当前位置:首页 > 郑州电脑维修 > 正文内容

防黑客入侵攻击的核心方法

shanfeng6个月前 (11-08)郑州电脑维修127

  防范黑客入侵攻击五个核心方法

  (2020-02-07)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心

  网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内部或外部发起的攻击行为,重点防止那些来自具有敌意的国家、企事业单位、个人和内部恶意人员的攻击。

  防止入侵和攻击的主要技术措施包括访问控制技术、防火墙技术、入侵检测技术、安全扫描、安全审计和安全管理。

  一、访问控制技术

  访问控制是网络安全保护和防范的核心策略之一。访问控制的主要目的是确保网络资源不被非法访问和非法利用。访问控制技术所涉及内容较为广泛,包括网络登录控制、网络使用权限控制、目录级安全控制,以及属性安全控制等多种手段。

  1.网络登录控制

  网络登录控制是网络访问控制的第一道防线。通过网络登录控制可以限制用户对网络服务器的访问,或禁止用户登录,或限制用户只能在指定的工作站上进行登录,或限制用户登录到指定的服务器上,或限制用户只能在指定的时间登录网络等。

  网络登录控制一般需要经过三个环节,一是验证用户身份,识别用户名;二是验证用户口令,确认用户身份;三是核查该用户账号的默认权限。在这三个环节中,只要其中一个环节出现异常,该用户就不能登录网络。其中,前两个环节是用户的身份认证过程,是较为重要的环节,用户应加强这个过程的安全保密性,特别是增强用户口令的保密性。用户可以使用一次性口令,或使用IC卡等安全方式来证明自己的身份。

  网络登录控制是由网络管理员依据网络安全策略实施的。网络管理员可以随时建立或删除普通用户账号,可以控制和限制普通用户账号的活动范围、访问网络的时间和访问方式,并对登录过程进行必要的审计。对于试图非法登录网络的用户,一经发现立即报警。

  2.网络使用权限控制

  当用户成功登录网络后,就可以使用其所拥有的权限对网络资源(如目录、文件和相应设备等)进行访问。如果网络对用户的使用权限不能进行有效的控制,则可能导致用户的非法操作或误操作。网络使用权限控制就是针对可能出现的非法操作或误操作提出来的一种安全保护措施。通过网络使用权限控制可以规范和限制用户对网络资源的访问,允许用户访问的资源就开放给用户,不允许用户访问的资源一律加以控制和保护。

  网络使用权限控制是通过访问控制表来实现的。在这个访问控制表中,规定了用户可以访问的网络资源,以及能够对这些资源进行的操作。根据网络使用权限,可以将网络用户分为三大类:一是系统管理员用户,负责网络系统的配置和管理;二是审计用户,负责网络系统的安全控制和资源使用情况的审计;三是普通用户,这是由系统管理员创建的用户,其网络使用权限是由系统管理员根据他们的实际需要授予的。系统管理员可随时更改普通用户的权限,或将其删除。

  3.目录级安全控制

  用户获得网络使用权限后,即可对相应的目录、文件或设备进行规定的访问。系统管理员为用户在目录级指定的权限对该目录下的所有文件、所有子目录及其子目录下的所有文件均有效。如果用户滥用权限,则会对这些目录、文件或设备等网络资源构成严重威胁。这时目录级安全控制和属性安全控制就可以防止用户滥用权限。

  一般情况下,对目录和文件的访问权限包括系统管理员权限、读权限、写权限、创建权限、删除权限、修改权限、文件查找权限和访问控制权限。目录级安全控制可以限制用户对目录和文件的访问权限,进而保护目录和文件的安全,防止权限滥用。

  4.属性安全控制

  属性安全控制是通过给网络资源设置安全属性标记来实现的。当系统管理员给文件、目录和网络设备等资源设置访问属性后,用户对这些资源的访问将会受到一定的限制。

  通常,属性安全控制可以限制用户对指定文件进行读、写、删除和执行等操作,可以限制用户查看目录或文件,可以将目录或文件隐藏、共享和设置成系统特性等。

  5.服务器安全控制

  网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等。网络服务器的安全控制包括设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息或破坏数据;设定服务器登录时间限制、非法访问者检测和关闭的时间间隔。

  河南郑州科技市场IT产品配送网----------DIY游戏电脑、办公电脑联系电话:17739760690(同微信)


扫描二维码推送至手机访问。

版权声明:本文由http://www.qqdiannao.com发布,如需转载请注明出处。

本文链接:http://www.qqdiannao.com/?id=1230

分享给朋友:

“防黑客入侵攻击的核心方法” 的相关文章

GTX1660、1660TI、RX590、1060游戏性能测试

  (2019-3-23)河南郑州科技市场IT产品配送网-电脑手机测评中心-GTX1660、1660TI、RX590、1060游戏性能测试  一、首先解析下GTX1660、1066ti的性能参数  1、GTX1660相对于GTX1660Ti最大的阉割之处就是显存规格了。GTX1660Ti使用的是GD...

海康萤石CS-C4Wi客流统计网机评测

海康萤石CS-C4Wi客流统计网机评测

  海康萤石CS-C4Wi客流统计网络高清摄像机:(移动侦测、人形检测、头肩检测、人脸检测)  店面神器:海康萤石CS-C4Wi客流统计评测如下:  (2019-7-28)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心  一、海康萤石CS-C4Wi规格参数  产品型号:萤石CS-C4Wi-3C...

查询qq好友精确位置

  怎样查询qq好友精确地理位置  第一步:查询qq好友精确地理位置  第二步、安装QQ增强包  它相当于一个QQ补丁,主要作用是显示对方的IP地址、地理位置,并去掉QQ那块巴掌大的广告。当然,类似软件比较多,但我觉得这个最好用。(立即下载)这个软件1.7MB,安装后,桌面上会出现一个YouICQ图...

郑州市陈砦光纤使用说明

  郑州市陈砦光纤使用说明  QQ电脑网-河南科技市场硬件资讯(2014年3月8日)如转载本站内容请注明出处  使用宽带连接后的用户。  (1)不在受 网络执法官、聚生网管、P2P终结者等软件的攻击。  (2)把以前装的arp防火墙。卸载了。已经不起作用了,反而影响你的网速。  注:拨号连接提示,错...

宏碁AZ3751配置性能说明

  宏碁AZ3751配置性能说明  一体机电脑宏碁AZ3751只售5080元  QQ电脑网-河南科技市场硬件资讯(2010年11月14日)如转载本站内容请注明出处  产品名称:宏基Aspire Z3751  QQ电脑网报价:5080元  推荐商家:河南河源计算机科技有限公司  联 系 人:曹秀艳  ...

联想C305一体机经济型家用

 家用电脑新趋势 联想C305一体机仅售3700元  (2019-8-21)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心  推荐商家:郑州天地人计算机有限公司  产品型号:联想C305  QQ电脑网报价:3649元  商家地址:郑州市文化路68号创新大厦  联想C305一体电脑根据配置不同分...