龙源期刊网httpwwwqika
comc
网络攻击技术发展及防范措施
作者:于盟张格江浩来源:《网络空间安全》2018年第02期
摘要:从信息搜集、渗透攻击、痕迹消除等步骤介绍了网络攻击的一般过程,从网络攻击技术、网络攻击对象的变化,介绍了网络攻击的发展变化和趋势,针对网络攻击过程给出了针对性防范措施,为日常网络安全防护工作提供参考。关键词:网络攻击;网络安全;工控系统;车联网中图分类号:TP309文献标识码:ADevelopme
tof
etworkattacktech
ologya
dpreve
tivemeasuresAbstract:Thisarticlei
troducesthege
eralprocessof
etworkattackthroughi
formatio
collectio
,i
filtratio
attack,traceelimi
atio
,a
dthetre
dof
etworkattackthroughthedevelopme
ta
dtre
dof
etworkattacktech
ology,thecha
gesofthe
etworkattackobjectsThecou
termeasuresagai
stthe
etworkattackaregive
Thisarticleproviderefere
cefordaily
etworksecurityprotectio
workKeywords:
etworkattack;cybersecurity;i
dustrialco
trolsystem;car
etworki
g1引言当下进入了万物互联时代,物联网、云计算、移动互联网、工业互联网等计算机网络应用不断发展,相应的网络攻击技术也不断演进,网络安全防护迎来了新的挑战。2014年,中央网络安全和信息化领导小组成立。2017年,《网络安全法》颁布实施。网络安全已经上升到国家安全高度,得到了党和国家的高度重视。如何做好安全防护,应对网络攻击是每一名网络安全工作者应不断思索解决的问题。知己知彼,百战不殆,做好网络安全防护,首先要了解攻击者攻击手段,了解新型攻击方式,并借助这些手段动态评估网络安全风险,有针对性地主动地进行安全防范。2网络攻击基本过程网络攻击技术是指攻击者利用网络和系统存在的漏洞和安全缺陷,对其硬件、软件及数据进行攻击的技术。利用这些技术可以控制网络和系统,窃取敏感信息、破坏各种数据、监控用户行为、影响或者终止系统运行。实施网络攻击大体上分三个步骤。
f龙源期刊网httpwwwqika
comc
21收集信息,确定目标网络攻击是在网络空间实施的主动进攻行动,第一步是要收集网络攻击的相关信息,选择可以实施攻击的目标。其中主要包括网络踩点、网络扫描、网络查点三个环节。211网络踩点网络踩点是指通过技术手段收集攻击目标的网络环境和安全防护状况,为开展攻击行动提供情报支持的过程。常用的技术手段有网络搜索与信息挖掘、DNS与IP查询、网络拓扑探测等。通常通过公开渠道就能够获取网站域名、IP地址、注册单位、联系人及其电话、电子信箱等信息。212网r