当前位置:首页 > 郑州电脑维修 > 正文内容

防黑客入侵攻击的核心方法

shanfeng9个月前 (11-08)郑州电脑维修184

  防范黑客入侵攻击五个核心方法

  (2020-02-07)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心

  网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内部或外部发起的攻击行为,重点防止那些来自具有敌意的国家、企事业单位、个人和内部恶意人员的攻击。

  防止入侵和攻击的主要技术措施包括访问控制技术、防火墙技术、入侵检测技术、安全扫描、安全审计和安全管理。

  一、访问控制技术

  访问控制是网络安全保护和防范的核心策略之一。访问控制的主要目的是确保网络资源不被非法访问和非法利用。访问控制技术所涉及内容较为广泛,包括网络登录控制、网络使用权限控制、目录级安全控制,以及属性安全控制等多种手段。

  1.网络登录控制

  网络登录控制是网络访问控制的第一道防线。通过网络登录控制可以限制用户对网络服务器的访问,或禁止用户登录,或限制用户只能在指定的工作站上进行登录,或限制用户登录到指定的服务器上,或限制用户只能在指定的时间登录网络等。

  网络登录控制一般需要经过三个环节,一是验证用户身份,识别用户名;二是验证用户口令,确认用户身份;三是核查该用户账号的默认权限。在这三个环节中,只要其中一个环节出现异常,该用户就不能登录网络。其中,前两个环节是用户的身份认证过程,是较为重要的环节,用户应加强这个过程的安全保密性,特别是增强用户口令的保密性。用户可以使用一次性口令,或使用IC卡等安全方式来证明自己的身份。

  网络登录控制是由网络管理员依据网络安全策略实施的。网络管理员可以随时建立或删除普通用户账号,可以控制和限制普通用户账号的活动范围、访问网络的时间和访问方式,并对登录过程进行必要的审计。对于试图非法登录网络的用户,一经发现立即报警。

  2.网络使用权限控制

  当用户成功登录网络后,就可以使用其所拥有的权限对网络资源(如目录、文件和相应设备等)进行访问。如果网络对用户的使用权限不能进行有效的控制,则可能导致用户的非法操作或误操作。网络使用权限控制就是针对可能出现的非法操作或误操作提出来的一种安全保护措施。通过网络使用权限控制可以规范和限制用户对网络资源的访问,允许用户访问的资源就开放给用户,不允许用户访问的资源一律加以控制和保护。

  网络使用权限控制是通过访问控制表来实现的。在这个访问控制表中,规定了用户可以访问的网络资源,以及能够对这些资源进行的操作。根据网络使用权限,可以将网络用户分为三大类:一是系统管理员用户,负责网络系统的配置和管理;二是审计用户,负责网络系统的安全控制和资源使用情况的审计;三是普通用户,这是由系统管理员创建的用户,其网络使用权限是由系统管理员根据他们的实际需要授予的。系统管理员可随时更改普通用户的权限,或将其删除。

  3.目录级安全控制

  用户获得网络使用权限后,即可对相应的目录、文件或设备进行规定的访问。系统管理员为用户在目录级指定的权限对该目录下的所有文件、所有子目录及其子目录下的所有文件均有效。如果用户滥用权限,则会对这些目录、文件或设备等网络资源构成严重威胁。这时目录级安全控制和属性安全控制就可以防止用户滥用权限。

  一般情况下,对目录和文件的访问权限包括系统管理员权限、读权限、写权限、创建权限、删除权限、修改权限、文件查找权限和访问控制权限。目录级安全控制可以限制用户对目录和文件的访问权限,进而保护目录和文件的安全,防止权限滥用。

  4.属性安全控制

  属性安全控制是通过给网络资源设置安全属性标记来实现的。当系统管理员给文件、目录和网络设备等资源设置访问属性后,用户对这些资源的访问将会受到一定的限制。

  通常,属性安全控制可以限制用户对指定文件进行读、写、删除和执行等操作,可以限制用户查看目录或文件,可以将目录或文件隐藏、共享和设置成系统特性等。

  5.服务器安全控制

  网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等。网络服务器的安全控制包括设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息或破坏数据;设定服务器登录时间限制、非法访问者检测和关闭的时间间隔。

  河南郑州科技市场IT产品配送网----------DIY游戏电脑、办公电脑联系电话:17739760690(同微信)


扫描二维码推送至手机访问。

版权声明:本文由http://www.qqdiannao.com发布,如需转载请注明出处。

本文链接:http://www.qqdiannao.com/?id=1230

分享给朋友:

“防黑客入侵攻击的核心方法” 的相关文章

HDMI高清视频线的传输距离

  (2019-3-15)河南郑州科技市场IT产品配送网-监控弱电施工常识栏          一、最新的HDMI2.0b的特点:  1.支持(HDR)高动态范围视频传输  2.高达18Gbps宽带  3.分辨率增至4K,3840*2160分辨率和50FPS,...

一体机电脑散热问题小记

  一体机电脑散热问题小记  1、一体机为什么要安装很多的风扇?  在某些一体机机身内部的金属护盖上,如联想IdeaCentre B3,可以看到一个涡轮风扇,很奇怪,这个风扇前端并没有热管,看似一个“无用”的风扇。实际上只要你仔细观察,就会发现在这个风扇的前端,正是主板芯片散热器,风扇可以带走芯片上...

联想家用一体机B500电视功能说明

  联想家用一体机B500电视功能说明  游戏玩家的首选 联想游戏娱乐一体机B500到货。近日联想发布了一系列新品,其中最具震撼力的产品当数IdeaCentre B500。这款定位于“游戏与娱乐”的23英寸全高清一体机,绝对让人过目不忘——它硬朗的线条和强烈的金属质感,极富视觉冲击力,用“机甲战神”...

23"高清联想游戏娱乐一体机B500

游戏玩家的首选 联想游戏娱乐一体机B500到货  (2019-8-21)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心  QQ电脑网-河南科技市场硬件资讯(2010年5月19日)如转载本站内容请注明出处  近日联想发布了一系列新品,其中最具震撼力的产品当数IdeaCentre B500。这款定...

联想启天M6900 E5300配置性能

     联想启天M6900 E5300配置及报价  (2019-8-24)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心  启天系列机型-台式电脑  基本配置如下:  CPU: INTEL E5300  内存: 2G  硬盘: 320G  光驱: DVD-RW  显卡:...

联想IdeaPadY450AT6500配置性能

        联想IdeaPadY450AT6500配置及报价(白)  (2019-8-24)河南郑州科技市场IT产品配送网-郑州电脑手机测评中心  Ideapad-Y系列机型-笔记本电脑  基本配置如下:  CPU: INTEL双核T6500  内存: 2...