免费中文字幕午夜理论模特,久久午夜福利精品,国产精品久久久久中文,久久精品视频免费观看12

  • <object id="ysikk"><strike id="ysikk"></strike></object>
    <menu id="ysikk"><abbr id="ysikk"></abbr></menu>
    <ul id="ysikk"></ul>
    <tbody id="ysikk"></tbody>
  • <menu id="ysikk"><noscript id="ysikk"></noscript></menu>

    課件009 教學(xué)資源下載
    課件 試卷 教案 畢業(yè)論文 圖書軟件 職教研究 期刊推介 信息發(fā)布 會(huì)員賬戶
    當(dāng)前位置:課件009首頁 >> 職教研究 >> 專業(yè)論文 >> DNS欺騙分析與防范

    DNS欺騙分析與防范

    資源天下 2019/8/18 19:13:14

    接上頁騙的分析
       通過DNS欺騙,客戶將訪問到錯(cuò)誤的網(wǎng)站,若攻擊者在讓客戶訪問的虛假網(wǎng)站上克隆了客戶欲訪問的真實(shí)網(wǎng)站,則對(duì)于普通計(jì)算機(jī)用戶來說是無法分辨網(wǎng)站的真實(shí)性的,因此攻擊者可誘騙客戶輸入如賬號(hào)和密碼等信息然后再將客戶端重定向到真實(shí)網(wǎng)站,而客戶卻對(duì)自己遭到欺騙攻擊的事實(shí)毫無察覺。
       此外,對(duì)于Web 服務(wù)等有鏈接服務(wù),客戶每次訪問獲得的數(shù)據(jù)中常常包含許多鏈接,而客戶端用戶也常常根據(jù)客戶端界面的引導(dǎo)而對(duì)這些鏈接指向的地址進(jìn)行訪問。由于攻擊者作為“中間人”轉(zhuǎn)發(fā)客戶端和Internet間通信的數(shù)據(jù)流,所以攻擊者可以不進(jìn)行DNS欺騙,直接對(duì)服務(wù)器返回內(nèi)容中的鏈接進(jìn)行修改,將它們指向攻擊者控制的機(jī)器上去。當(dāng)然,攻擊者還要保留原來鏈接的足夠信息,以便在收到新的訪問請(qǐng)求時(shí)攻擊者能夠代替客戶去訪問正確的地址,回送看似正確的內(nèi)容。當(dāng)然,細(xì)心的用戶可以通過查看Web 瀏覽器中的狀態(tài)行、地址行或網(wǎng)頁源代碼等發(fā)現(xiàn)自己已經(jīng)進(jìn)入假冒的頁面,這時(shí)攻擊者就需要進(jìn)行更細(xì)致的欺騙,文獻(xiàn)[4]中詳細(xì)介紹了這些技術(shù)。
       5. DNS欺騙的防范
       防范DNS欺騙在你訪問你的銀行賬戶,在線購書網(wǎng)站甚至是網(wǎng)頁電子郵件時(shí)尤為重要。
       而對(duì)于網(wǎng)站管理者來說,可行的防范措施有:
       (1)對(duì)高速緩存器加以限制,保證不保留額外的記錄。
       (2)不要用或依賴DNS構(gòu)架安全體系。
       (3)使用SSL之類的加密技術(shù),即使被攻擊,難度也會(huì)加大。
       那么如何挫敗這種攻擊呢?這也很簡(jiǎn)單,直接用IP訪問重要的服務(wù),這樣至少可以避開DNS欺騙攻擊。最根本的解決辦法就是加密所有對(duì)外的數(shù)據(jù)流,對(duì)服務(wù)器來說就是盡量使用SSH之類的有加密支持的協(xié)議,對(duì)一般用戶應(yīng)該用PGP之類的軟件加密所有發(fā)到網(wǎng)絡(luò)上的數(shù)據(jù)。說起來容易,做起來難!
       (1)對(duì)于個(gè)人主機(jī)來說,只要及時(shí)更新補(bǔ)丁或者使用代理就可以防范到DNS攻擊。
       (2)對(duì)高標(biāo)準(zhǔn)的服務(wù)器來說,應(yīng)該做到以下幾點(diǎn):
       ①安裝新版軟件;
       ②關(guān)閉服務(wù)器的遞歸功能;
       ③限制城名服務(wù)器做出反應(yīng)的地址;
       ④限制城名服務(wù)器做出遞歸相應(yīng)的請(qǐng)求地址;
       ⑤限制發(fā)去請(qǐng)求的地址;
       ⑥手動(dòng)修改本地hosts文件來解;
       ⑦用專用工具,比如AntiARP-DNS。

      

    頁碼選擇:1 2 3
    相關(guān)專業(yè)論文
    1 高校貸款風(fēng)險(xiǎn)防范的探討
    2 關(guān)于金融危機(jī)下我國商業(yè)銀行風(fēng)險(xiǎn)控
    3 DNS欺騙分析與防范
    4 淺談利率和信貸與商業(yè)銀行風(fēng)險(xiǎn)管理
    5 基層央行構(gòu)筑風(fēng)險(xiǎn)防范安全體系的思
    6 全球化與經(jīng)濟(jì)安全防范
    7 淺析審計(jì)的風(fēng)險(xiǎn)及其防范
    8 產(chǎn)科護(hù)理糾紛的原因及防范措施
    9 淺談?dòng)?jì)算機(jī)病毒的解析與防范
    10 淺談?dòng)?jì)算機(jī)病毒的傳播和防范
    11 近期新疆恐怖活動(dòng)特點(diǎn)及防范對(duì)策分
    12 企業(yè)物流外包的風(fēng)險(xiǎn)及防范對(duì)策
    13 信用證結(jié)算風(fēng)險(xiǎn)防范
    14 談虛假會(huì)計(jì)信息防范.doc
    15 有關(guān)上市公司內(nèi)部治理結(jié)構(gòu)與財(cái)務(wù)舞
    推薦專業(yè)論文
    1 高職院校實(shí)踐教學(xué)方法探討
    2 對(duì)中醫(yī)案例教學(xué)模式的再認(rèn)識(shí)
    3 高職院校如何開展創(chuàng)業(yè)教育課程
    4 武漢市裝備制造業(yè)產(chǎn)值與經(jīng)濟(jì)增長之
    5 論中等職業(yè)學(xué)校體育教學(xué)實(shí)踐探索
    6 強(qiáng)化計(jì)算機(jī)數(shù)據(jù)庫安全管理技術(shù)的有
    7 網(wǎng)絡(luò)需求調(diào)查方案
    8 如何構(gòu)建企業(yè)信息化之路
    9 阿根廷崩潰:新自由主義經(jīng)濟(jì)理論的
    10 寧夏高職校院的內(nèi)涵式發(fā)展與教學(xué)效
    11 仿真技術(shù)與液壓挖掘機(jī)的開發(fā)
    12 大學(xué)生面試村官試題精選
    13 淺論國有企業(yè)干部培訓(xùn)中專職教師工
    14 “兩課”教師素質(zhì)在入世后面臨的挑
    15 發(fā)動(dòng)機(jī)拆裝實(shí)習(xí)中如何避免零件損壞


    設(shè)為首頁  加入收藏  下載與付款  上傳課件  資料征集  論壇與信息發(fā)布  期刊雜志推介  免責(zé)聲明  常見問題   分類說明  聯(lián)系本站  會(huì)員登錄
    課件009教育資源網(wǎng) 版權(quán)所有