看了一本思科的《下一代网络安全》,介绍了一下网络层的一些早期的攻击方法,应用层也介绍了一点。然后就是介绍思科的一些网络安全产品。有一些收获。很久没有看书了,看书还是很愉快的。
攻击基本都是利用主机的软件“缺失”(——书上用的词)进行,包括缓冲区溢出,获取权限等等。补丁永远滞后于漏洞利用,这叫“零日攻击”,freebsd网站上还有攻击程序供我们下载试运行。其实很多攻击设计的很巧妙,“很多入侵一点技术含量都没有,你还觉得黑客好高深”。
网络安全从简单来说就是防信息泄露和防攻击。对于个人使用,保护我们日常生活和工作,防信息泄露促使我们安装补丁、杀毒软件——保护“客户机”端;使用ssl、tsl登录服务器——保护“网络传输”过程;访问安全的服务器——服务端。从这3各方面应该就可以达到一定的安全级别了。
又看了一下我的工作服务器freebsd,了解了一下防范DoS攻击的方法,实用pf防火墙加上一些ALTQ内核参数,实用synproxy能有抵御一些小的DoS。这同样也可以在家里用freebsd机器替换宽带路由器。
另外,关于网卡监听的发展:集线器的网络——网卡至于“混杂”模式即可,后来的交换式以太网,攻击交换机,使其进入“failopen”状态,又可以监听了。再进一步,交换机无法使其进入“failopen”,产生arp欺骗。
安全漏洞联想:系统网络端口就像一扇门,tcp端口就像钥匙洞。乍看就像有了钥匙才能开门,没有钥匙无法开门。但是攻击和漏洞利用就像拿一个可以无限弯曲的金属丝,顺着钥匙洞进入门板夹缝,进入地面,转入衣柜,进入抽屉,勾出一张百元大钞…… 只要金属丝足够柔软。
分享到:
相关推荐
网络安全问题思考
网络安全运营实践的思考涵盖了对网络安全建设方向的深刻理解和对网络运营安全活动的全面阐释。首先,网络安全的建设应当遵循其五个特征:整体性、动态性、开放性、相对性和共同性。这些特征不仅要求我们对网络安全有...
《新时代的网络安全思考》 网络安全在当今信息化时代中扮演着至关重要的角色,它不仅关乎技术进步,更影响到政治、经济、社会等多个层面的安全。在人类社会发展史上,网络信息技术的颠覆性变革正改变着我们的生活...
朱常波在其文章《中国联通网络安全战略的思考与实践》中,深入分析了中国联通面临的网络安全形势,并提出了相应的战略思考与实践路径。 首先,文章强调了网络安全上升为国家战略的重要性。随着5G、物联网、人工智能...
当前高校网络安全建设存在一些问题,主要有以下几点: 一、网络安全专业人员不足。高校已基本上实现校园网络全覆盖,但是与之配套的网络安全管理员却严重不足,甚至没有专职的网络安全管理员。大部分网络安全管理...
资本市场信息与网络安全的思考和实践.pdf
新时期网络安全工作的思考.pdf
基于新网络环境下的计算机网络安全思考 (1).pdf
新形势下交通运输网络安全面临的问题与思考.pdf
等保2.0,网络安全需要冷思考.pdf
西安局集团公司网络安全现状及思考.pdf
为了应对这些风险,文章提出了建立完善的智能制造网络安全防护体系的思考。一方面,要确保IT与OT的有效融合,强化安全防护意识,关注虚拟化和云计算环境下的安全问题,加大安全技术的研发与应用,提升安全管理和技术...
中国银行网络安全体系建设思考与实践 基于中国银行网络安全体系建设的思考与实践,以下是从该文件中生成的相关知识点: 一、加强顶层设计,完善信息安全治理机制 * 建立信息安全管理策略、制度规范和技术标准 * ...
高校网络安全建设的思考.pdf
该练习与思考题解答属于机械工业出版社2022年6月出版《网络安全技术》的组成 部分,清读者尊重、维护其知识产权。若有谬误或疏漏之处敬请指正。 作者:刘化君 (资源比较详细,补充了一些略的答案)
计算机网络安全问题的认知与思考.pdf
### 知识点一:网络安全应急响应的概念与重要性 #### 概念解析 - **网络安全应急响应**:指在面对网络安全事件时,采取的一系列迅速有效的行动来阻止事件的发生或蔓延,减轻其负面影响,并尽快恢复正常运营的过程。...
广播电视行业网络安全态势感知预警平台的设计与思考 在数字化时代背景下,网络安全已成为广播电视行业必须面对的重大挑战之一。随着技术的飞速发展,广播电视行业在享受便捷的网络服务和数字化便利的同时,也面临着...
广播电视网络安全量化管理控制的思考.pdf
上海数字化转型中网络安全体系建设的思考.pdf