• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    結(jié)合社會工程學(xué)的內(nèi)網(wǎng)釣魚安全問題

    2014-07-03 18:48:01何宇容致平陳俊臣
    電腦知識與技術(shù) 2014年12期
    關(guān)鍵詞:內(nèi)網(wǎng)

    何宇 容致平 陳俊臣

    摘要:內(nèi)網(wǎng)的優(yōu)勢在于其內(nèi)部的機器并不直接暴露在互聯(lián)網(wǎng)中,外網(wǎng)的機器不能直接連接內(nèi)網(wǎng)的機器,由于信任關(guān)系,內(nèi)網(wǎng)包含的信息更多、更敏感,因此內(nèi)網(wǎng)中的信息是很多網(wǎng)絡(luò)黑客覬覦的目標(biāo)。但是因內(nèi)部網(wǎng)絡(luò)起到了一層保護作用,導(dǎo)致人們對內(nèi)網(wǎng)安全重視不足,防御機制普遍薄弱。通過分析內(nèi)網(wǎng)中ARP欺騙、DNS欺騙與技術(shù)型社會工程學(xué)攻擊,以案例分析的方式,闡述一種內(nèi)網(wǎng)中較主動的信息竊取方式——內(nèi)網(wǎng)釣魚,最后提出相應(yīng)防御措施。

    關(guān)鍵詞:內(nèi)網(wǎng);信息竊??;DNS欺騙;ARP欺騙;社會工程學(xué)

    中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)12-2718-03

    Phishing Combines Social Engineering Within the LAN

    HE Yu, RONG Zhi-ping, CHEN Jun-chen

    (Guangdong University of Foreign Studies, Guangzhou 51006, China)

    Abstract:The advantage of LAN(local area network) is that the machines in it are not directly exposed to the Internet, a machine outside the LAN can not directly connect to the LAN's machines.Because of the relationship of trust, information contained within the LAN is more sensitive, which is what many hackers desire. However, due to the protection of the LAN, it results in insufficient attention to internal network security and weak defense mechanisms . Through the analysis of network ARP spoofing, DNS spoofing and technology-based social engineering attack,a case study approach to explain a more proactive approach to steal information in the LAN - phishing within the network, and finally present serval solutions against such attacks.

    Key words:LAN; Information theft; DNS spoofing; ARP spoofing; social engineering

    隨著互聯(lián)網(wǎng)的迅速發(fā)展,每個人都可以方便的接入互聯(lián)網(wǎng),包括企業(yè)或個人都可以自由地往互聯(lián)網(wǎng)上傳或下載資料,信息被竊取的可能性大大增加,因此信息安全與保密顯得更加重要和緊迫。APT(Advanced Persistent Threat高級持續(xù)威脅)攻擊是具有極強針對性,對特定目標(biāo)進行持續(xù)的信息搜集、竊取和攻擊的綜合型攻擊方式,是企業(yè)或個人的信息安全與保密的最大威脅。利用APT攻擊進入內(nèi)網(wǎng)后,需要進行主動的信息搜集、竊取,傳統(tǒng)的嗅探技術(shù)不僅效率低、不穩(wěn)定,而且隨著防御技術(shù)的發(fā)展,實施起來也越來越難,我們通過研究分析,闡述一種高效的且主動的內(nèi)網(wǎng)信息竊取方案——內(nèi)網(wǎng)釣魚攻擊,并通過案例分析論述這個技術(shù)。

    1 釣魚攻擊現(xiàn)狀

    隨著互聯(lián)網(wǎng)技術(shù)及應(yīng)用的飛速發(fā)展和日益普及,每天都有大量的網(wǎng)頁被瀏覽,大量的鏈接被點擊,大量的信息通過網(wǎng)絡(luò)傳播,可以說互聯(lián)網(wǎng)使我們的生活變得越來越簡單快捷,但同時也使我們的個人信息被暴露在網(wǎng)絡(luò)上越來越嚴(yán)重,不斷催生各種網(wǎng)絡(luò)犯罪事件。截至2013年12月,中國反釣魚網(wǎng)站聯(lián)盟累計認(rèn)定并處理釣魚網(wǎng)站168835個,單是2013年12月份就有5681個釣魚網(wǎng)站被聯(lián)盟處理。與此同時,根據(jù)反釣魚網(wǎng)站聯(lián)盟近幾年的數(shù)據(jù),釣魚網(wǎng)站的數(shù)量一直呈逐步上升的趨勢,其中2012年處理的釣魚網(wǎng)站26672個,2013年是66296個,比2012年增加了39624個。在大數(shù)據(jù)時代的沖擊下,防范釣魚網(wǎng)站顯得尤為重要。下表是根據(jù)反釣魚網(wǎng)站聯(lián)盟的數(shù)據(jù)做出的釣魚網(wǎng)站月處理情況分布圖1所示。

    2 主動信息竊取技術(shù)分析

    2.1 ARP欺騙

    ARP(Address Resolution Protocol)是地址解析協(xié)議,是一種將IP地址轉(zhuǎn)化成物理地址的協(xié)議。在局域網(wǎng)中主機之間通過物理地址來相互確認(rèn)身份,早期的ARP設(shè)計并未考慮太多安全性的問題。

    常見的ARP攻擊有針對共享網(wǎng)絡(luò)的嗅探技術(shù)和針對交換網(wǎng)絡(luò)的ARP欺騙(包括欺騙網(wǎng)關(guān)和欺騙特定主機)。欺騙網(wǎng)關(guān)技術(shù)是攻擊主機通過偽造同一網(wǎng)段內(nèi)主機的IP地址,欺騙網(wǎng)關(guān)使其認(rèn)為網(wǎng)段內(nèi)的所有或特定的主機IP地址對應(yīng)的MAC地址是自己,從而使網(wǎng)關(guān)把數(shù)據(jù)轉(zhuǎn)發(fā)給自己。偽裝網(wǎng)關(guān)技術(shù)是攻擊主機通過欺騙網(wǎng)段內(nèi)所有主機自己是網(wǎng)關(guān),從而所有終端發(fā)出的報文都會經(jīng)過攻擊者主機。

    2.2 DNS欺騙

    DNS(域名系統(tǒng))在互聯(lián)網(wǎng)中是一個非常重要的協(xié)議。它屬于TCP/IP,是一個分層結(jié)構(gòu)的分布式模塊,它包含域名的相關(guān)信息。它負(fù)責(zé)在網(wǎng)絡(luò)上映射域名到他們各自的IP上。這里重點討論的是內(nèi)網(wǎng)的DNS服務(wù)器,即如何主動攻擊內(nèi)外網(wǎng)的DNS,以達(dá)到攻擊的目的。常見的攻擊方式有3種:

    一是篡改本機hosts文件,通過植入木馬或病毒修改受害者的本機hosts文件,使對于的域名映射到攻擊者特定的IP地址下;endprint

    二是欺騙DNS服務(wù)器,在內(nèi)網(wǎng)中搭建攻擊者自己的DNS服務(wù)器,通過返回假的映射地址給真正的DNS服務(wù)器,覆蓋原地址的高速存儲池,以后其他請求奪回返回假的IP地址;

    三是麻痹客戶機,當(dāng)主機A請求DNS服務(wù)器解析域名D對應(yīng)的IP地址時,會隨帶一個隨機ID,DNS服務(wù)器解析后附帶回來,以便主機A驗證其有效性,通過嗅探截獲到這個隨機ID,偽造假的IP地址,在DNS服務(wù)器返回響應(yīng)之前發(fā)送給主機A,即可麻痹主機A。

    2.3 社會工程學(xué)

    社會工程學(xué)是利用人性的弱點,通過發(fā)散式的信息搜集行為與人與人之間的直接交流,進而實施欺騙、詐騙,從而達(dá)到獲取所需信息等一系列目的。這里闡述的社會工程學(xué)不同于人肉搜索,這里指的是技術(shù)型社會工程學(xué),即結(jié)合黑客技術(shù)的信息竊取方式。該文論述的場景是在內(nèi)網(wǎng)中,結(jié)合社會工程學(xué),偽造內(nèi)網(wǎng)的web系統(tǒng),構(gòu)造登陸等頁面,進而實現(xiàn)盜取內(nèi)網(wǎng)用戶內(nèi)部系統(tǒng)賬號密碼信息的目的。

    3 內(nèi)網(wǎng)釣魚案例分析

    3.1 實驗環(huán)境

    為了讓案例更具說明性與說服性,案例的內(nèi)網(wǎng)和互聯(lián)網(wǎng)環(huán)境進行抽象和簡化處理,案例涉及到的主機配置見表1,網(wǎng)絡(luò)環(huán)境如圖2所示。

    案例涉及的軟件與工具包括:Ettercap嗅探工具和SET社會工程學(xué)工具包。

    3.2 案例分析

    正常情況下,A用戶需要訪問外網(wǎng)的網(wǎng)站服務(wù)器,從用戶在瀏覽器中輸入域名并按下回車鍵后,到用戶瀏覽到他想要看到的網(wǎng)頁這個過程里,正常分為以下幾個步驟:第一步,瀏覽器會檢查緩存中有沒有這個域名對應(yīng)的解析過的IP地址,如果緩存中有,這個解析過程就將結(jié)束。第二步,如果本地解析時找不到域名所對應(yīng)的IP地址,操作系統(tǒng)會把這個域名發(fā)送給本機設(shè)置的LDNS,也就是本地區(qū)的域名服務(wù)器(數(shù)據(jù)包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的①②③)。如果LDNS仍然沒有命中,就直接到Root Server域名服務(wù)器請求解析,獲得域名對應(yīng)的IP地址。第三步,瀏覽器就向該IP地址所對應(yīng)的服務(wù)器發(fā)出了HTTP請求,此時的數(shù)據(jù)包需要通過網(wǎng)關(guān),網(wǎng)關(guān)再路由數(shù)據(jù)包(數(shù)據(jù)包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的①②④⑤)。WEB服務(wù)器接收到請求后,進行相關(guān)文檔的檢索并以HTTP規(guī)定的格式送回所要求的文件或其他相關(guān)信息,再由用戶計算機上的瀏覽器負(fù)責(zé)解釋和顯示。

    在APT前期攻擊得手之后,因入侵者進入了內(nèi)網(wǎng),可對同網(wǎng)段的主機進行內(nèi)網(wǎng)釣魚攻擊。內(nèi)網(wǎng)釣魚的核心技術(shù)是結(jié)合技術(shù)型社會工程學(xué)以內(nèi)網(wǎng)釣魚,內(nèi)網(wǎng)釣魚攻擊的攻擊過程往往分為以下三個步驟:

    第一步,現(xiàn)在C主機為攻擊者,使用Ettercap軟件對A主機進行ARP欺騙攻擊。首先我們以客戶端的名義向網(wǎng)關(guān)發(fā)送ARP響應(yīng)數(shù)據(jù)報,不過其中將源MAC地址改為我們自己主機的MAC地址;同時以網(wǎng)關(guān)的名義向客戶端主機發(fā)送ARP響應(yīng)數(shù)據(jù)報,同樣將源MAC地址改為我們自己主機的MAC地址。這樣一來,就會導(dǎo)致用戶A訪問外網(wǎng)的數(shù)據(jù)包先發(fā)送到用戶C,用戶C再將此數(shù)據(jù)包轉(zhuǎn)發(fā)給網(wǎng)關(guān),網(wǎng)關(guān)也會將理應(yīng)發(fā)送給用戶A的數(shù)據(jù)包先發(fā)送給用戶C,用戶C再將數(shù)據(jù)包發(fā)回給用戶A。(數(shù)據(jù)流向為網(wǎng)絡(luò)拓?fù)鋱D中的①②⑦)

    會造成這種情況的原因是:經(jīng)過ARP欺騙攻擊之后,在網(wǎng)關(guān)看來,客戶端的MAC地址就是我們主機的MAC地址;客戶端也認(rèn)為網(wǎng)關(guān)的MAC地址為我們主機的MAC地址。由于在局域網(wǎng)內(nèi)數(shù)據(jù)報的傳送是建立在MAC地址之上了,所以網(wǎng)關(guān)和客戶端之間的數(shù)據(jù)流通必須先通過本地主機。這樣用戶C就能在A用戶毫不察覺的情況下獲取到用戶A的上網(wǎng)數(shù)據(jù)了。

    第二步,ARP欺騙成功后,攻擊者就開始監(jiān)視網(wǎng)關(guān)和客戶端主機之間的數(shù)據(jù)報,嗅探到對方發(fā)出的DNS請求數(shù)據(jù)包,我們必須提取有客戶端發(fā)送來的DNS查詢數(shù)據(jù)報的ID信息,因為客戶端是通過它來進行匹配認(rèn)證的,這就是一個我們可以利用的DNS漏洞。分析數(shù)據(jù)包取得ID和端口號后,向目標(biāo)發(fā)送自己構(gòu)造好的一個DNS返回包,提前將自己構(gòu)造的DNS響應(yīng)數(shù)據(jù)報發(fā)送到客戶端(用戶A的DNS請求包由交換機直接發(fā)送給攻擊者C,而攻擊C構(gòu)造的DNS返回包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的⑦①被用戶A接收)。

    利用Ettercap自帶的一個DNS欺騙攻擊的插件來完成上面所述的工作。對方收到DNS應(yīng)答包后,發(fā)現(xiàn)ID和端口號全部正確,即把返回數(shù)據(jù)包中的域名和對應(yīng)的IP地址保存進DNS緩存表中,這樣客戶端會先收到我們發(fā)送的DNS響應(yīng)數(shù)據(jù)報并訪問我們自定義的網(wǎng)站,雖然客戶端也會收到DNS服務(wù)器的響應(yīng)報文,而后來的當(dāng)真實的DNS應(yīng)答包返回時則被丟棄。

    第三步,經(jīng)過APT攻擊之前的踩點,可以探測到目標(biāo)域下面都有什么域名。一般的大企業(yè)或是機構(gòu)的網(wǎng)絡(luò)下,都會有自己開發(fā)的網(wǎng)站系統(tǒng)。這類網(wǎng)站運行在內(nèi)部網(wǎng)絡(luò)之中,提供給局域網(wǎng)內(nèi)部用戶使用,并不會向外網(wǎng)開放。由于此類的網(wǎng)站運行在內(nèi)網(wǎng),因此從網(wǎng)站的開發(fā)到網(wǎng)站的運維,安全防范措施相對來說會比較薄弱。

    一般選取內(nèi)部網(wǎng)站做為釣魚的目標(biāo),利用工具軟件SET,在內(nèi)網(wǎng)偽造一個釣魚網(wǎng)站。通過第二步的DNS欺騙攻擊,已經(jīng)可以隨意對用戶所要訪問的域名進行惡意解析。將內(nèi)部網(wǎng)站的域名解析到釣魚網(wǎng)站的IP地址上,讓內(nèi)網(wǎng)的用戶來訪問偽造的釣魚網(wǎng)站,實現(xiàn)偷取用戶隱私信息的目的(數(shù)據(jù)包會經(jīng)過網(wǎng)絡(luò)拓?fù)鋱D中的①②④⑥)。由于攻擊發(fā)生在內(nèi)部網(wǎng)絡(luò)上,少了第三方安全認(rèn)證機構(gòu)的審查,所以釣魚攻擊的效率相當(dāng)高。

    4 防御措施

    上述案例描述的是內(nèi)網(wǎng)中一種組合型的信息竊取方式,可行性和效率都非常高。然而并不是不能防御,只要使攻擊環(huán)節(jié)中的任一一環(huán)失效,即可有效防御這種攻擊。

    4.1 DNS欺騙的防范

    1) 增加DNS服務(wù)器冗余:為了避免存在單點故障的危險,保證網(wǎng)絡(luò)和數(shù)據(jù)的穩(wěn)定性和抗突發(fā)事件的能力,一般會對關(guān)鍵設(shè)備或數(shù)據(jù)進行備份。

    2) 優(yōu)化DNS服務(wù)器設(shè)置。

    3) 對DNS數(shù)據(jù)包進行監(jiān)測。endprint

    4.2 ARP欺騙的防范

    1) 使用靜態(tài)ARP表

    靜態(tài)ARP表是防止ARP欺騙的較好方法。因為靜態(tài)ARP表中的IP/MAC地址不會動態(tài)更新,這樣執(zhí)行欺騙行為的ARP應(yīng)答就會被忽略。網(wǎng)絡(luò)管理員可以在關(guān)鍵設(shè)備如網(wǎng)關(guān)、防火墻和邊界路由器等設(shè)置靜態(tài)的ARP。

    2) 使用ARP服務(wù)器

    在內(nèi)部網(wǎng)絡(luò)中設(shè)置ARP服務(wù)器,通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播,而禁止其他系統(tǒng)響應(yīng)ARP請求。

    4.3 社會工程學(xué)的防范

    1) 了解社會工程學(xué)攻擊,增強防范意識。對于用戶而言,了解社會工程學(xué)攻擊的原理、手段、案例及危害,從而增強安全意識進行自我保護是最基本的防范手段。

    2) 制定系統(tǒng)的安全方案及政策。系統(tǒng)的安全方案及政策包括如何設(shè)置賬戶、如何批準(zhǔn)訪問及如何改變密碼的批準(zhǔn)程序等問題,賬戶及密碼的設(shè)置和獲取必須經(jīng)過加密處理。還有要重視密碼管理,應(yīng)該規(guī)定最短密碼長度、復(fù)雜性、更換周期,以及不允許使用姓名、生日或身份證號碼等容易被攻擊者獲得的信息。

    4 結(jié)束語

    內(nèi)網(wǎng)并不像多數(shù)人想象中的那么安全,面對APT這類型的攻擊,內(nèi)網(wǎng)中的信息更容易被竊取,而且更加隱蔽和高效。盡管可以通過一些技術(shù)手段降低信息泄露的風(fēng)險,但是這類信息竊取技術(shù)往往會結(jié)合社會工程學(xué),甚至利用人性的弱點以達(dá)到目的。因此,僅憑技術(shù)手段是不能完全避免這類攻擊,所以,我們還需要通過加強安全意識和提高威脅認(rèn)知,以便更好的保障企業(yè)或個人信息的保密性和安全性。

    參考文獻(xiàn):

    [1] 唐秀存,王國欣.基于ARP欺騙內(nèi)網(wǎng)滲透和防范[J].計算機與信息技術(shù),2007,4:40-42.

    [2] 王偉.DNS欺騙攻擊及其防護研究[J].軟件導(dǎo)刊,2012,3:138-140.

    [3] 方剛.對網(wǎng)站被掛馬的分析與防范[J].實驗室研究與探索,2010,7:71-74.

    [4] 謝希仁.計算機網(wǎng)絡(luò) [M].5版,北京:電子工業(yè)出版社,2007,6:224-228.

    [5] David Kennedy,Jim OGorman.Metasploist滲透測試指南[M].諸葛建偉,等,譯.北京:電子工業(yè)出版社,2013.

    [6] Dafydd Stuttard,Marcus Pinto.黑客攻防技術(shù)寶典web實戰(zhàn)篇[M].石華耀,傅志紅,譯.北京:人民郵電出版社,2012,3.

    [7] William Stallings.網(wǎng)絡(luò)安全基礎(chǔ): 應(yīng)用于標(biāo)準(zhǔn)[M].3版. 白國強,譯.北京:清華大學(xué)出版社, 2007.8

    [8] 熊華, 郭世澤.網(wǎng)絡(luò)安全——取證與蜜罐[M].北京:人民郵電出版社,2003.endprint

    4.2 ARP欺騙的防范

    1) 使用靜態(tài)ARP表

    靜態(tài)ARP表是防止ARP欺騙的較好方法。因為靜態(tài)ARP表中的IP/MAC地址不會動態(tài)更新,這樣執(zhí)行欺騙行為的ARP應(yīng)答就會被忽略。網(wǎng)絡(luò)管理員可以在關(guān)鍵設(shè)備如網(wǎng)關(guān)、防火墻和邊界路由器等設(shè)置靜態(tài)的ARP。

    2) 使用ARP服務(wù)器

    在內(nèi)部網(wǎng)絡(luò)中設(shè)置ARP服務(wù)器,通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播,而禁止其他系統(tǒng)響應(yīng)ARP請求。

    4.3 社會工程學(xué)的防范

    1) 了解社會工程學(xué)攻擊,增強防范意識。對于用戶而言,了解社會工程學(xué)攻擊的原理、手段、案例及危害,從而增強安全意識進行自我保護是最基本的防范手段。

    2) 制定系統(tǒng)的安全方案及政策。系統(tǒng)的安全方案及政策包括如何設(shè)置賬戶、如何批準(zhǔn)訪問及如何改變密碼的批準(zhǔn)程序等問題,賬戶及密碼的設(shè)置和獲取必須經(jīng)過加密處理。還有要重視密碼管理,應(yīng)該規(guī)定最短密碼長度、復(fù)雜性、更換周期,以及不允許使用姓名、生日或身份證號碼等容易被攻擊者獲得的信息。

    4 結(jié)束語

    內(nèi)網(wǎng)并不像多數(shù)人想象中的那么安全,面對APT這類型的攻擊,內(nèi)網(wǎng)中的信息更容易被竊取,而且更加隱蔽和高效。盡管可以通過一些技術(shù)手段降低信息泄露的風(fēng)險,但是這類信息竊取技術(shù)往往會結(jié)合社會工程學(xué),甚至利用人性的弱點以達(dá)到目的。因此,僅憑技術(shù)手段是不能完全避免這類攻擊,所以,我們還需要通過加強安全意識和提高威脅認(rèn)知,以便更好的保障企業(yè)或個人信息的保密性和安全性。

    參考文獻(xiàn):

    [1] 唐秀存,王國欣.基于ARP欺騙內(nèi)網(wǎng)滲透和防范[J].計算機與信息技術(shù),2007,4:40-42.

    [2] 王偉.DNS欺騙攻擊及其防護研究[J].軟件導(dǎo)刊,2012,3:138-140.

    [3] 方剛.對網(wǎng)站被掛馬的分析與防范[J].實驗室研究與探索,2010,7:71-74.

    [4] 謝希仁.計算機網(wǎng)絡(luò) [M].5版,北京:電子工業(yè)出版社,2007,6:224-228.

    [5] David Kennedy,Jim OGorman.Metasploist滲透測試指南[M].諸葛建偉,等,譯.北京:電子工業(yè)出版社,2013.

    [6] Dafydd Stuttard,Marcus Pinto.黑客攻防技術(shù)寶典web實戰(zhàn)篇[M].石華耀,傅志紅,譯.北京:人民郵電出版社,2012,3.

    [7] William Stallings.網(wǎng)絡(luò)安全基礎(chǔ): 應(yīng)用于標(biāo)準(zhǔn)[M].3版. 白國強,譯.北京:清華大學(xué)出版社, 2007.8

    [8] 熊華, 郭世澤.網(wǎng)絡(luò)安全——取證與蜜罐[M].北京:人民郵電出版社,2003.endprint

    4.2 ARP欺騙的防范

    1) 使用靜態(tài)ARP表

    靜態(tài)ARP表是防止ARP欺騙的較好方法。因為靜態(tài)ARP表中的IP/MAC地址不會動態(tài)更新,這樣執(zhí)行欺騙行為的ARP應(yīng)答就會被忽略。網(wǎng)絡(luò)管理員可以在關(guān)鍵設(shè)備如網(wǎng)關(guān)、防火墻和邊界路由器等設(shè)置靜態(tài)的ARP。

    2) 使用ARP服務(wù)器

    在內(nèi)部網(wǎng)絡(luò)中設(shè)置ARP服務(wù)器,通過該服務(wù)器查找自己的ARP轉(zhuǎn)換表來響應(yīng)其他機器的ARP廣播,而禁止其他系統(tǒng)響應(yīng)ARP請求。

    4.3 社會工程學(xué)的防范

    1) 了解社會工程學(xué)攻擊,增強防范意識。對于用戶而言,了解社會工程學(xué)攻擊的原理、手段、案例及危害,從而增強安全意識進行自我保護是最基本的防范手段。

    2) 制定系統(tǒng)的安全方案及政策。系統(tǒng)的安全方案及政策包括如何設(shè)置賬戶、如何批準(zhǔn)訪問及如何改變密碼的批準(zhǔn)程序等問題,賬戶及密碼的設(shè)置和獲取必須經(jīng)過加密處理。還有要重視密碼管理,應(yīng)該規(guī)定最短密碼長度、復(fù)雜性、更換周期,以及不允許使用姓名、生日或身份證號碼等容易被攻擊者獲得的信息。

    4 結(jié)束語

    內(nèi)網(wǎng)并不像多數(shù)人想象中的那么安全,面對APT這類型的攻擊,內(nèi)網(wǎng)中的信息更容易被竊取,而且更加隱蔽和高效。盡管可以通過一些技術(shù)手段降低信息泄露的風(fēng)險,但是這類信息竊取技術(shù)往往會結(jié)合社會工程學(xué),甚至利用人性的弱點以達(dá)到目的。因此,僅憑技術(shù)手段是不能完全避免這類攻擊,所以,我們還需要通過加強安全意識和提高威脅認(rèn)知,以便更好的保障企業(yè)或個人信息的保密性和安全性。

    參考文獻(xiàn):

    [1] 唐秀存,王國欣.基于ARP欺騙內(nèi)網(wǎng)滲透和防范[J].計算機與信息技術(shù),2007,4:40-42.

    [2] 王偉.DNS欺騙攻擊及其防護研究[J].軟件導(dǎo)刊,2012,3:138-140.

    [3] 方剛.對網(wǎng)站被掛馬的分析與防范[J].實驗室研究與探索,2010,7:71-74.

    [4] 謝希仁.計算機網(wǎng)絡(luò) [M].5版,北京:電子工業(yè)出版社,2007,6:224-228.

    [5] David Kennedy,Jim OGorman.Metasploist滲透測試指南[M].諸葛建偉,等,譯.北京:電子工業(yè)出版社,2013.

    [6] Dafydd Stuttard,Marcus Pinto.黑客攻防技術(shù)寶典web實戰(zhàn)篇[M].石華耀,傅志紅,譯.北京:人民郵電出版社,2012,3.

    [7] William Stallings.網(wǎng)絡(luò)安全基礎(chǔ): 應(yīng)用于標(biāo)準(zhǔn)[M].3版. 白國強,譯.北京:清華大學(xué)出版社, 2007.8

    [8] 熊華, 郭世澤.網(wǎng)絡(luò)安全——取證與蜜罐[M].北京:人民郵電出版社,2003.endprint

    猜你喜歡
    內(nèi)網(wǎng)
    內(nèi)網(wǎng)建設(shè)信息安全的保障及其在疾控系統(tǒng)中的應(yīng)用探討
    卷宗(2019年16期)2019-07-15 07:02:59
    交換機端口安全防護措施在內(nèi)網(wǎng)中的應(yīng)用
    探析內(nèi)網(wǎng)終端安全的威脅與防護
    企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
    科技資訊(2017年5期)2017-04-12 15:24:45
    內(nèi)外網(wǎng)隔離條件下如何實現(xiàn)郵件轉(zhuǎn)發(fā)
    地下車庫柱網(wǎng)布置設(shè)計思路
    山西建筑(2016年20期)2016-11-22 03:10:21
    QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實踐探索
    科技資訊(2016年19期)2016-11-15 08:17:44
    提高電力信息內(nèi)網(wǎng)安全性的措施研究
    電力調(diào)度內(nèi)網(wǎng)安全監(jiān)控平臺的建設(shè)分析
    企業(yè)內(nèi)網(wǎng)安全策略探討智勇
    色5月婷婷丁香| 99re6热这里在线精品视频| 99热6这里只有精品| 美女内射精品一级片tv| 国产精品女同一区二区软件| 女人精品久久久久毛片| 美女主播在线视频| 伊人亚洲综合成人网| 国产av码专区亚洲av| 纯流量卡能插随身wifi吗| 亚洲欧洲日产国产| 亚洲丝袜综合中文字幕| 午夜福利影视在线免费观看| 美女主播在线视频| 国产熟女午夜一区二区三区| 亚洲av成人精品一二三区| 久久久久精品久久久久真实原创| 免费播放大片免费观看视频在线观看| 午夜av观看不卡| 国产极品粉嫩免费观看在线| 菩萨蛮人人尽说江南好唐韦庄| 亚洲av.av天堂| 国产欧美另类精品又又久久亚洲欧美| 国产亚洲欧美精品永久| 亚洲欧洲日产国产| 久久久精品94久久精品| 成人18禁高潮啪啪吃奶动态图| 制服人妻中文乱码| 国产精品欧美亚洲77777| √禁漫天堂资源中文www| 国国产精品蜜臀av免费| 久久久精品94久久精品| 亚洲情色 制服丝袜| 免费观看无遮挡的男女| 一二三四中文在线观看免费高清| 99九九在线精品视频| 久久国内精品自在自线图片| 精品少妇内射三级| 男男h啪啪无遮挡| 女性被躁到高潮视频| 老司机影院成人| 久久人人爽人人片av| 一边摸一边做爽爽视频免费| 日韩一区二区三区影片| 国产成人欧美| 亚洲图色成人| 亚洲欧美色中文字幕在线| 亚洲国产看品久久| 成人午夜精彩视频在线观看| av视频免费观看在线观看| 久久亚洲国产成人精品v| 91精品三级在线观看| 久久鲁丝午夜福利片| 看十八女毛片水多多多| 欧美日韩一区二区视频在线观看视频在线| 你懂的网址亚洲精品在线观看| 永久免费av网站大全| 日韩一本色道免费dvd| 日本色播在线视频| 国产麻豆69| 中文精品一卡2卡3卡4更新| 亚洲内射少妇av| 久久影院123| 久久青草综合色| 毛片一级片免费看久久久久| 人妻人人澡人人爽人人| 亚洲欧美中文字幕日韩二区| 国产乱来视频区| 免费看av在线观看网站| 久久精品国产a三级三级三级| 99久久人妻综合| 麻豆精品久久久久久蜜桃| 18禁动态无遮挡网站| 亚洲国产精品国产精品| 国产又爽黄色视频| 国产色婷婷99| 亚洲欧美成人精品一区二区| 尾随美女入室| 亚洲精品美女久久av网站| 老司机影院毛片| 亚洲欧美精品自产自拍| 只有这里有精品99| 成人国产av品久久久| 国产一区二区激情短视频 | 欧美国产精品va在线观看不卡| 亚洲欧美中文字幕日韩二区| 久久99热6这里只有精品| 乱人伦中国视频| 精品亚洲成国产av| 美女中出高潮动态图| 国产一区二区三区综合在线观看 | 国产欧美日韩综合在线一区二区| 精品一区二区免费观看| 我的女老师完整版在线观看| 亚洲综合色网址| 综合色丁香网| 亚洲婷婷狠狠爱综合网| 老司机亚洲免费影院| 麻豆乱淫一区二区| 国产精品久久久久久久久免| av黄色大香蕉| 在线观看免费视频网站a站| 精品人妻熟女毛片av久久网站| 精品少妇黑人巨大在线播放| 亚洲精品美女久久久久99蜜臀 | 久久久亚洲精品成人影院| 91aial.com中文字幕在线观看| 亚洲欧洲国产日韩| 亚洲av.av天堂| 日韩av免费高清视频| av天堂久久9| 久久韩国三级中文字幕| www日本在线高清视频| 黄网站色视频无遮挡免费观看| 亚洲av在线观看美女高潮| av视频免费观看在线观看| 国产精品.久久久| 美女大奶头黄色视频| 亚洲美女黄色视频免费看| 日本色播在线视频| 国产一区二区在线观看av| 多毛熟女@视频| 一区二区三区四区激情视频| 夜夜骑夜夜射夜夜干| 婷婷色av中文字幕| 丝袜喷水一区| 伦精品一区二区三区| 香蕉丝袜av| 一级片免费观看大全| 国产一区二区三区av在线| 色婷婷av一区二区三区视频| www.熟女人妻精品国产 | 国产午夜精品一二区理论片| 久久久久国产网址| 久久人妻熟女aⅴ| 大香蕉久久成人网| 99热网站在线观看| 国产日韩一区二区三区精品不卡| 人人妻人人添人人爽欧美一区卜| 国产成人免费无遮挡视频| 国产 精品1| 中文字幕制服av| 丝袜喷水一区| 亚洲精品美女久久久久99蜜臀 | 亚洲天堂av无毛| 免费不卡的大黄色大毛片视频在线观看| 欧美少妇被猛烈插入视频| 国产1区2区3区精品| 欧美日韩av久久| 国产乱人偷精品视频| 久久av网站| 国产女主播在线喷水免费视频网站| 日本与韩国留学比较| 黑人高潮一二区| 国产精品女同一区二区软件| 老司机影院成人| 亚洲精品中文字幕在线视频| 国产一区有黄有色的免费视频| 人人妻人人爽人人添夜夜欢视频| 一级毛片黄色毛片免费观看视频| 欧美日韩成人在线一区二区| 亚洲av成人精品一二三区| www.熟女人妻精品国产 | 免费av不卡在线播放| 亚洲精品日韩在线中文字幕| 免费播放大片免费观看视频在线观看| 久久久国产一区二区| 国产亚洲精品久久久com| 黄网站色视频无遮挡免费观看| 国产在线一区二区三区精| 国产又色又爽无遮挡免| 人体艺术视频欧美日本| 91aial.com中文字幕在线观看| 中文精品一卡2卡3卡4更新| 欧美日韩视频高清一区二区三区二| 在现免费观看毛片| 热re99久久精品国产66热6| av在线老鸭窝| 看十八女毛片水多多多| 只有这里有精品99| 777米奇影视久久| 日韩成人av中文字幕在线观看| a级毛片黄视频| 乱人伦中国视频| 亚洲精品美女久久久久99蜜臀 | 亚洲一区二区三区欧美精品| 99久久中文字幕三级久久日本| 欧美性感艳星| 国产 精品1| 国产色婷婷99| 色网站视频免费| 中文欧美无线码| 亚洲综合色网址| 午夜91福利影院| 免费看av在线观看网站| 亚洲精品乱码久久久久久按摩| 2022亚洲国产成人精品| 最近最新中文字幕免费大全7| 青青草视频在线视频观看| 免费黄色在线免费观看| 男人添女人高潮全过程视频| 最近中文字幕2019免费版| 亚洲欧美成人综合另类久久久| 午夜免费鲁丝| 亚洲欧美一区二区三区国产| 又黄又爽又刺激的免费视频.| 国产白丝娇喘喷水9色精品| 欧美精品一区二区免费开放| 一边亲一边摸免费视频| av电影中文网址| 免费黄网站久久成人精品| 人人妻人人爽人人添夜夜欢视频| 22中文网久久字幕| 自拍欧美九色日韩亚洲蝌蚪91| 咕卡用的链子| 中文字幕亚洲精品专区| 亚洲,欧美,日韩| 久久99精品国语久久久| 免费av中文字幕在线| 中文字幕精品免费在线观看视频 | 国产精品一国产av| 成人18禁高潮啪啪吃奶动态图| 亚洲国产精品成人久久小说| 久久久国产欧美日韩av| 性高湖久久久久久久久免费观看| 91aial.com中文字幕在线观看| 精品一区在线观看国产| 欧美精品亚洲一区二区| 国产日韩欧美亚洲二区| 久久精品人人爽人人爽视色| 五月伊人婷婷丁香| 美女xxoo啪啪120秒动态图| 97人妻天天添夜夜摸| 精品国产一区二区三区四区第35| 你懂的网址亚洲精品在线观看| 一区二区av电影网| 亚洲 欧美一区二区三区| 国产69精品久久久久777片| 日韩一区二区视频免费看| av网站免费在线观看视频| 日韩三级伦理在线观看| 国产免费一区二区三区四区乱码| 蜜桃国产av成人99| 热99久久久久精品小说推荐| 满18在线观看网站| 搡女人真爽免费视频火全软件| 国产av国产精品国产| 最近手机中文字幕大全| 熟女人妻精品中文字幕| 18禁动态无遮挡网站| 久久久a久久爽久久v久久| 久久久久久久久久人人人人人人| 两性夫妻黄色片 | 99热这里只有是精品在线观看| 一区二区日韩欧美中文字幕 | 亚洲伊人久久精品综合| 男男h啪啪无遮挡| 黑人巨大精品欧美一区二区蜜桃 | 亚洲国产精品一区三区| 狂野欧美激情性bbbbbb| 久久精品熟女亚洲av麻豆精品| 日本免费在线观看一区| 国产麻豆69| 亚洲高清免费不卡视频| 晚上一个人看的免费电影| 精品少妇黑人巨大在线播放| 大香蕉久久成人网| 美女xxoo啪啪120秒动态图| 水蜜桃什么品种好| 欧美精品高潮呻吟av久久| 九九在线视频观看精品| 我的女老师完整版在线观看| 男男h啪啪无遮挡| 老熟女久久久| 久久久久久久久久久免费av| 久久这里只有精品19| 久久韩国三级中文字幕| 久久久久久久国产电影| 五月开心婷婷网| 免费播放大片免费观看视频在线观看| 久久 成人 亚洲| 男人舔女人的私密视频| 少妇高潮的动态图| 日本色播在线视频| 亚洲,一卡二卡三卡| 香蕉精品网在线| 99国产精品免费福利视频| 草草在线视频免费看| 在线观看美女被高潮喷水网站| 三级国产精品片| 久久亚洲国产成人精品v| 欧美精品一区二区免费开放| 日本av手机在线免费观看| 午夜精品国产一区二区电影| 伦理电影大哥的女人| 亚洲美女视频黄频| 王馨瑶露胸无遮挡在线观看| 国产深夜福利视频在线观看| 少妇高潮的动态图| 搡女人真爽免费视频火全软件| 99久久综合免费| 在线观看人妻少妇| 日本黄大片高清| 午夜激情久久久久久久| av女优亚洲男人天堂| 少妇被粗大的猛进出69影院 | 国产麻豆69| 大香蕉97超碰在线| 久久狼人影院| 交换朋友夫妻互换小说| 国产高清国产精品国产三级| 三级国产精品片| 亚洲性久久影院| 日本午夜av视频| 亚洲欧美日韩卡通动漫| 国产精品蜜桃在线观看| 九草在线视频观看| 日韩不卡一区二区三区视频在线| 大片免费播放器 马上看| 在线观看人妻少妇| 久久人妻熟女aⅴ| 熟妇人妻不卡中文字幕| 欧美人与善性xxx| 最黄视频免费看| 99九九在线精品视频| 欧美精品高潮呻吟av久久| av网站免费在线观看视频| 精品午夜福利在线看| www日本在线高清视频| 久久精品熟女亚洲av麻豆精品| 亚洲av国产av综合av卡| 欧美精品av麻豆av| 啦啦啦啦在线视频资源| 欧美日本中文国产一区发布| 亚洲欧美成人综合另类久久久| 成人无遮挡网站| 又黄又爽又刺激的免费视频.| 国产成人精品久久久久久| 亚洲内射少妇av| 国产乱来视频区| 国产一区二区三区综合在线观看 | 天堂俺去俺来也www色官网| 日韩成人伦理影院| 观看av在线不卡| 丝袜美足系列| 亚洲欧美色中文字幕在线| 国产永久视频网站| 搡老乐熟女国产| 国产一级毛片在线| 久久久久久久久久人人人人人人| 爱豆传媒免费全集在线观看| 女性被躁到高潮视频| 国产av一区二区精品久久| 只有这里有精品99| 色视频在线一区二区三区| 超碰97精品在线观看| 国产一区二区三区综合在线观看 | 建设人人有责人人尽责人人享有的| 久久亚洲国产成人精品v| 日本午夜av视频| 日韩欧美精品免费久久| h视频一区二区三区| 欧美亚洲 丝袜 人妻 在线| 日日摸夜夜添夜夜爱| 久久人人97超碰香蕉20202| 国产精品不卡视频一区二区| 91午夜精品亚洲一区二区三区| 亚洲精品色激情综合| 99久久综合免费| 亚洲第一av免费看| 国产黄色免费在线视频| 看免费av毛片| 国产亚洲av片在线观看秒播厂| 91午夜精品亚洲一区二区三区| 两个人看的免费小视频| 在线亚洲精品国产二区图片欧美| 欧美日韩综合久久久久久| 欧美国产精品一级二级三级| 如何舔出高潮| 最近最新中文字幕大全免费视频 | 久久青草综合色| 国产色爽女视频免费观看| 午夜日本视频在线| 亚洲精品av麻豆狂野| 巨乳人妻的诱惑在线观看| 只有这里有精品99| 亚洲国产最新在线播放| 另类亚洲欧美激情| 亚洲欧美成人综合另类久久久| 中文乱码字字幕精品一区二区三区| 亚洲在久久综合| 777米奇影视久久| 美女视频免费永久观看网站| 免费女性裸体啪啪无遮挡网站| 搡老乐熟女国产| 十八禁高潮呻吟视频| 亚洲精品久久久久久婷婷小说| 一区二区三区乱码不卡18| 秋霞伦理黄片| 欧美bdsm另类| 国产精品久久久久久精品电影小说| 日韩,欧美,国产一区二区三区| 一本—道久久a久久精品蜜桃钙片| 天堂俺去俺来也www色官网| 99国产综合亚洲精品| 中文字幕最新亚洲高清| 久久精品国产亚洲av天美| 最新的欧美精品一区二区| 亚洲欧美清纯卡通| 久久亚洲国产成人精品v| 日日撸夜夜添| 韩国av在线不卡| 大陆偷拍与自拍| 欧美国产精品一级二级三级| 内地一区二区视频在线| 精品熟女少妇av免费看| 天美传媒精品一区二区| 一级爰片在线观看| 哪个播放器可以免费观看大片| 久久久久精品性色| 亚洲成色77777| 夫妻午夜视频| 极品少妇高潮喷水抽搐| 在线观看免费日韩欧美大片| 日韩欧美精品免费久久| 精品人妻熟女毛片av久久网站| av又黄又爽大尺度在线免费看| 成人二区视频| 国产黄色免费在线视频| 亚洲精品国产av成人精品| 在线观看免费视频网站a站| 日韩伦理黄色片| 国产 精品1| 色网站视频免费| 中文字幕最新亚洲高清| 新久久久久国产一级毛片| 日本与韩国留学比较| 精品一区二区三区视频在线| 免费大片黄手机在线观看| 久久人人爽人人爽人人片va| 精品99又大又爽又粗少妇毛片| av网站免费在线观看视频| 精品少妇内射三级| 日韩成人伦理影院| 国产一区亚洲一区在线观看| 人妻系列 视频| 国产有黄有色有爽视频| 亚洲精品久久午夜乱码| 成年动漫av网址| 搡女人真爽免费视频火全软件| 秋霞在线观看毛片| 国产福利在线免费观看视频| 在线观看免费高清a一片| 色5月婷婷丁香| 国产亚洲欧美精品永久| 国产在线一区二区三区精| 街头女战士在线观看网站| a级毛片黄视频| 黄色 视频免费看| 九九爱精品视频在线观看| 日韩 亚洲 欧美在线| 90打野战视频偷拍视频| 国产亚洲午夜精品一区二区久久| 韩国精品一区二区三区 | 又粗又硬又长又爽又黄的视频| 亚洲欧美日韩卡通动漫| 在线亚洲精品国产二区图片欧美| 欧美日本中文国产一区发布| √禁漫天堂资源中文www| 乱码一卡2卡4卡精品| 69精品国产乱码久久久| 九色亚洲精品在线播放| 美女脱内裤让男人舔精品视频| 亚洲 欧美一区二区三区| 97超碰精品成人国产| 国产国拍精品亚洲av在线观看| av黄色大香蕉| 日韩精品有码人妻一区| 久久精品久久久久久久性| 人成视频在线观看免费观看| 一区二区三区乱码不卡18| 不卡视频在线观看欧美| 91久久精品国产一区二区三区| 国产又爽黄色视频| 亚洲国产精品专区欧美| 欧美亚洲日本最大视频资源| 这个男人来自地球电影免费观看 | 国产精品国产三级专区第一集| 五月天丁香电影| 精品国产一区二区三区久久久樱花| 一二三四中文在线观看免费高清| 宅男免费午夜| 午夜久久久在线观看| 日本欧美视频一区| 成人国产av品久久久| 国产av一区二区精品久久| 五月玫瑰六月丁香| 黑人巨大精品欧美一区二区蜜桃 | 妹子高潮喷水视频| freevideosex欧美| 精品一区二区三区视频在线| 一级毛片黄色毛片免费观看视频| 热re99久久国产66热| 日韩熟女老妇一区二区性免费视频| 黄色怎么调成土黄色| 欧美老熟妇乱子伦牲交| 精品一区在线观看国产| 在线观看免费视频网站a站| 亚洲av福利一区| 国产成人精品一,二区| 国产极品粉嫩免费观看在线| 三级国产精品片| 久久久久久久久久久久大奶| 五月天丁香电影| 国产免费福利视频在线观看| 又黄又粗又硬又大视频| 99视频精品全部免费 在线| 美女内射精品一级片tv| 性高湖久久久久久久久免费观看| 校园人妻丝袜中文字幕| 国产不卡av网站在线观看| 国产精品欧美亚洲77777| 欧美变态另类bdsm刘玥| 日韩av免费高清视频| 精品一区二区三卡| 中文精品一卡2卡3卡4更新| 男女午夜视频在线观看 | 国产无遮挡羞羞视频在线观看| 日产精品乱码卡一卡2卡三| 亚洲精品成人av观看孕妇| 天天躁夜夜躁狠狠久久av| 丝袜脚勾引网站| 亚洲av欧美aⅴ国产| a 毛片基地| 成人毛片a级毛片在线播放| 下体分泌物呈黄色| 亚洲av日韩在线播放| 中文乱码字字幕精品一区二区三区| 免费女性裸体啪啪无遮挡网站| 一本大道久久a久久精品| 国产熟女欧美一区二区| 性色avwww在线观看| 插逼视频在线观看| av电影中文网址| 国产精品久久久久久久电影| 日韩欧美精品免费久久| 99国产综合亚洲精品| videossex国产| 色网站视频免费| 日韩欧美精品免费久久| 人体艺术视频欧美日本| 国语对白做爰xxxⅹ性视频网站| 国产精品一区二区在线观看99| 18禁在线无遮挡免费观看视频| 国产精品一区二区在线观看99| 精品少妇内射三级| 99精国产麻豆久久婷婷| 亚洲综合精品二区| 国产精品一区www在线观看| 欧美日韩一区二区视频在线观看视频在线| 精品国产国语对白av| 亚洲人成77777在线视频| 亚洲国产最新在线播放| 精品国产露脸久久av麻豆| 午夜福利影视在线免费观看| 九九在线视频观看精品| 高清欧美精品videossex| 国产成人精品久久久久久| 亚洲av免费高清在线观看| 一级毛片黄色毛片免费观看视频| 亚洲综合精品二区| 精品国产露脸久久av麻豆| 亚洲欧美清纯卡通| 永久网站在线| 久久久久网色| 久久久亚洲精品成人影院| 欧美成人午夜精品| 制服诱惑二区| 中文字幕亚洲精品专区| 亚洲欧洲国产日韩| videos熟女内射| 亚洲综合色网址| 80岁老熟妇乱子伦牲交| 制服人妻中文乱码| 亚洲久久久国产精品| 久久97久久精品| 亚洲中文av在线| 咕卡用的链子| 插逼视频在线观看| 老司机影院成人| 亚洲精品日韩在线中文字幕| 激情视频va一区二区三区| 99香蕉大伊视频| 久久精品国产亚洲av天美| 国产精品国产三级国产av玫瑰| 青春草视频在线免费观看| 国产男女内射视频| 精品视频人人做人人爽| 伦理电影免费视频| 亚洲成av片中文字幕在线观看 | 日韩精品有码人妻一区| 国产乱人偷精品视频| 亚洲综合色网址| 另类亚洲欧美激情| 精品少妇久久久久久888优播| 久久久久久久久久久免费av| 我要看黄色一级片免费的| 天天操日日干夜夜撸| 狂野欧美激情性bbbbbb| 欧美精品一区二区免费开放| 在线观看www视频免费| 26uuu在线亚洲综合色| 精品亚洲成国产av| 少妇的逼好多水| 欧美激情 高清一区二区三区|