网络安全维护中安全扫描技术的运用,计算机网络论文.docx
《网络安全维护中安全扫描技术的运用,计算机网络论文.docx》由会员分享,可在线阅读,更多相关《网络安全维护中安全扫描技术的运用,计算机网络论文.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全维护中安全扫描技术的运用,计算机网络论文摘 要: 计算机网络的广泛应用一方面给人们的工作、学习、生产、生活等众多方面带来了方便,另一方面由于网络本身的开放性、复杂性等多种原因,计算机网络又存在着很多不安全的因素。华而不实有那么一部分人通过网络攫取有价值的信息获得非法利益,给其他企事业单位或个人造成损失,人们称他们为黑客。而黑客在获取信息的第一步经常是对目的主机进行扫描,通过扫描获取漏洞,对下一步施行非法目的做准备。而作为网络管理人员可以以通过扫描技术提早发现系统中的问题,提早做好防护未雨绸缪避免入侵者攻击,这样就能够大大提高网络的安全保卫。 本文关键词语 : 主机扫描;端口扫描;漏洞;
2、弱口令; 1 、网络安全扫描 网络安全扫描是使用专门的扫描工具对目的主机进行检测发现可能存在的漏洞,根据扫描得到的结果进行分析,提出解决方案为网络安全体系建设打下良好的基础。 网络扫描工具有很多如Nmap,Xray,X-scan,Fluxay,SuperScan等。每款扫描工具都具有自个的特色,在使用的经过中能够结合使用。 2、 主机扫描 网络入侵者在获得目的主机的IP地址范围后,进行网络攻击的第一步经常是先使用扫描工具对目的主机范围进行扫描,在不同的时间段对不同的主机进行判定哪些主机一直在活动,哪些主机是间或性的活动,然后再进一步调查,就能区分出活动主机的大致角色,由于一般主机白天是活动的,
3、夜晚一般是不活动的,而服务器一般是一直工作的。确定目的主机后进而扫描目的主机系统的漏洞,根据漏洞的特点进行有针对性的攻击。而网络管理者能够利用扫描得到的结果及时发现系统存在的漏洞及时采取相应的弥补措施,免受入侵者攻击。 活动主机探测常使用的方式方法主要有: 2.1、 ICMP Ping 根据ping命令的工作原理,通过向目的主机发送ICMP的echo request报文,从目的主机获得ICMP reply应答报文,判定目的主机的活动状态。这种方式方法简单易行,但是假如目的主机的防火墙禁止ICMP包通过的话ICMP ping就不起作用了。 2.2 、TCP YSN Ping 这种扫描的工作原理是
4、攻击者向目的主机的常用端口发送标志位为SYN的TCP报文,目的主机假如是活动状态,就会返回标志位为SYN|ACK或RST的报文。目的主机在活动的状态时,假如这个端口是关闭状态,目的主机就会返回RST报文;反之目的主机就返回SYN|ACK报文。但是这种探测的权限必须是ROOT才能构造和发送SYN数据包,并且在防火墙没有封锁SYN数据包的情况下才能施行。 2.3 、TCP ACK ping 这种探测方式是向目的主机的常用端口发送标志位为ACK的TCP报文,假如目的主机是活动状态,无论这个常用端口使打开还是关闭,都返回标志位为RST的TCP报文。这种方式也必须用户ROOT权限且防火墙不过滤ACK报文
5、。 2.4 、UDP Ping 这种探测方式是向目的主机的指定端口发送ICMP包,假如目的主机处于活动状态,并且所指定端口关闭,目的主机就会返回ICMP端口不可达;否则忽略这个报文不做任何回应。这种探测方式方法能够穿越只过滤TCP的防火墙。 2.5 、防御策略 扫描工具类型繁多,但其基本的工作原理基本上都是使用ping命令来完成的,所以在防御主机扫描的策略上我们能够在主机系统、防火墙、路由器等上禁用Ping的方式方法来防止入侵者的扫描。 3 、端口扫描 3.1 、端口 端口是一个抽象的软件构造,在传输层中使用16比特的二进制数来表示不同的端口号从0到65535,TCP、UDP各有65536个端
6、口号。不同的服务使用不同的端口号来进行区分。从0-1023分配给一些常用的应用程序使用,比方21,25,80等。 3.2 、端口扫描概念及常用方式方法 端口扫描就是对一段端口或指定的端口进行扫描,来判定目的主机某些服务的运行状态。其工作原理是使用TCP/IP协议向目的主机的某一端口提出建立连接的请求并记录目的系统的应答。 端口扫描常用的方式方法主要有: (1)TCP connect扫描; (2)TCP SYN扫描; (3)TCP FIN扫描; (4)XMAS扫描; (5空扫描; (6)ACK扫描。 对于UDP协议,假如UDP端口打开,则没有应答报文;假如端口关闭,则有TCMP报文。通过观察响应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内