<ruby id="26blz"></ruby>
    1. <pre id="26blz"></pre>
    2. 久久夜色精品国产网站,丁香五月网久久综合,国产特色一区二区三区视频,无码一区二区三区视频,国产成人精品无缓存在线播放,视频区 国产 图片区 小说区,精品一区二区三区日韩版,国模雨珍浓密毛大尺度150p
      首頁 > 文章中心 > 正文

      搜索軟件網絡安全影響因素分析

      前言:本站為你精心整理了搜索軟件網絡安全影響因素分析范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      搜索軟件網絡安全影響因素分析

      編者按:本論文主要從搜索軟件主要的安全漏洞;局域網的信息安全等進行講述,包括了搜索軟件被作為匿名、搜索軟件被作為病毒查找攻擊對象的工具、Google批量黑客搜索攻擊技術、搜索軟件被利用查找有缺陷的系統、搜索軟件能用來搜索秘密文件、黑客利用桌面搜索攻擊個人計算機、常規策略等,具體資料請見:

      【摘要】搜索軟件有滲透到Internet每一個角落的趨勢,甚至是一些配置不當的數據庫、網站里的私人信息,對網絡資源的搜索已逐漸成為病毒和黑客窺視的焦點,對網站、局域網安全構成嚴重的威脅。

      【關鍵詞】搜索軟件漏洞網絡安全

      搜索軟件有滲透到Internet每一個角落的趨勢,甚至是一些配置不當的數據庫、網站里的私人信息,例如Google的桌面搜索工具DesktopSearch存在一個信息泄漏的漏洞,入侵者能通過腳本程序欺騙DesktopSearch提供用戶信息,最常見的就是泄漏磁盤數據。利用這個漏洞提供的信息,入侵者可以偽造相關信件并建立欺騙性的電子商務網站,讓用戶誤以為是大公司發給自己的信函而受欺騙。同時因為Robot一般都運行在速度快、帶寬高的主機上,如果它快速訪問一個速度比較慢的目標站點,就有可能會導致該站點出現阻塞甚至停機,更為嚴重的是搜索軟件對網絡資源的搜索已逐漸成為病毒和黑客窺視的焦點,對網站、局域網安全構成嚴重的威脅。

      1搜索軟件主要的安全漏洞

      1.1搜索軟件被作為匿名

      像A1taVista、HotBot等搜索軟件能無意識地響應使用者的命令,把一些合乎搜索條件的網頁傳遞給使用者,一般黑客就是利用這一點,利用嵌套技術,層層使用網絡,通過搜索軟件搜索有缺陷的網站并入侵。

      1.2搜索軟件被作為病毒查找攻擊對象的工具

      例如,Santy蠕蟲病毒的爆發最初發生在一周前,這一蠕蟲病毒能夠刪除BBS論壇上的內容,在上面“涂鴉”它自己的內容。據安全公司表示,該病毒攻擊的對象是運行phpBB軟件的論壇網站,而且就是利用Google查找攻擊目標。在Google公司采取措施對Santy蠕蟲病毒對存在有漏洞的BBS論壇網站的查找進行查殺之后,Santy蠕蟲病毒的變種正在利用Google、AOL和雅虎等搜索軟件進行大肆傳播。

      1.3Google批量黑客搜索攻擊技術

      很多有特定漏洞的網站都有類似的標志頁面,而這些頁面如果被Google索引到,我們就可以通過搜索指定的單詞來找到某些有指定漏洞的網站。

      1.4搜索軟件被利用查找有缺陷的系統

      一般黑客入侵的標準程序是首先尋找易受攻擊的目標,接著再收集一些目標的信息,最后發起攻擊。一般來說,新開通網絡服務的主機容易成為攻擊目標,因為這些主機最有可能沒有很好的防范措施,如安全補丁、安裝及時更新的防火墻等。

      1.5搜索軟件能用來搜索秘密文件

      搜索軟件中的FTP搜索軟件,與HTTP搜索軟件相比,存在著更大的網絡漏洞。諸如LycosFTP的搜索軟件,它產生的成千上萬的網絡鏈接能夠探測到一些配置不當的FTP服務器上的敏感信息。任何網絡使用者,稍懂網絡知識,使用這種搜索軟件,都可以鏈接到一些保密的數據和信息,更不用說一些資深的黑客了。

      1.6黑客利用桌面搜索攻擊個人計算機

      近來金山公司發現一種名為“GoogleDeskTop”的工具能夠讓使用者很輕易地找到機器當中的私人信息。同時,這個搜索工具還可以搜出系統隱藏的文件,如果利用這個搜索工具就能輕易地修改掉系統文件,而在隱藏文件暴露的情況下,非常容易受到攻擊,而且病毒會利用操作系統漏洞進行攻擊。所以用戶在QQ、MSN聊天時,或者利用電子郵件收發時,個人信息會存在緩存當中,利用這一搜索會輕易搜索到網頁的記錄。

      2局域網的信息安全

      影響局域網信息安全的因素主要有:非授權訪問、冒充合法用戶、破壞數據的完整性、干擾系統正常運行、病毒與惡意攻擊、線路竊聽等等。

      2.1常規策略:訪問控制

      訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。它也是維護網絡系統安全、保護網絡資源的重要手段,是保證網絡安全最重要的核心策略之一。

      (1)入網訪問控制。它是第一層訪問控制,控制哪些用戶能夠登錄到服務器并獲取網絡資源,控制準許用戶入網的時間和準許他們在哪臺工作站入網。

      (2)網絡的權限控制。這是針對網絡非法操作所提出的一種安全保護措施。控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源,可以指定用戶對這些文件、目錄、設備能夠執行哪些操作。

      (3)目錄級安全控制。控制用戶對目錄、文件、設備的訪問,或可進一步指定對目錄下的子目錄和文件的權限。

      (4)屬性安全控制。應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網絡服務器的文件、目錄和網絡設備聯系起來。

      (5)網絡服務器安全控制。包括可以設置口令鎖定服務器控制臺,以防止非法用戶修改、刪除重要信息或破壞數據;可以設定服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔。

      (6)網絡監測和鎖定控制。服務器應記錄用戶對網絡資源的訪問,對非法的網絡訪問,服務器應有一定的報警方式。同時應能自動記錄企圖嘗試進入網絡的對象和次數,并設置閾值以自動鎖定和驅逐非法訪問的賬戶。

      (7)網絡端口和節點的安全控制。網絡中服務器的端口往往使用自動回呼設備、靜默調制解調器加以保護,并以加密的形式來識別節點的身份。自動回呼設備用于防止假冒合法用戶,靜默調制解調器用以防范黑客的自動撥號程序對計算機進行攻擊。

      2.2.非常規卻有時更有效的安全策略和技術

      (1)屏蔽Cookie程序

      Cookie是Web服務器發送到電腦里的數據文件,它記錄了諸如用戶名、口令和關于用戶興趣取向的信息,因此有可能被入侵者利用,造成安全隱患,因此,我們可以在瀏覽器中做一些必要的設置,要求瀏覽器在接受Cookie之前提醒您,或者干脆拒絕它們。通常來說,Cookie會在瀏覽器被關閉時自動從計算機中刪除,可是,有許多Cookie會一反常態,始終存儲在硬盤中收集用戶的相關信息。

      (2)屏蔽ActieX控件

      由于ActieX控件可以被嵌入到HTML頁面中,并下載到瀏覽器端加以執行,因此會給瀏覽器端造成一定程度的安全威脅。

      (3)定期清除緩存、歷史記錄,以及臨時文件夾中的內容

      瀏覽器的緩存、歷史記錄,以及臨時文件夾中的內容保留了我們太多的上網的記錄,這些記錄一旦被那些無聊的人得到,他們就有可能從這些記錄中尋找到有關個人信息的蛛絲馬跡。

      (4)內部網絡系統的密碼要定期修改

      由于許多入侵者利用窮舉法來破解密碼,像john這一類的密碼破解程序可從因特網上免費下載,只要加上一個足夠大的字典在足夠快的機器上沒日沒夜地運行,就可以獲得需要的賬號及密碼,因此,經常修改密碼對付這種盜用就顯得十分奏效。

      (5)不要使用“MyDocuments”文件夾存放Word、Excel文件

      Word、Excel默認的文件存放路徑是根目錄下的“MyDocuments”文件夾,在特洛伊木馬把用戶硬盤變成共享硬盤后,入侵者從這個目錄中的文件名一眼就能看出這個用戶是干什么的,這個目錄幾乎就是用戶的特征標識,所以為安全起見應把工作路徑改成別的目錄,并且層次越深越好,

      主站蜘蛛池模板: 国产精品日日摸夜夜添夜夜添无码| 九九热免费精品在线视频| 国产黄色免费看| 无码人妻丰满熟妇啪啪| 国产福利酱国产一区二区| 欧美高清一区三区在线专区| 色欲天天婬色婬香综合网| 亚洲精品香蕉一区二区| 伊人久久大香线蕉网av| 国产精品午夜福利资源| 波多野结av在线无码中文免费| 国产在线中文字幕精品| 黄色免费在线网址| 宾馆人妻4P互换视频| 99精品国产在热久久婷婷| 中文国产成人久久精品小说| 江口县| 国产内射xxxxx在线| 国产破外女出血视频| 久久精品av国产一区二区| 国产亚洲精品成人aa片新蒲金 | 国产日韩入口一区二区| 中文字幕乱妇无码AV在线| 精品国产乱码久久久久久婷婷| 国产一区二区三区的视频| 我国产码在线观看av哈哈哈网站| 蜜芽亚洲AV无码精品国产午夜| 福利一区二区不卡国产| 人妻一本久道久久综合鬼色| 久久精品国产亚洲不AV麻豆| 国产中文99视频在线观看| 国产精品不卡一区二区在线| 久爱www人成免费网站| 欧美人人妻人人澡人人尤物 | 国产综合视频一区二区三区| 国产精品福利自产拍久久 | 日韩av在线一区二区三区| 宝贝腿开大点我添添公视频免| 仪陇县| 欧美国产精品啪啪| jizz视频在线观看|