網(wǎng)絡安全技術論文木馬攻防.doc
約25頁DOC格式手機打開展開
網(wǎng)絡安全技術論文木馬攻防,序言早期的防病毒思想并不盛行,那時候的網(wǎng)民也比較單純,使用網(wǎng)絡防火墻的人也只有少數(shù),所以那時候的入侵者可以算是幸福的,他們只需要一點簡單的社會工程學手段就能把木馬程序傳輸給對方執(zhí)行,這一時期的木馬種植手段(如今的普遍稱謂為“下馬”)基本上不需要牽涉到技術,也許唯一需要的技術就是如何配置和使用一個木馬,因為那時候木馬也還...
內(nèi)容介紹
此文檔由會員 從頭再來 發(fā)布
序言
早期的防病毒思想并不盛行,那時候的網(wǎng)民也比較單純,使用網(wǎng)絡防火墻的人也只有少數(shù),所以那時候的入侵者可以算是幸福的,他們只需要一點簡單的社會工程學手段就能把木馬程序傳輸給對方執(zhí)行,這一時期的木馬種植手段(如今的普遍稱謂為“下馬”)基本上不需要牽涉到技術,也許唯一需要的技術就是如何配置和使用一個木馬,因為那時候木馬也還是個新產(chǎn)物而已。那時候的網(wǎng)民,只能依靠自己的判斷和技術,才能免受或擺脫木馬之害。因此,當木馬技術剛在國內(nèi)開始的時候,任意一個IP段都有可能存在超過40%的受害計算機開放著大門等待入侵者進攻,可以毫不夸張的說,那時候是木馬的第一黃金時期,唯一美中不足的制約條件就是當時的網(wǎng)絡速度普遍太慢了。
隨著時間的流逝,木馬技術發(fā)展日益成熟,但網(wǎng)民的安全意識也普遍提高,更出現(xiàn)了初期的病毒防火墻概念,這個時期的入侵者必須掌握更高級的社會工程學手段和初期的入侵技術才能讓對方受害了,這時期的木馬雖然隱蔽性有了相對提高,但仍然是基于客戶端尋找連接服務器端的模式。由于出現(xiàn)了病毒防火墻,網(wǎng)民判斷和查殺木馬的效率大大提高,而且大部分人也知道“人心不古”了,不再輕易接收陌生人給的程序,使得木馬不再像上時期那樣肆無忌彈的橫行,但是因為病毒防火墻是個新興產(chǎn)物,仍然有相對多的人沒有安裝使用,以至于許多老舊的木馬依然可以橫行無忌。
再后來,隨著網(wǎng)絡防火墻技術誕生和病毒防火墻技術的成熟,木馬作者被迫緊跟著防病毒廠商的腳步更新他們的作品以避免馬兒過早“殉職”,同時由于網(wǎng)絡防火墻技術的出現(xiàn),讓計算機與網(wǎng)絡之間不再直接,尤其是網(wǎng)絡防火墻實現(xiàn)的“攔截外部數(shù)據(jù)連接請求”與“審核內(nèi)部程序訪問網(wǎng)絡請求”的策略,導致大部分木馬紛紛失效,這時期的木馬逐漸分裂成兩個派別:一種依然采用客戶端連接服務器端的方式,只是改為了其他傳輸途徑,如E-MAIL、FTP等,或者在內(nèi)部除掉網(wǎng)絡防火墻,以便自己暢通無阻;另一種則改變了入侵的思維,把“客戶端連接服務器端”變?yōu)椤胺掌鞫诉B接客戶端”,再加上一點社會工程學技術,從而突破了網(wǎng)絡防火墻的限制,也因此誕生了一種新的木馬技術——“反彈型”木馬。這一時期里,入侵者與受害者之間的戰(zhàn)爭終于提升到技術級別,若想保護自己,除了安裝網(wǎng)絡防火墻和病毒防火墻,以及接觸網(wǎng)絡攻防技術以外別無他法,這個“基礎互動”一直保持到今天的XP時代。
到了XP時代,網(wǎng)絡速度有了質(zhì)的飛躍,黑客攻防戰(zhàn)更是越來越多的浮上水面,因為系統(tǒng)變了,一個專門為網(wǎng)絡應用而誕生的操作系統(tǒng),必定會存在與網(wǎng)絡有關的缺陷。沒錯,WinXP相對于Win9x的弱點就是它的網(wǎng)絡漏洞太多了,無論是利用MIME漏洞傳播的信件木馬,還是通過LSASS溢出而放下的木馬,都能在XP系統(tǒng)上分到一塊肉。你也許會說,Win9x同樣有許多漏洞,但是為什么它沒有XP的煩惱?這是因為Win9x的網(wǎng)絡功能太弱了,幾乎沒有什么系統(tǒng)組件需要依靠網(wǎng)絡運行!所以現(xiàn)在的用戶,除了使用網(wǎng)絡防火墻和病毒防火墻把自己包裹得嚴嚴實實以外,還要三天兩頭去微軟的系統(tǒng)更新站點安裝各種漏洞修復程序……
特洛伊木馬造成的危害可能是非常驚人的,由于它具有遠程控制機器以及捕獲屏幕、鍵擊、音頻、視頻的能力,所以其危害程度要遠遠超過普通的病毒和蠕蟲。深入了解特洛伊木馬的運行原理,在此基礎上采取正確的防衛(wèi)措施,只有這樣才能有效減少特洛伊木馬帶來的危害。
第四章、結(jié)語
木馬的發(fā)展促進了安全技術的提高,而安全技術的提高又迫使木馬必須往更高的級別發(fā)展,到現(xiàn)在木馬已經(jīng)形成了多個派系的共存,偵測它們的方法也不能再像以前那樣簡單了,例如檢測異常端口的方法對于反彈木馬而言是無效的,它并不在本機開放端口;就算防火墻能阻止內(nèi)部未授權程序訪問網(wǎng)絡,但那只能針對TCP/UDP協(xié)議的木馬,別忘記了還有ICMP后門的存在,防火墻通常不會阻止這類報文的。雖然ICMP協(xié)議的數(shù)據(jù)報文能完成的事情相對較少,但是對于一般的命令控制,它已經(jīng)足夠了……
Internet上每天都有新的木馬冒出來,所采取的隱蔽措施也是五花八門。在信息社會里,計算機用戶對自己的資料進行保密、防止泄漏也變得越來越重要。防范木馬襲擊也只是提高計算機安全性的一個方面。技術的發(fā)展,本文所講述的檢測、刪除木馬方法也總有一天會失效,最主要還是要靠用戶提高警惕,防范所有的不安全事件于未然。
參考文獻:
張友生?!队嬎銠C病毒與木馬程序剖析》。北京科海電子出版社。2003年3月。
陳仕云?!逗诳凸Ψ缹Σ摺?。清華大學出版社。267~317頁。2002年4月。
Donald L.Pipkin 著 朱崇高 譯?!稊r截黑客—計算機安全入門》(第二版)。清華大學出版社。2003年8月
張仁斌 李鋼 侯整風?!队嬎銠C病毒與反病毒技術》。清華大學出版社。2006年8月
李旭光?!队嬎銠C病毒——病毒機制與防范技術》。重慶大學出版社。2002年4月。
早期的防病毒思想并不盛行,那時候的網(wǎng)民也比較單純,使用網(wǎng)絡防火墻的人也只有少數(shù),所以那時候的入侵者可以算是幸福的,他們只需要一點簡單的社會工程學手段就能把木馬程序傳輸給對方執(zhí)行,這一時期的木馬種植手段(如今的普遍稱謂為“下馬”)基本上不需要牽涉到技術,也許唯一需要的技術就是如何配置和使用一個木馬,因為那時候木馬也還是個新產(chǎn)物而已。那時候的網(wǎng)民,只能依靠自己的判斷和技術,才能免受或擺脫木馬之害。因此,當木馬技術剛在國內(nèi)開始的時候,任意一個IP段都有可能存在超過40%的受害計算機開放著大門等待入侵者進攻,可以毫不夸張的說,那時候是木馬的第一黃金時期,唯一美中不足的制約條件就是當時的網(wǎng)絡速度普遍太慢了。
隨著時間的流逝,木馬技術發(fā)展日益成熟,但網(wǎng)民的安全意識也普遍提高,更出現(xiàn)了初期的病毒防火墻概念,這個時期的入侵者必須掌握更高級的社會工程學手段和初期的入侵技術才能讓對方受害了,這時期的木馬雖然隱蔽性有了相對提高,但仍然是基于客戶端尋找連接服務器端的模式。由于出現(xiàn)了病毒防火墻,網(wǎng)民判斷和查殺木馬的效率大大提高,而且大部分人也知道“人心不古”了,不再輕易接收陌生人給的程序,使得木馬不再像上時期那樣肆無忌彈的橫行,但是因為病毒防火墻是個新興產(chǎn)物,仍然有相對多的人沒有安裝使用,以至于許多老舊的木馬依然可以橫行無忌。
再后來,隨著網(wǎng)絡防火墻技術誕生和病毒防火墻技術的成熟,木馬作者被迫緊跟著防病毒廠商的腳步更新他們的作品以避免馬兒過早“殉職”,同時由于網(wǎng)絡防火墻技術的出現(xiàn),讓計算機與網(wǎng)絡之間不再直接,尤其是網(wǎng)絡防火墻實現(xiàn)的“攔截外部數(shù)據(jù)連接請求”與“審核內(nèi)部程序訪問網(wǎng)絡請求”的策略,導致大部分木馬紛紛失效,這時期的木馬逐漸分裂成兩個派別:一種依然采用客戶端連接服務器端的方式,只是改為了其他傳輸途徑,如E-MAIL、FTP等,或者在內(nèi)部除掉網(wǎng)絡防火墻,以便自己暢通無阻;另一種則改變了入侵的思維,把“客戶端連接服務器端”變?yōu)椤胺掌鞫诉B接客戶端”,再加上一點社會工程學技術,從而突破了網(wǎng)絡防火墻的限制,也因此誕生了一種新的木馬技術——“反彈型”木馬。這一時期里,入侵者與受害者之間的戰(zhàn)爭終于提升到技術級別,若想保護自己,除了安裝網(wǎng)絡防火墻和病毒防火墻,以及接觸網(wǎng)絡攻防技術以外別無他法,這個“基礎互動”一直保持到今天的XP時代。
到了XP時代,網(wǎng)絡速度有了質(zhì)的飛躍,黑客攻防戰(zhàn)更是越來越多的浮上水面,因為系統(tǒng)變了,一個專門為網(wǎng)絡應用而誕生的操作系統(tǒng),必定會存在與網(wǎng)絡有關的缺陷。沒錯,WinXP相對于Win9x的弱點就是它的網(wǎng)絡漏洞太多了,無論是利用MIME漏洞傳播的信件木馬,還是通過LSASS溢出而放下的木馬,都能在XP系統(tǒng)上分到一塊肉。你也許會說,Win9x同樣有許多漏洞,但是為什么它沒有XP的煩惱?這是因為Win9x的網(wǎng)絡功能太弱了,幾乎沒有什么系統(tǒng)組件需要依靠網(wǎng)絡運行!所以現(xiàn)在的用戶,除了使用網(wǎng)絡防火墻和病毒防火墻把自己包裹得嚴嚴實實以外,還要三天兩頭去微軟的系統(tǒng)更新站點安裝各種漏洞修復程序……
特洛伊木馬造成的危害可能是非常驚人的,由于它具有遠程控制機器以及捕獲屏幕、鍵擊、音頻、視頻的能力,所以其危害程度要遠遠超過普通的病毒和蠕蟲。深入了解特洛伊木馬的運行原理,在此基礎上采取正確的防衛(wèi)措施,只有這樣才能有效減少特洛伊木馬帶來的危害。
第四章、結(jié)語
木馬的發(fā)展促進了安全技術的提高,而安全技術的提高又迫使木馬必須往更高的級別發(fā)展,到現(xiàn)在木馬已經(jīng)形成了多個派系的共存,偵測它們的方法也不能再像以前那樣簡單了,例如檢測異常端口的方法對于反彈木馬而言是無效的,它并不在本機開放端口;就算防火墻能阻止內(nèi)部未授權程序訪問網(wǎng)絡,但那只能針對TCP/UDP協(xié)議的木馬,別忘記了還有ICMP后門的存在,防火墻通常不會阻止這類報文的。雖然ICMP協(xié)議的數(shù)據(jù)報文能完成的事情相對較少,但是對于一般的命令控制,它已經(jīng)足夠了……
Internet上每天都有新的木馬冒出來,所采取的隱蔽措施也是五花八門。在信息社會里,計算機用戶對自己的資料進行保密、防止泄漏也變得越來越重要。防范木馬襲擊也只是提高計算機安全性的一個方面。技術的發(fā)展,本文所講述的檢測、刪除木馬方法也總有一天會失效,最主要還是要靠用戶提高警惕,防范所有的不安全事件于未然。
參考文獻:
張友生?!队嬎銠C病毒與木馬程序剖析》。北京科海電子出版社。2003年3月。
陳仕云?!逗诳凸Ψ缹Σ摺?。清華大學出版社。267~317頁。2002年4月。
Donald L.Pipkin 著 朱崇高 譯?!稊r截黑客—計算機安全入門》(第二版)。清華大學出版社。2003年8月
張仁斌 李鋼 侯整風?!队嬎銠C病毒與反病毒技術》。清華大學出版社。2006年8月
李旭光?!队嬎銠C病毒——病毒機制與防范技術》。重慶大學出版社。2002年4月。