《校园网路安全》PPT课件.ppt
《《校园网路安全》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《校园网路安全》PPT课件.ppt(65页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、校園網路安全台大計資中心李美雯Email:Phone:3366-5010大 綱n網路攻擊模式n防禦機制n電腦病毒n網路安全資訊網路安全之重要性n網際網路快速發展n駭客攻擊n校園網路人人有則n使用者n系統管理網路攻擊模式n網路監聽n網路掃描n漏洞利用n密碼破解n惡意程式植入nDoS/DDoS攻擊網路監聽n取得攻擊或入侵目標的相關資訊nSinffern攔截網路上的封包nDistributed Network SniffernClient將收集的資訊傳給Serveristributed Network Sniffer網路掃描n遠端掃描目標主機的系統n取得目標主機的資訊n利用系統漏洞入侵n網路管理者重
2、視此問題漏洞利用n利用程式或軟體的不當設計或實做n利用漏洞取得權限,進而破壞系統n緩衝區溢位(buffer overflow)n網路安全網站公佈漏洞訊息緩衝區溢位範例密碼破解n利用系統弱點入侵取得密碼檔n利用破解程式破解使用者密碼n密碼的破解速度n取得使用者密碼可入侵該主機n取得系統管理者密碼可操控該主機惡意程式碼植入n病毒(Virus)n自我複製性與破壞性n後門程式(Backdoor)n動機n遠端遙控n建立管理者權限之帳號n更改主機的系統啟動檔惡意程式碼植入n利用電子郵件植入木馬程式n駭客利用木馬程式聆聽的port遠端遙控n更改木馬程式名稱與聆聽的portDoS/DDoS攻擊nDoS攻擊(D
3、enial of Service)-阻絕服務攻擊nDDoS攻擊(Distributed Denial of Service)-分散式阻絕服務攻擊n2000年二月份知名網站(Yahoo,amazon,ebay,CNN,E-trade)被攻擊n2001年七月份美國白宮網站被攻擊DoS攻擊nDoS:系統資源被佔用,使得系統無法提供正常服務n系統資源包括主機的CPU使用率,硬碟空間,網路頻寬nDoS攻擊利用同時傳送大量封包,造成網路或伺服器癱瘓DDoS攻擊nDDoS攻擊是多層次的DoS攻擊n入侵其他主機,安裝攻擊程式n具備遠端遙控的功能n控制在同一時間內發動DoS攻擊DDoS多層次的攻擊架構DoS 的
4、攻擊方式nTCP SYN 攻擊nUDP Flood 攻擊nICMP Flood 攻擊nICMP Smurf Flood攻擊TCP SYN 攻擊nClient對Server發出大量的SYN請求nClient對於Server發出的SYN+ACK置之不理nClient假造來源IP位址nServer永遠無法收到Client的ACK封包Three-Way HandshackUDP Flood 攻擊nUDP是connectionless的網路協定n駭客發送大量UDP封包給echo Server An將來源IP偽造成另一台echo Server Bn造成A與B之間的網路流量持續存在攻擊示意圖ICMP Flo
5、od 攻擊nICMP(Internet Control Message Protocol):偵測與回報網路的狀態n駭客假造來源IP並發送大量ICMP封包給被害者n被害者回應等量的ICMP封包給假造的來源IP網路n被害者與被假造來源IP的網路流量大增ICMP Smurf Flood 攻擊n駭客假造來源IP為broadcast address,n駭客發出ICMP echo request時,該子網域的機器都會回ICMP給ICMP echo replyn造成該子網域壅塞ICMP Smurf Flood 攻擊防禦機制n防火牆(Firewall)的架設n入侵偵測系統(Intrusion Detectio
6、n System)的架設nIP Spoof的防治n伺服器的妥善管理n網路流量的即時分析防火牆的架設n防火牆架設的位置n必須熟知攻擊或入侵的手法n防火牆影響網路效率n規劃DMZ(De-Militarized Zone)區n防火牆的缺點n無法阻擋新的攻擊模式n無法阻擋層出不窮的新病毒防火牆的架設(Cont.)n無法防範來自內部的破壞或攻擊n無法阻擋不經過防火牆的攻擊DMZ區示意圖入侵偵測系統n依照偵測方法分為:nAnomaly Detection:n建立使用者與系統的正常使用標準n比對標準值,以判斷是否有入侵行為nMisuse Detection:n將各種已知的入侵模式或特徵建成資料庫n比對資料庫
7、的pattern,以判斷是否有入侵行為入侵偵測系統(cont.)n相關功能:n攻擊程式多數為Open Source,可建立封包過濾的patternn阻隔可能的攻擊來源n對可能的來源攻擊下“停止攻擊”指令IP Spoof的防治nIP Spoof:偽造封包的來源IP位址n以送RAW Socket方式偽造來源IP位址n防治方式:在router或防火牆設定ACL管理規則n禁止外來封包的來源位址是內部網路的位址n禁止非內部網路位址的封包流到外部伺服器的妥善管理n管理不善的伺服器=駭客攻擊跳板n系統管理者應做好系統的修補工作n網路管理人員評估校園網路安全與否:n弱點評估工具n掃描工具網路流量的即時分析利用
8、流量圖可找出攻擊來源之大方向電腦病毒的特性n繁殖性n記憶體常駐n寄居性n傳染性n多型態n事件觸發電腦病毒的種類n檔案型n開機型n復合型n巨集指令型n命令處理型電腦病毒 Case Studyn紅色警戒 Code Redn娜坦病毒 Nimdan求職信病毒 KleznSircam病毒Code Red行為分析n利用Indexing Service的buffer overflow漏洞入侵IIS Servern九十九個threads用來感染其他主機n最後一個thread檢查作業系統的語系與版本n每個月的20日到28日,攻擊美國白宮的www1.whitehouse.gov網站Code Red II行為分析n
9、感染系統n建立300個thread,如為中文系統建立600個threadn呼叫植入木馬的程式碼n重新開機,留下後門與木馬程式n散播病毒n產生一組亂數IP位址,利用八組網路遮罩,與系統IP及亂數IP進行運算,以產生下一個攻擊目標Code Red II行為分析(Cont.)n快速連接目標,並送出一份病毒碼n植入木馬n當系統重新開機後,下一個使用者登入時,會執行木馬程式explorer.exen開啟後門,讓駭客遠端遙控電腦紅色警戒(Cont.)n解決方法n檢查與清除病毒 自行研發的清除程式 需更新至 SP1 以上,NT4.0 需更新至 SP6a。n作以上動作時請先拔除網路線,做完後再插上 紅色警戒(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网路安全 校园 网路 安全 PPT 课件
限制150内