計(jì)算機(jī)黑客的防范[掌握]:
計(jì)算機(jī)黑客的防范
計(jì)算機(jī)黑客是指通過計(jì)算機(jī)網(wǎng)絡(luò)非法進(jìn)入他人系統(tǒng)的計(jì)算機(jī)入侵者。
他們對計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)非常精通,能夠了解系統(tǒng)的漏洞及其原因所在,通過非法闖人計(jì)算機(jī)網(wǎng)絡(luò)來竊取機(jī)密信息,毀壞某個信息系統(tǒng)。
考點(diǎn)1:黑客常用手段
1.密碼破解
黑客通常采用的攻擊方式有字典攻擊、假登錄程序、密碼探測程序等,主要目的是獲取系統(tǒng)或用戶的口令文件。
2.IP嗅探與欺騙
lP嗅探是一種被動式攻擊,又叫網(wǎng)絡(luò)監(jiān)聽。它通過改變網(wǎng)卡的操作模式來接收流經(jīng)計(jì)算機(jī)的所有信息包,以便截取其他計(jì)算機(jī)的數(shù)據(jù)報文或口令。
欺騙是一種主動式攻擊,它將網(wǎng)絡(luò)上的某臺計(jì)算機(jī)偽裝成另一臺不同的主機(jī),目的是使網(wǎng)絡(luò)中的其他計(jì)算機(jī)誤蔣冒名頂替者當(dāng)成原始的計(jì)算機(jī)而向其發(fā)送數(shù)據(jù)。
3.攻擊系統(tǒng)漏洞
系統(tǒng)漏洞是指程序在設(shè)計(jì)、實(shí)現(xiàn)和操作上存在的錯誤。黑客利用這些漏洞攻擊網(wǎng)絡(luò)中的目標(biāo)計(jì)算機(jī).
4.端口掃描
由于計(jì)算機(jī)與外界通信必須通過某個端口才能進(jìn)行。黑客可以利用一些端口掃描軟件對被攻擊的目標(biāo)計(jì)算機(jī)進(jìn)行端口掃描,搜索到計(jì)算機(jī)的開放端口并進(jìn)行攻擊。
考點(diǎn)2:防范黑客的措施
1.制定相關(guān)法律法規(guī)加以約束
隨著網(wǎng)絡(luò)技術(shù)的形成和發(fā)展,有關(guān)網(wǎng)絡(luò)信息安全的法律法規(guī)相繼誕生,并有效規(guī)范和約束與網(wǎng)絡(luò)信息傳遞相關(guān)的各種行為。
2.數(shù)據(jù)加密
數(shù)據(jù)加密的目的是保護(hù)系統(tǒng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,同時也可以提高網(wǎng)上傳輸數(shù)據(jù)的可靠性。
3.身份認(rèn)證
系統(tǒng)可以通過密碼或特征信息等來確認(rèn)用戶身份的真實(shí)性,只對確認(rèn)了身份的用戶給予相應(yīng)的訪問權(quán)限,從而降低黑客攻擊的可能性。
4.建立完善的訪問控制策略
系統(tǒng)應(yīng)該設(shè)置進(jìn)入網(wǎng)絡(luò)的訪問權(quán)限、目錄安全等級控制、網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制、防火墻的安全控制等。通過各種安全控制機(jī)制的相互配合,才能*5限度地保護(hù)計(jì)算機(jī)系統(tǒng)免受黑客的攻擊。
5.及時下載并安裝系統(tǒng)軟件
下載并安裝*7發(fā)布的各種修補(bǔ)操作系統(tǒng)存在漏洞的“補(bǔ)丁程序”,以阻塞操作系統(tǒng)的漏洞。