




下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
本文格式為Word版,下載可任意編輯——搜索軟件對網絡安全的影響摘要如今,探尋軟件已然滲透到互聯網的各個角落,從信息獲取方面來看,這樣一種趨勢無疑是良好的,但綜合網絡安全等因素上來考慮,當前探尋軟件所存在的一些漏洞仍可能會對用戶造成極其不利的影響。
探尋軟件網絡安全漏洞
隨著探尋軟件向Internet的不斷滲透,互聯網信息的獲取漸漸向便捷、快速的方向發展。然而,在長期的使用過程中,人們也漸漸發現探尋軟件一系列漏洞的存在,其往往到要挾用戶的信息安全與財產安全。在病毒與黑客泛濫的今天,探尋軟件對網絡安全的影響已經漸漸加深,互聯網問題的頻發更是屢見不鮮。目前來說,較為常見的漏洞表現在磁盤數據的泄露上,入侵者不僅可以通過漏洞獲取用戶重要信息,而且還能通過層層偽裝讓用戶上當受騙,進而對網絡安全造成一系列不良影響。
1探尋軟件主要漏洞分析
1.1匿名代理
作為匿名代理,類似于AltaYista、HotBot等探尋軟件均會對使用者的命令作出無意識響應,并同時回傳給使用者一些符合相應探尋條件的網頁。也因此,黑客能輕易在這一點上做手腳,使用嵌套技術加上層層的網絡代理,其就能透過探尋軟件來找到存在缺陷的網站并進行入侵。
1.2查找工具
探尋軟件屬于查找工具的一種,因而病毒也常會利用其來尋覓攻擊對象。已發現的漏洞中,Santy蠕蟲病毒的爆發較為典型,對于BBS論壇上的一些內容,Santy蠕蟲病毒能將其刪除并“涂鴉〞上自己想要的內容。谷歌公司在對其進行查殺時發現,Santy蠕蟲病毒已然出現變種,并逐步利用Google、雅虎以及AOL等軟件瘋狂傳播,給大量用戶造成了極其不利的影響。
1.3漏洞網站批量探尋
谷歌探尋有一項批量探尋的功能,當存在特定漏洞網站的標志頁面被Google索引到時,通過對指定單詞的探尋就能找到相應的網站。顯然,這極易被黑客利用于批量的網站探尋攻擊中。
1.4機要文件的探尋
相較于HTTP探尋軟件而言,FTP探尋軟件則存在更大的安全漏洞。以LycosFTP為例,其利用成千上萬的網絡鏈接可獲取到有配置問題的FTP服務器中的私密信息,而這樣一種鏈接保密數據及信息的過程,幾乎任何網絡使用者都能做到,因而易受到黑客攻擊也就理所當然。
1.5桌面探尋漏洞
在已發現的桌面探尋漏洞中,黑客借助桌面探尋來入侵用戶計算機也是極為常見的。以典型的“GoogleDeskTop〞工具為例,使用者往往能輕易發現計算機內部的私人信息。
2局域網網絡安全操縱
2.1入網訪問及網絡權限操縱
作為首層訪問操縱,入網訪問操縱決定了用戶的服務器登陸與網絡資源的獲取,并同時完成用戶入網時間與入網工作站的確立。而針對網絡中存在的一些非法操作,網絡權限操縱也作為一項安全保護措施來提出,其約束了用戶及用戶組對部分目錄、文件以及其他資源的訪問,而且指定了用戶對設備、目錄以及文件的相應操作權限。
2.2目錄級、屬性及網絡服務器安全操縱
除了網絡權限操縱外,目錄級操縱也能實現對用戶設備、目錄以及文件訪問的約束,并對相應的權限予以進一步的指定,與此同時、屬性安全操縱還能將其與給定的屬性聯系起來。至于網絡服務器安全操縱,則能實現對服務器操縱臺的口令鎖定,在對服務器的登錄時間、關閉時間間隔以及非法訪問者檢測做出一系列設定后,服務器數據信息便無法被輕易修改。
2.3網絡監測和鎖定操縱
網絡監測可對服務器內用戶網絡資源的訪問作出記錄,同時在發現存在非法網絡訪問或是網絡入侵時,服務器還可及時提出警告,并對非法網絡訪問對象作出標識。在鎖定操縱的要求下,服務器將會根據非法訪問用戶的訪問目標與訪問次數來設置閾值,進而對其實施自動鎖定和驅趕。
2.4網絡端口和節點的安全操縱
局域網中網絡端口及節點的安全操縱也是必不可少的,目前而言,服務器中的端口保護常通過自動回呼設備與靜默調制解調器來實現。其中,自動回呼設備可防止入侵者假冒合法用戶,而靜默調制解調器則能對黑客自動撥號程序攻擊予以防范。
3避免探尋軟件不良影響的可行性建議
3.1屏蔽Cookie程序
Cookie屬于一類數據文件,由電腦自web服務器接收,其往往記錄了用戶的興趣及習慣信息,因而極易被入侵者利用獲取用戶的賬戶名及口令,形成極大的安全隱患。有鑒于此,在瀏覽器中做出一定的設置也就很有必要,瀏覽器在接受Cookie前必需對用戶做出提醒,必要時甚至可以直接拒絕。
3.2ActieX控件屏蔽
研究說明,HTML頁面中可遷入,且ActieX控件往往還能被下載至瀏覽器端并予以執行,進而對瀏覽器端的安全形成隱患,甚至進一步要挾到系統的穩定。因此,在瀏覽器的使用過程中,舊版或存在問題的ActieX控件應及時屏蔽。
3.3定期清除緩存、歷史記錄等
眾所周知,瀏覽器的緩存、臨時文件夾、歷史記錄等均保存了用戶大量的上網記錄,這些記錄對用戶而言一般用處不大,但若被有心人或黑客利用,用戶的個人信息就極有可能會泄露,入侵者也將以此來進行破解用戶計算機的關鍵一步,進而漸漸要挾到系統的安全。因此,這些內容與記錄也就必需做好及時的清理。
3.4定期修改密碼
目前來說,利用窮舉法破解密碼已經屢見不鮮,網上甚至也出現了諸多免費解密軟件,僅僅需要相應的字典與機器就能實現對密碼的暴力破解。因此,經常修改密碼的習慣需要養成,系統網絡中的密碼設定也不能形成思維定勢。
4總結
總而言之,探尋軟件對于網絡安全具有較大的影響,用戶必需對
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 傳動部件電池管理創新創業項目商業計劃書
- 畢業文員實習報告
- 人教版高中英語必修第三冊UNIT 2 MORALS AND VIRTUES精深閱讀與寫作2課件
- 2025年互聯網金融平臺合規整改與金融科技監管政策影響及應對策略報告
- 8.2.2 排列數 課件 中職《數學(拓展模塊一)》(語文版)
- 2025年互聯網金融平臺合規整改與合規環境適應性研究報告
- 蘇州昆山市衛生健康系統招聘衛生專業技術人員筆試真題2024
- 廊坊市消防救援支隊政府專職消防員招聘筆試真題2024
- 室內環境空氣監測-室內空氣中氡的測定(空氣監測技術)
- 畢業設計(論文)-曲面印刷機的間歇傳動機構設計
- 九師聯盟2024-2025學年高二下學期6月摸底聯考語文試題(含答案)
- 非遺文化掐絲琺瑯景泰藍
- 電動葫蘆考試題及答案
- 2025廣東省勞動合同樣本
- 2025餐飲兼職合同樣本
- 綠色營銷試題及答案詳解
- 2025年三級電子商務師(網商)理論考試題庫(濃縮500題)
- DB37-T 4825.5-2025 藥品、醫療器械、化妝品企業日常監督檢查管理規范 第5部分:數據管理
- 心肺復蘇操作2025版
- 漢語詞匯與文化智慧樹知到期末考試答案章節答案2024年浙江師范大學
- 原始太極十三勢
評論
0/150
提交評論