您的位置: 首页 >> 新闻中心 >> 计算机 >> 网络技术
分析07年网络攻击技术发展情况
精英教育阅读提示:新发现的安全漏洞每年都要增加一倍,管理人员不断用最新的补丁修补这些漏洞,而且每年都会发现安全漏洞的新类型。入侵者经常能够在厂商修补这些漏洞前发现攻击目标。
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
清华万博 清华万博网络管理课程电话预约清华校区¥4900
清华万博 万博网络架构工程师模块电话预约清华校区¥8900
理工文化 硬件、局域网专修课程电话预约理工大学教学¥1911
北 师 大 网络工程与综合布线班电话预约北京师范大学¥600
理工文化 网络组建管理班电话预约理工大学教学¥1078

  在网络安全实践中,网络攻击者主动性很强,因此,在整个攻防实战中占据着十分重要的地位。从典型的攻击思路来看,攻击者一般要经过“探测”、“攻击”、“隐藏”等三个步骤,而且每个步骤又有许多种类型。2007年,网络安全界风起云涌,从技术更加精湛的网络注入到隐蔽性更强的钓鱼式攻击,从频频被利用的系统漏洞到悄然运行木马工具,网络攻击者的手段也更加高明。“知己知彼,百战不殆”,本专题将通过科学分类的方法,对本年度的网络攻击技术进行详细的点评。同时,还将穿插精彩的典型案例,使用户达到举一反三的目的。

本文主要内容
  • 一、2007年网络攻击的发展趋势
  • 三、2007年网络攻击和隐藏技术发展趋势
  • 二、探测技术和攻击测试平台的发展
  • 1、窃听技术的发展趋势
  • 1、三部曲:踩点、扫描和查点
  • 2、欺骗技术的发展趋势
  • 2、一则安全日记引发的攻击思路分析
  • 3、拒绝服务攻击技术的发展
  • 3、攻击测试平台的新发展
  • 4、数据驱动攻击技术及其新发展
  • 四、热门攻击实例分析
  • 5、隐藏技术及其新发展

  •   一、2007年网络攻击的发展趋势
      

      综合分析2007年网络攻击技术发展情况,其攻击趋势可以归纳如下:

      趋势1:发现安全漏洞越来越快,覆盖面越来越广。新发现的安全漏洞每年都要增加一倍,管理人员不断用最新的补丁修补这些漏洞,而且每年都会发现安全漏洞的新类型。入侵者经常能够在厂商修补这些漏洞前发现攻击目标。

      趋势2:攻击工具越来越复杂。攻击工具开发者正在利用更先进的技术武装攻击工具。与以前相比,攻击工具的特征更难发现,更难利用特征进行检测。攻击工具具有以下特点:

      反侦破和动态行为。攻击者采用隐蔽攻击工具特性的技术,这使安全专家分析新攻击工具和了解新攻击行为所耗费的时间增多;早期的攻击工具是以单一确定的顺序执行攻击步骤,今天的自动攻击工具可以根据随机选择、预先定义的决策路径或通过入侵者直接管理,来变化它们的模式和行为。

      攻击工具的成熟性。与早期的攻击工具不同,目前攻击工具可以通过升级或更换工具的一部分迅速变化,发动迅速变化的攻击,且在每一次攻击中会出现多种不同形态的攻击工具。此外,攻击工具越来越普遍地被开发为可在多种操作系统平台上执行。

      趋势3:攻击自动化程度和攻击速度提高,杀伤力逐步提高。自动攻击一般涉及四个阶段,在每个阶段都出现了新变化。

      Ø 扫描可能的受害者、损害脆弱的系统。目前,扫描工具利用更先进的扫描模式来改善扫描效果和提高扫描速度。以前,安全漏洞只在广泛的扫描完成后才被加以利用。而现在攻击工具利用这些安全漏洞作为扫描活动的一部分,从而加快了攻击的传播速度。

      Ø 传播攻击。在2000年之前,攻击工具需要人来发动新一轮攻击。目前,攻击工具可以自己发动新一轮攻击。像红色代码和尼姆达这类工具能够自我传播,在不到18个小时内就达到全球饱和点。

      趋势4:越来越不对称的威胁。Internet上的安全是相互依赖的。每个Internet系统遭受攻击的可能性取决于连接到全球Internet上其他系统的安全状态。由于攻击技术的进步,一个攻击者可以比较容易地利用分布式系统,对一个受害者发动破坏性的攻击。随着部署自动化程度和攻击工具管理技巧的提高,威胁的不对称性将继续增加。

      趋势5:越来越高的防火墙渗透率。防火墙是人们用来防范入侵者的主要保护措施。但是越来越多的攻击技术可以绕过防火墙,例如,Internet打印协议和WebDAV(基于Web的分布式创作与翻译)都可以被攻击者利用来绕过防火墙。

      趋势6:对基础设施将形成越来越大的威胁。基础设施攻击是大面积影响Internet关键组成部分的攻击。由于用户越来越多地依赖Internet完成日常业务,基础设施攻击引起人们越来越大的担心。基础设施面临分布式拒绝服务攻击、蠕虫病毒、对Internet域名系统(DNS)的攻击和对路由器攻击或利用路由器的攻击。攻击工具的自动化程度使得一个攻击者可以安装他们的工具并控制几万个受损害的系统发动攻击。入侵者经常搜索已知包含大量具有高速连接的易受攻击系统的地址块,电缆调制解调器、DSL和大学地址块越来越成为计划安装攻击工具的入侵者的目标。

    本新闻共2页,当前在第1页  1  2

      影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
      北师大 火星时代
    共举影视动画培训之鼎
      北大BEC培训官方报名网站
    现在报名独享93折!
      2008美国夏令营启航!
    美之旅官方报名网站
      2008留学第一站
    留学资讯尽在精英留学站!
     
    上一篇:如何建立SSL安全机制
    下一篇:破解20年的计算机病毒
     相关新闻
    ·谨防中招:scjp考题中的种种陷阱·网络工程师考试之60道典型选择题
    ·网络工程师考试备考:网络应用系统·看别人怎么过网络工程师考试的
    ·网络工程师通过--我也写一点经验·测试:网络工程师英语部分10套练习题
    ·人才需求量上升 网络工程师前景看好·网络测试:光纤连接器的评测与性能
    ·网络测评:安普6类屏蔽布线产品评测·网络测试:测试局域网是否通畅简易方法
    ·专业指导:网络工程师应考复习指南·测试:网络工程师英语部分10套练习题一
    ·测试:网络工程师英语部分10套练习题二·测试:网络工程师英语部分10套练习题三
    ·测试:网络工程师英语部分10套练习题四·测试:网络工程师英语部分10套练习题五
     
    ◇ 重点栏目导航
    ◇ 精英服务承诺
    教育顾问:010-51660910
    QQ交流:138660910
    相关资料
    ·在XP下的8步快速设置无线网络
    ·路由器设置代理上网的几种类型
    ·采用透明桥接解决路由器IP配置
    ·网络工程师必懂的专业术语
    ·浅谈交换机原理、功能及其组网结构
    ·动态链接库的创建和调用
    ·在局域网进行IP包捕获的一种方法
    ·无线网络技术名词简单解析
    ·封杀FSO躲避木马程序的侵扰
    ·对付DSoS攻击资深网管教你几大妙招(1)
    相关试题
    ·网络技术概念、知识点、考点及历年真题
    ·网络工程师英语部分10套练习题
    ·网络设计师训练实战测试试题
    ·CIU2005年5月份网络工程师模拟题五
    ·CIU2005年5月份网络工程师模拟题四
    ·CIU2005年5月份网络工程师模拟题三
    ·CIU2005年5月份网络工程师模拟题二
    ·CIU2005年5月份网络工程师模拟题一
    ·CIU2005年5月份网络工程师模拟题答案
    ·2005年网络工程师考试题目预测(2)
    相关热贴
    ·30秒清除你电脑中的垃圾
    ·腾讯:偷盗容易防护难!
    ·QQ高级技巧五则
    ·改进网页可读性的7个方法
    ·dos常用网络命令
    ·尊敬的腾讯您好
    ·巧改注册表来增强网络功能
    ·20个常见非病毒情况!
    ·三招助您简化网络安全
    ·瞬间掉线故障的解决方法