中国安防产品网-领先的中国安防行业门户网站 新闻搜索
安防首页  |  商业机会  |  产品展示  |  企业名录  |  安防品牌  |  产品招商  |  安防资讯  |  安防展会  |  安防搜索 | 人才招聘 | 电子样本 | 工 程 商
视频监控  |  防盗报警  |  门禁对讲  |  智能交通  |  防护防雷 生物识别  |  智能建筑 | 警用产品 | 信息安全 | 消防频道 |  金融频道  | 网上安博会
中国安防产品网 > 行业资讯 > 安全&生活 > 正文
利用入侵检测系统防范黑客攻击方法介绍
2008-04-25 10:11 来源: 赛迪网 作者:轶名
    针对入侵检测系统的漏洞,让我们来了解一下黑客的入侵手法。一旦安装了网络入侵检测系统,网络入侵检测系统就会为你分析出网上出现的黑客攻击事件,而且你能用此入侵检测系统的反击功能,即时将这种联机猎杀或阻断。

    针对入侵检测系统的漏洞,让我们来了解一下黑客的入侵手法。一旦安装了网络入侵检测系统,网络入侵检测系统就会为你分析出网上出现的黑客攻击事件,而且你能用此入侵检测系统的反击功能,即时将这种联机猎杀或阻断。你也可以配合防火墙的设置,由入侵检测系统自动为你动态修改防火墙的存取规则,拒绝来自这个ip 的后续联机动作!”诚然,入侵检测系统可以具有很好的监视及检测入侵的能力,也可以对企业或组织的安全提供很好的协助。但是,正如小偷的手法会随着锁的设计而不断“更新”一样,随着入侵检测系统的出现,许多针对网络入侵检测系统的规避手法也随之不断“升级”。 

    一、识别方式的设计漏洞 

    1.对比已知攻击手法与入侵检测系统监视到的在网上出现的字符串,是大部分网络入侵检测系统都会采取的一种方式。例如,在早期apache web服务器版本上的phf cgi程序,就是过去常被黑客用来读取服务器系统上的密码文件(/etc/password),或让服务器为其执行任意指令的工具之一。当黑客利用这种工具时,在其url request请求中多数就会出现类似“get /cgi-bin/phf?.....”的字符串。因此许多入侵检测系统就会直接对比所有的url request 中是否出现/cgi-bin/phf 的字符串,以此判断是否出现phf 的攻击行为。 

    2.这样的检查方式,虽然适用于各种不同的入侵检测系统,但那些不同的入侵检测系统,因设计思想不同,采用的对比方式也会有所不同。有的入侵检测系统仅能进行单纯的字符串对比,有的则能进行详细的tcp session重建及检查工作。这两种设计方式,一个考虑了效能,一个则考虑了识别能力。攻击者在进行攻击时,为避免被入侵检测系统发现其行为,可能会采取一些规避手法,以隐藏其意图。例如:攻击者会将url中的字符编码成%xx 的警惕6进值,此时“cgi-bin”就会变成“%63%67%69%2d%62%69%6e”,单纯的字符串对比就会忽略掉这串编码值内部代表的意义。攻击者也可以通过目录结构的特性,隐藏其真正的意图,例如:在目录结构中,“./”代表本目录,“../”代表上层目录,web服务器 可能会将“/cgi-bin/././phf”、“//cgi-bin//phf”、“/cgi-bin/blah/../phf?”这些url request均解析成“/cgi-bin/phf”,但单纯的入侵检测系统可能只会判断这些request是否包含“/cgi-bin/phf”的字符串,而没有发现其背后所代表的意义。 

    3.将整个request在同一个tcp session中切割成多个仅内含几个字符的小packet,网络入侵检测若没将整个tcp session重建,则入侵检测系统将仅能看到类似“get”、“/cg”、“i”、“-bin”、“/phf”的个别packet,而不能发现重组回来的结果,因为它仅单纯地检查个别packet是否出现类似攻击的字符串。类似的规避方式还有ip fragmentation overlap、tcp overlap 等各种较复杂的欺瞒手法。 

    二、“猎杀”及重调安全政策的漏洞 

    所谓“猎杀”,就是在服务器中设定一个陷阱,如有意打开一个端口,用检测系统对其进行24小时的严密盯防,当黑客尝试通过该端口入侵时,检测系统就会及时地将其封锁。

上一页 [1] [2] 下一页


编缉:shisi2008
更多:信息安全 相关信息安全新闻
·利用入侵检测系统防范黑客攻击方法介绍 [2008-04-25 10:11]
·
3/4企业网站有安全漏洞 黑客索要保护费 [2008-04-25 09:44]
·
防止电脑中毒的八种方法 新手防毒必读 [2008-04-24 10:02]
·
IC卡安全测评中心在北京市正式挂牌成立 [2008-04-24 09:05]
·
技术:黑客高手眼中安全防范的四大利器 [2008-04-24 08:50]
·
攻击漏洞不用愁 几招路由器设置巧防范 [2008-04-23 14:36]
·
点评中国信息安全发展 我们仍然在路上 [2008-04-23 13:54]
·
IT基础架构优化 Forefront安全解决方案 [2008-04-21 11:01]
热点专题
编辑推荐
·以高性能汇聚平台 迎接视频监控新挑战
·2008年度全球RFID企业动态与新产品巡礼
·北京首家专业安防采购基地火热亮相
·浙江行协牵头打造合作平台共建平安浙江
·品鉴新境界--海康威视08新品体验交流会
 
 
 
·“2008中国国际警用装备论坛”明日召开
·2008视得安罗格朗品牌推广会启动
·08研祥新品发布暨客户答谢会将在京举行
·三星电子参加08北京国际安防展取得圆满成功
·南京码硕信息将参加08第七届南京安防展
图片新闻
安防质检中心与UL美华认证公
福建省安防协会成立大会隆重
新闻排行
·武汉城市三维电子地图正式上线运行
·神州数码已入围中国银行监控联网集成商
·科达网络视频监控产品将登陆各地安防展
·国家山区公路工程技术研究中心重庆成立
·河北:“千里眼”盯紧35家皮毛硝染企业
 
 
 
·IBE CHINA 08智建及家居智能化高层论坛
·保定:建设施工现场开始安装“电子眼”
·视得安罗格朗公司开通全国统一服务热线
·胶东开发区八角街道保安队配备警用器械
·印度铁路计划采用RFID提高服务质量
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务  电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2007 secu.com.cn All Rights Reserved