殭屍网路(Botnets)最危险的安全威胁.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
殭屍网路(Botnets)最危险的安全威胁.ppt

Communications of the CCISA Vol. 15 No. 4 Oct. 2009 江其杰 聚碩科技股份有限公司 jay@.tw;  殭屍網路(botnet)就是被駭客侵入所指揮和控制的電腦所組成的大軍,也稱為「殭屍電腦(zombies)」。駭客即是所謂的「殭屍網路主人(botmaster)」。   殭屍網路是當今網際網路上最主要的安全威脅,而殭屍網路具備極動態的本質使現在不僅更容易發起殭屍網路攻擊,且駭客們也能夠更快速地找出新的安全漏洞,改變行為以規避常見的安全防護,因此難以偵測。;  源起於毫無防備的使用者下載內含嵌入惡意程式或病毒的軟體程式稱為「bot程式」(例如IRCBot、SGBot或AgoBot) ,也可能點選了被感染的電子郵件附件,或從Peer-to-Peer (P2P) 網路以及惡意網站下載了受感染的檔案或免費軟體。;IRC伺服器 ( Internet Relay Chat ) 其主要用於群體聊天,但同樣也可以用於個人對個人的聊天。 HTTPS ( Secure HTTP ) 以必威体育官网网址為目標研發,簡單講是HTTP( HyperText Transfer Protocol )的安全版,其安全基礎是SSL協議。 SMTP ( Simple Mail Transfer Protocol ) 在 Internet上是TCP/IP 協定的一環, 用來做為電子郵件傳輸的標準,它和 POP3 都是用來控制訊息或是郵件傳輸與接收的協定,而 SMTP 負責發信,而 POP3 則負責收信。 TCP ( Transmission Control Protocol ) TCP資料封包包括了起始位址、終止位址、封包序號、封包資訊、檢查號碼、旗號等檔頭資訊 (header),接著才是要傳遞的資料內容,屬於OSI Layer 4 (傳輸層) 的通訊協定。 UDP字串函數 ( User Datagram Protocol strings ) UDP資料封包不必傳回它傳送的結果,資料格式較TCP簡單許多,通常包含下列四項:原始位址、目的位址、資料長度及檢查號碼,這個協定是屬於傳輸層 (transmission layer) 的協定。;網路提供業者;分散式拒絕服務攻擊(Distributed Denial of Service,DDoS ) 間諜軟體與惡意程式(Spyware Malware) 身分偷竊(Identity Theft) 廣告軟體(Adware) 垃圾郵件(E-Mail Spam) 點擊詐欺(Click Fraud) 網路釣魚(Phishing);流量資料監控 異常偵測 DNS紀錄分析 誘捕系統(Honeypots);表1. 威脅與Cisco解決方案矩陣;表2. 相關研究對照表;  殭屍網路是目前最大的安全威脅,從個人資訊安全到網路群體威脅都是不可小覷的問題,然而殭屍網路的蔓延速度快的驚人,加上難以防範,一般的使用者用戶很難知道自己是否已經成為殭屍網路的一員,且現在駭客的入侵與植入手法多變,也常常利用各種方式躲避偵測與追查,若是具有專業知識的專家或許可以做到預防與阻絕,但一般的網路使用者就真的只能靠自己少碰觸下載不明軟體及非法軟體等了,亦或是向本文作者之企業購買其偵測阻絕軟體來防範殭屍網路。;聚碩科技股份有限公司.tw/Guest/

文档评论(0)

170****0532 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档