)DDOS攻击服务:是指系统资源或网络带宽被非正常请求完全占用,导致普通用户无法正常使用服务。例如利用大量邮件炸弹来攻击企业的邮件服务器导致其无法接收正常邮件,或借由网络中的肉机通过80端口发送http的请求而导致Web Server请求不被处理。 3)后门或特洛伊木马程序:未经用户授权的程序,借由合法程序的掩护,而伪装成被授权的程序,进而非法执行系统命令,最终造成系统程序或应用程序被更改替换,并执行某些不被察觉的恶意程序,例如利用特洛伊木马,伪装成为合法程序,窃取重要机密。
4)窃听(Sniffer):是指当信任用户之间传输资料时,在发送方和接收方不知情的情况下,被非法的第三者截取传输内容,导致严重的机密泄露。
其实网络攻击不仅仅是以上几种,但不管它是以哪种方式,使用哪种技术手段,最终都是从以下几个方面展开攻击的:截取数据、假冒身份认证、破坏资料的完整性及获得非法授权。 万变不离其宗,只要掌握了网络隐患和网络攻击的特点,就能够找到解决的办法,从根本上堵住各种漏洞,建立起牢固的安全防线,抵御各种网络侵袭和恶意攻击。 3 网络安全措施
为了有效防范网络攻击,保护网络安全,首先简要介绍网络的构成及原理。举一个浏览网页的简单例子,数据的传输从用户使用浏览器访问网站开始,然后用户的请求通过TCP/IP等一系列网络通讯协议封装后被发送到互联网中,在网络中,被封装后的请求会先被数据链路层的硬件设备(如路由器或者三层交换机)转发到服务提供商ISP(2),再使用其提供的公共网络域名解析服务找到目标区域,最后请求被发送到目标服务器,该服务器会解析用户请求并反馈新的请求或者数据,并反向重复上一过程,这样当用户接收到目标服务器反馈的信息,就会看到页面。这是一个典型的网络传输过程,使用了网络ISO/OSI模型,即最普遍的网络模型。
国际标准化组织(ISO)(3)开放系统互连(OSI)参考模型定义了七层的通信类型,将这七层带入上面的例子:
1)物理层(Physical):如网卡、网线接口等等。 2)数据链路层(DataLink):如调制解调器。 3)网络层(Network):如路由器转发。 4)传输层(Transport):如TCP/IP等协议。
5)会话层(Session):如会话的建立以及建立时的权限认证。
6)表示层(Presentation):如数据的加密和压缩。 7)应用层(Application):如网页浏览器。
这七层完整的解释了网络传输的过程,而几乎所有的网络攻击和入侵也是依托这个网络模型,虽然攻击和入侵有时并没有明确的层次区分,可能是单层攻击,也可能同时涉及很多层,但都是围绕这七层展开的。
不同层次的入侵和攻击方式可能具有很大的区别,这里只针对利用网络技术进行的网络攻击与入侵,并根据网络架构的模型,将网络防范措施划分为三大部分来进行阐述和分析。
4 数据传输安全
这一部分,涉及到网络架构中的前六层,使用网络传输技术。数据的传输以及转发,就好比通过邮局寄信,有被弄丢的信件,就有被丢失的数据。网络中的数据如果没有加以防护,可以被任意的截取、复制及篡改。例如使用网络嗅探工具可以很容易的截取在同一个局域网中的其他机器所发出的信息,如果这些信息也没有被加密,那么那在截取的数据包中将显示明文。 对此采取的措施一般有:
1)对数据进行加密,让明文变“暗”文。这样即使被窃取,数据包内容也无法被识别,同时保证数据的完整性。加密的方式有很多,例如3DES或AES,少量数据采用RSA分对称加密算法,校验算法使用MD5。
2)进行数据认证。以软件实现为主,可以采用密钥加密系统,例如PKI密钥系统。但使用时应当注意定时更换口令。数据认证能够确认信息发送者的身份、校验收到信息的完整性。 3)建立虚拟专用通道。可以靠修改网络配置或者服务器配置来实现。例如使用VPN技术可以建立数据传输专有通道,这种通过对数据包内容加密以及封装而保护数据传输安全的方式容易实现而且有效。
4)硬件防火墙。使用专门的硬件防火墙,设置在安全需求高的网络内,可以稳定实现强大的防护功能,把好网络的每一道门。 5 服务器环境安全
这一部分,作为网络攻击的主要目标,内容复杂、琐碎,主要涉及网络模型中的应用层面,主要使用系统安全技术。
1)关闭不必要的服务。使用默认的操作系统安装和配置,非常不安全。在一个典型的默认安装中,许多不必要的网络服务在Web服务器配置安装中被设置为开启。如远程注册表服务、打印服务器服务、RAS等。操作系统上运行的服务越多,开放的端口也将增加,从而为恶意用户滥用敞开大门。关闭所有不必要的服务,并禁用。
2)远程访问。远程访问功能可以方便服务器管理员登录到本地Web服务器。但使用该功能必须确保远程连接的安全,并使用隧道技术和加密协议。
3)独立的开发/测试/生产环境。网络开发人员直接在生产服务器上修改Web应用程序的新版本,这种行为应当被禁止。虽然这样做可以迅速的发布程序,但却为网络留下了极大地隐患。Web应用程序在早期开发阶段,常存在一些漏洞,并缺乏输入验证和异常处理。这样的应用程序很容易被恶意用户通过在互联网上免费提供的工具所发现并利用进行网络攻击。正确的做法是开发和测试应用程序与Internet服务器隔离,不能使用或连接到外部数据和数据库。 4)Web应用程序的内容和服务器端脚本。建议在单独的分区或驱动器上运行操作系统,并在独立的分区上放置日志和其他任何系统文件以外的Web应用程序以及网站上的文件脚本。入侵人员获得web根目录后,能够利用其他的漏洞,去升级其权限,进而获得整个硬盘上的数据,最终入侵人员可以访问和执行任何操作系统命令,导致Web服务器被完全控制。 5)权限和特权。文件和网络服务的权限在Web服务器的安全中发挥着至关重要的作用。如果Web服务器引擎是通过网络服务软件运作的,那么入侵者通过使用网络帐户运行任务,比如执行一个特定文件。因此必须指定一个特定的网络账户运行所需的最小特权,如Web服务器软件,这非常重要。
6)在系统上安装所有的安全补丁。虽然打有完全并且最新的补丁,也并不意味系统变得坚不可摧,但安装补丁仍是必不可少的。直到现在,黑客也时常利用未打补丁的服务器和软件来发动网络攻击。
7)监视服务器。Web服务器的所有日志,应当存放在隔离区,并时常监测、检查所有网络服务日志,包括网站访问日志,数据库服务器的日志和操作系统日志。这样可以第一时间发现异常,防止攻击,或者在攻击后查找原因及来源。 7 代码安全
这一部分,主要涉及到应用层面,但不同于环境安全,这里使用到编程技术,下面通过举例说明。
系统代码漏洞的种类繁多,复杂度高,以SQL注入为例:
SQL注入攻击,是指在用户程序在访问数据库的时候产生的安全漏洞,是发生于应用程序的资料库层的安全漏洞。也就是说当程序访问数据库时产生的SQL指令被中间用户恶意篡
改,而使数据库服务器错误地执行命令,导致数据库的泄漏或者恶意木马被植入到程序服务器中。
建议防护措施:
1)对于使用PHP编译的网站,建议开启PHP的Magic Quote功能(4),以有效的屏蔽SQL语句中的非法字符。
2)使用更安全的数据库连接方式比如pdo类连接或者更高级的mysqli类。 3)构架安全的SQL防注入系统。
其它的攻击如命令注入攻击,文件上传漏洞攻击,都是因为不严格的代码规范造成的。在预防此类攻击的时候,要特别注意代码程序的严谨性,使入侵者无法找到合适的途径攻击系统。 8 结论
通过以上解析可以看出,网络攻击和入侵都是根据网络模型不同层次的特点展开的,所以相应的网络防护也应当在理解整个网络模型的基础上,针对每个部位的不同特点,将网络传输、系统安全和代码安全等网络技术有机的结合起来,再通过以往的网络防护经验,逐层填补可能产生的网络漏洞,清除存在的网络隐患,建立一套完整的网络防护体系,以保障网络信息的安全。
不可否认中国的网络依然存在很多安全问题,这除了要增强网络技术、完善网络架构以外,还要普及网络安全知识,提高用户基本防范意识和水平,并且加大网络监察管理的力度,惩治非法网络攻击、网络入侵等行为。相信在不久的将来,中国的网络一定会从“大”变“强”,真正成为信息安全的强国,为国家的文明进步、繁荣昌盛和公平民主作出应有的贡献。 注释:
(1)中国软件开发联盟,是中国开发者技术网上社区。
(2)ISP(Internet Service Provider),互联网服务提供商,向用户提供互联网接入业务,如中国电信公司、中国网通公司。
(3)世界上最大的非政府性标准化专门机构,制定的标准涉及广泛,不仅涵盖计算机领域,还有农业、环境、工业领域。
(4)译为魔术引号,开启后将进入PHP脚本的数据自动进行转义。 学习计划安排
我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
如果你也想学习:黑客&网络安全的零基础攻防教程
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
在这里领取:
这个是我花了几天几夜自整理的最新最全网安学习资料包免费共享给你们,其中包含以下东西:
1.学习路线&职业规划
2.全套体系课&入门到精通
3.黑客电子书&面试资料
4.漏洞挖掘工具和学习文档
t=0.6334725112165747" />
相关文章:

【网络安全架构】互联网正对中国社会、经济、文化等各个领域产生巨大影响‘
摘 要: 中国互联网近年来飞速发展,普及率达到38.4%。已稳居世界第一网民大国的地位。互联网正对社会、经济、文化等各个领域产生巨大影响。2011年12月21日“泄密门”事件,再次敲响网络安全的警钟。网络攻击和入侵都是根据网络模型不同层次的特…...

【笔记】Android ServiceStateTracker 网络状态变化逻辑及SPN更新影响
业务简介 在网络状态变化的时候(数据或WiFi),会更新SPN。 基于Android U的代码分析。 分类:SPN Data_Dic-的博客-CSDN博客 功能逻辑 状态说明 飞行模式下注册上WFC的话,注册状态MD上报 regState: NOT_REG_MT_NOT…...
2PC和3PC的区别是什么
2PC提交协议是什么 二阶段提交是指,在计算机网络一级数据库领域内,为了使基于分布式系统的架构下的所有节点在进行事务提交时保持一致性而设计的一种算法。在分布式系统中,每个节点虽然可以知晓自己操作的成功和失败,但是无法知道…...

redis未设置密码被植入挖矿脚本
最近一台测试linux响应速度贼慢,检查发现cpu消耗高达100%!查看进程杀死后过段时间又重启了,一时间也摸不到头绪。无意间发现启动redis的时候cpu瞬间拉到了100%,主要就是zzh和newinit.sh两个脚本。百度了一下说是被植入了挖矿脚本&…...
轮询--一起学习吧之架构
一、定义 轮询(Polling)是一种CPU决策如何提供周边设备服务的方式,又称“程控输出入”(Programmed I/O)。这种方式是由CPU定时发出询问,依序询问每一个周边设备是否需要其服务,有即给予服务&am…...

【开发工具】Git模拟多人开发场景理解分支管理和远程仓库操作
我们来模拟一个多人多分支的开发场景。假设你有一个新的空白远程仓库,假设地址是 https://github.com/user/repo.git。 克隆远程仓库到本地 $ git clone https://github.com/user/repo.git这会在本地创建一个 repo 目录,并自动设置远程主机为 origin。 创建本地开发分支并推送…...

从零学习Linux操作系统 第三十一部分 ansible常用模块介绍
一、ansible运行模块的两种方式 Ad-Hoc方式 ##利用ansible命令直接完成管理,主要用于临时命令使用场景 playbook方式 ##ansible脚本,主要用于大型项目场景,需要前期的规划,相当于shell当中的脚本 二、如何查看模块帮助 ansible…...

【Linux C | 网络编程】多播的概念、多播地址、UDP实现广播的C语言例子
😁博客主页😁:🚀https://blog.csdn.net/wkd_007🚀 🤑博客内容🤑:🍭嵌入式开发、Linux、C语言、C、数据结构、音视频🍭 🤣本文内容🤣&a…...

HarmonyOS NEXT应用开发案例——滑动页面信息隐藏与组件位移效果
介绍 在很多应用中,向上滑动"我的"页面,页面顶部会有如下变化效果:一部分信息逐渐隐藏,另一部分信息逐渐显示,同时一些组件会进行缩放或者位置移动。向下滑动时则相反。 效果图预览 使用说明 向上滑动页面…...
ffmpeg 转码过程中参数含义
ffmpeg 转码过程中参数含义 frame 649 fps 73 q28.0 size 3072kB time00:00:25.88 bitrate 972.4kbits/ frame 694 fps 74 q28.0 size 3328kB time00:00:27.68 bitrate 984.9kbits/ frame 732 fps 74 q28.0 size 3584kB time00:00:29.20 bitrate1005.5kbits/ fram…...

探索c++——了解c++的魅力
前言:c是一门既面向对象又面向过程的语言。 不同于java纯粹的面向对象和c纯粹的面向过程。 造成c该特性的原因是c是由本贾尼大佬在c的基础上增添语法创建出来的一门新的语言。 它既兼容了c, 身具面向过程的特性。 又有本身的面向对象的特性。 面向对象和…...
Oracle常用语句语法
1 第一章Oracle命令 转载至 Oracle常用语句语法汇总 https://www.modb.pro/db/1759752946170548224 a) 系统管理员连接 conn */* as sysdba b) 查询当前用户 show user c) 创建新用户 create user 用户名 identified by 密码(密码不能以数字开头)。例如…...

时隔n年再度会看Vue,Git
时隔n年再度会看Vue,Git 曾经沧海难为水,除却巫山不是云。不知道这句话用在这里合不合适,好多东西在记忆中都淡化了。但是互联网确是有记忆的。研究以前项目的时候,翻看到gitee码云上托管的项目,就像是自己的孩子重新又回来了一样…...
SpringCloud-Zuul网关的使用
在SpringCloud中网关Zuul起什么作用? 在Spring Cloud中,Zuul 是一个边缘服务网关,起着以下作用:反向代理:Zuul 可以作为应用程序的反向代理服务器,接收客户端请求并将请求转发给相应的服务。这使得客户端可…...
mysql 中的一些重要函数
show create table user_profile 查看表结构 1.datediff(end_date,start_date)函数,now(), curdate() curtime() date_add(日期,interval num 时间) date_format(日期,格式) 4.select IFNULL(null,0); oracle 中nvl 函数 5.select IF(2 > 1, 2,0)ÿ…...

windows11配置电脑IP
windows11配置电脑IP 选择"开始>设置>“网络&Internet >以太网”。在 "属性"下,编辑IP地址,子网掩码,网关以及DNS。...

【JavaEE】_前端POST请求使用json向后端传参
目录 1. 关于json 2. 通过Maven仓库,将Jackson下载导入到项目中 3. 使用Jackson 3.1 关于readValue方法 3.2 关于Request.class类对象 3.3 关于request对象的属性类型 3.4 关于writeValueAsString 前端向后端传递参数通常有三种方法: 第一种&…...

大语言模型系列-GPT-2
文章目录 前言一、GPT-2做的改进二、GPT-2的表现总结 前言 《Language Models are Unsupervised Multitask Learners,2019》 前文提到,GPT-1利用不同的模型结构微调初步解决了多任务学习的问题,但是仍然是预训练微调的形式,GPT-…...

30m二级分类土地利用数据Arcgis预处理及获取
本篇以武汉市为例,主要介绍将土地利用数据转换成武汉市内各区土地利用详情的过程以及分区统计每个区内各地类面积情况,后面还有制作过程中遇到的面积制表后数据过小的解决方法以及一些相关的知识点: 示例数据下载链接:数据下载链…...
LeetCode-22题:括号生成(原创)
【题目描述】 数字 n 代表生成括号的对数,请你设计一个函数,用于能够生成所有可能的并且 有效的 括号组合。 【题目链接】. - 力扣(LeetCode) 【解题代码】 package dp;import java.util.ArrayList; import java.util.Arrays; im…...

Debian系统简介
目录 Debian系统介绍 Debian版本介绍 Debian软件源介绍 软件包管理工具dpkg dpkg核心指令详解 安装软件包 卸载软件包 查询软件包状态 验证软件包完整性 手动处理依赖关系 dpkg vs apt Debian系统介绍 Debian 和 Ubuntu 都是基于 Debian内核 的 Linux 发行版ÿ…...

centos 7 部署awstats 网站访问检测
一、基础环境准备(两种安装方式都要做) bash # 安装必要依赖 yum install -y httpd perl mod_perl perl-Time-HiRes perl-DateTime systemctl enable httpd # 设置 Apache 开机自启 systemctl start httpd # 启动 Apache二、安装 AWStats࿰…...
线程与协程
1. 线程与协程 1.1. “函数调用级别”的切换、上下文切换 1. 函数调用级别的切换 “函数调用级别的切换”是指:像函数调用/返回一样轻量地完成任务切换。 举例说明: 当你在程序中写一个函数调用: funcA() 然后 funcA 执行完后返回&…...
【磁盘】每天掌握一个Linux命令 - iostat
目录 【磁盘】每天掌握一个Linux命令 - iostat工具概述安装方式核心功能基础用法进阶操作实战案例面试题场景生产场景 注意事项 【磁盘】每天掌握一个Linux命令 - iostat 工具概述 iostat(I/O Statistics)是Linux系统下用于监视系统输入输出设备和CPU使…...

linux arm系统烧录
1、打开瑞芯微程序 2、按住linux arm 的 recover按键 插入电源 3、当瑞芯微检测到有设备 4、松开recover按键 5、选择升级固件 6、点击固件选择本地刷机的linux arm 镜像 7、点击升级 (忘了有没有这步了 估计有) 刷机程序 和 镜像 就不提供了。要刷的时…...
Rust 异步编程
Rust 异步编程 引言 Rust 是一种系统编程语言,以其高性能、安全性以及零成本抽象而著称。在多核处理器成为主流的今天,异步编程成为了一种提高应用性能、优化资源利用的有效手段。本文将深入探讨 Rust 异步编程的核心概念、常用库以及最佳实践。 异步编程基础 什么是异步…...

Ascend NPU上适配Step-Audio模型
1 概述 1.1 简述 Step-Audio 是业界首个集语音理解与生成控制一体化的产品级开源实时语音对话系统,支持多语言对话(如 中文,英文,日语),语音情感(如 开心,悲伤)&#x…...

SAP学习笔记 - 开发26 - 前端Fiori开发 OData V2 和 V4 的差异 (Deepseek整理)
上一章用到了V2 的概念,其实 Fiori当中还有 V4,咱们这一章来总结一下 V2 和 V4。 SAP学习笔记 - 开发25 - 前端Fiori开发 Remote OData Service(使用远端Odata服务),代理中间件(ui5-middleware-simpleproxy)-CSDN博客…...

华硕a豆14 Air香氛版,美学与科技的馨香融合
在快节奏的现代生活中,我们渴望一个能激发创想、愉悦感官的工作与生活伙伴,它不仅是冰冷的科技工具,更能触动我们内心深处的细腻情感。正是在这样的期许下,华硕a豆14 Air香氛版翩然而至,它以一种前所未有的方式&#x…...
Xen Server服务器释放磁盘空间
disk.sh #!/bin/bashcd /run/sr-mount/e54f0646-ae11-0457-b64f-eba4673b824c # 全部虚拟机物理磁盘文件存储 a$(ls -l | awk {print $NF} | cut -d. -f1) # 使用中的虚拟机物理磁盘文件 b$(xe vm-disk-list --multiple | grep uuid | awk {print $NF})printf "%s\n"…...