安全--不得不说的话题
没有安全设置,公用网络与专用网络就易于遭受未经授权的监视与访问。如果 Intranet 安全性很差或者根本不存在,那么系统将有可能遭受内部攻击。来自专用网络之外的危险源于内部与 Internet 和 Extranet 建立的连接。仅有基于密码的用户访问控制并不能保护通过网络传输的数据。
网络攻击的常见类型
如果没有适当的安全措施与控制,您的数据将可能受到攻击。有些攻击是被动的,因为它们只是监视信息。而另一些攻击却是主动的,它们旨在通过毁坏数据或网络本身来更改信息。如果没有适当的安全计划,您的网络与数据就易于遭到下列某种攻击。
窃听
一般说来,大多数网络通信都是以明文(非加密)格式出现的,这就使已获得网络中的数据路径访问权限的攻击者可以监视并破解(读取)通信。攻击者偷听通信即为窃听。通常,窃听者监视网络的能力是企业管理员面临的最大的安全问题。如果没有基于密码术的强有力的加密服务,数据就很容易在网络传输时被其他人读取。
数据修改
攻击者读取数据之后,下一步通常就是修改数据。攻击者可以在发送者或接收者无法察觉的情况下修改数据包中的数据。即使您的通信内容并不全是机密,您也不希望任何消息在传输中被修改。例如,在交换采购申请时,您不会希望采购项目、数量或帐单信息被更改。
标识伪造(IP 地址伪造)
大多数网络与操作系统都使用 IP 地址来标识网络上有效的计算机。在某些情况下,IP 地址可能会被假冒使用。这称作标识伪造。攻击者可能会使用特殊程序构造 IP 数据包,使数据包看起来像是来自组织 Intranet 内的有效地址。
通过有效 IP 地址获取网络访问权后,攻击者即可修改、重新路由或删除数据。攻击者也可进行其他类型的攻击(如下所述)。
基于密码的攻击
大多数操作系统与网络安全计划的共同之处就是基于密码进行访问控制。对计算机与网络资源的访问权限都是由用户名与密码决定的。
一直以来,许多版本的操作系统组件并未做到在通过网络传输身份验证信息时始终对该信息加以保护。这就可能使窃听者能够确定有效的用户名与密码,并借此佯装成合法用户以获得网络访问权。
当攻击者找到并获取了合法用户帐户时,就拥有了与实际用户相同的权限。例如,假设用户拥有管理员权限,那么攻击者就可以创建其他帐户,以便在日后进行访问时使用。
在通过有效帐户获取网络访问权后,攻击者就可进行下列任意操作:
获取合法用户与计算机的名称列表以及网络信息。
修改服务器与网络配置,包括访问控制和路由表。
修改、重新路由或删除数据。
“拒绝服务”攻击
与基于密码的攻击不同,拒绝服务攻击会导致有效用户无法正常使用计算机或网络。
在获取网络访问权之后,攻击者就可进行下列任意操作:
转移信息系统人员的注意力,使其不能立刻发现入侵。这就给攻击者提供了进行其他攻击的机会。
向应用程序或网络服务发送无效数据,从而导致应用程序或服务关闭或运行异常。
发送大量通信直到计算机或整个网络关闭为止。
阻塞通信,从而导致授权用户不能访问网络资源。
居中攻击
正如该名称所言,居中攻击就是在正在通信的两个用户之间进行攻击,此时攻击者积极监视、捕获并控制通信,而用户却全然不知。例如,攻击者可与两个用户协商加密密钥。然后每个用户都将加密数据发送给攻击者,而攻击者将把数据解密。当计算机在低级网络层通信时,计算机可能无法确定它们正在与哪些计算机交换数据。
泄露密钥攻击
密钥是用于加密、解密或验证安全信息的秘密代码或数字。尽管对于攻击者来说确定密钥是一件艰难且消耗资源的过程,但这仍是可能的。攻击者确定密钥之后,该密钥即称为已泄露密钥。
通过使用已泄露密钥,攻击者便可获取对于安全通信的访问权,而发送者或接收者却全然没有察觉到攻击的存在。攻击者可以使用已泄露密钥解密或修改数据。攻击者还会试图使用已泄露密钥计算其他密钥,从而获取其他安全通信的访问权。
探测器攻击
探测器是一种应用程序或设备,可读取、监视与捕获网络数据交换和数据包。如果数据包未加密,窃探器即可看到数据包内的全部数据。即使是封装(隧道)数据包,如果未加密也可能被打开并读取。
通过使用探测器,攻击者可进行下列操作:
分析网络与访问信息,最后导致网络停止响应或损坏。
读取专用通讯。
应用程序层攻击
应用程序层攻击的目标是应用程序服务器,即导致服务器的操作系统或应用程序出错。这会使攻击者有能力绕过正常的访问控制。攻击者将利用这一点控制应用程序、系统或网络,并可进行下列任意操作:
读取、添加、删除或修改数据或操作系统。
引入病毒,通过计算机与软件应用程序将病毒复制到整个网络。
引入探测器来分析网络并获取信息,进而使用这些信息导致网络停止响应或损坏。
异常关闭数据应用程序或操作系统。
禁用其他安全控制以备日后攻击。