IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

内网安全管理

入选理由:2004年,中国网络安全市场仍然是一派火爆场面。各种病毒泛滥,黑客攻击频繁,垃圾邮件扰人,网络安全始终是热门话题之一。网络与信息安全问题不仅受到了用户的重视,也受到了政府管理部门的重视;市场对网络安全产品的需求仍在快速增长,网络安全产品市场正在迎来一个发展的良机。 防杀毒仍然是安全市场不变的主

27日更新
网络安全2004通信行业大盘点之十大技术

现在随着黑客技术的提高,无线局域网(WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(DoS)都象瘟疫一般影响着无线局域网的安全。无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会(IEEE)发行802.11标准本身的安全问题而受到威胁。为了更好的

27日更新
网络安全之透视无线入侵检测系统

随着互联网的迅速发展,木马的攻击、危害性越来越大。木马实质上是一个程序,必须运行后才能工作,所以会在进程表、注册表中留下蛛丝马迹,我们可以通过“查、堵、杀”将它“缉拿归案”。      第一绝技:查      1.检查系统进程     大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过

防范三绝技--谈木马的“查、堵、杀”

最近不少人又来号召大家一起去Ping死什么什么网站,不过从技术上来说,无论什么拒绝服务攻击方式,都需要满足一个条件:用最少的资源换取被攻击者最大的消耗。像这样大家一起去Ping不仅是奇怪的:用最大的资源换取对方最小的伤害;也是可笑的:人民战争大概属于50多年前的行为了,在互联网时代,并不是人多就能如何如何的。

27日更新
伪装IP地址的洪水Ping攻击

摘要 随着互联网技术的迅速发展,网络攻击和入侵事件与日俱增,入侵检测系统被认为是防火墙之后的第二道网络安全闸门,本文介绍了网络攻击和入侵以及IDS的技术特点,重点阐述了如何在网络中部署IDS,并分析了IDS的存在的缺陷,最后探讨了IDS的未来发展趋势。 随着互联网技术和信息技术的飞速发展,网络安全风险系数不断提高

27日更新
入侵检测与网络安全

一个大的企业/公司需要把分布在全国的各个分公司或办事处通过广域网联系起来,做到相互之间共享信息资源,由于需要在公用的数据网上传输数据,众所周知在公用的数据网上传输数据信息并不是特别的安全。为了提高所传输的数据的安全性可以考虑使用安全路由器。安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需

27日更新
安全路由器组网及IPSec技术介绍

摘要 文章介绍了无线局域网的概念及特点,从IEEE802.11X、HiperLAN、HomeRF、中国无线局域网规范等方面介绍了无线局域网标准,介绍了无线局域网结构,并对无线局域网的安全问题进行了讨论,对无线局域网的应用进行了阐述。 1.前言 通信网络随着INTERNET的飞速发展,从传统的布线网络发展到了无线网络,作为无线网络之一的无

27日更新
全面解析无线局域网技术的概念及其特点

在公元3000年,我们将如何抵抗网络病毒的侵袭?AT&T英国副总裁Rick Friedel对此有着独到的见解。 在2004年7月,共有1157种新病毒在互联网上传播,是近三年来单月记录的最高数字。这些病毒肆虐全球,袭击各种类型的计算机——从大规模计算机网络到家用个人计算机都难以幸免。 面对这些侵袭该如何反击?微软悬赏那些能够

27日更新
AT&T应用认知网络开创网络安全新纪元

近期发现adobe.com,internet.com,nike.com,等等著名站点都分分遭受到攻击,  但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手  法,攻击者使用的是一种域名劫持攻击技术,攻击者通过冒充原域名拥有者以  EMAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体,通  过在修改后注册

27日更新
域名劫持攻击

“网上银行系统升级,为确保您网络银行的安全性,请重新输入用户名与密码!我们将重新帮您查核验证!”最近,这样一封发自“银行”的邮件被炒得沸沸扬扬。因为,如果真按照指令操作,你账户里的所有存款将可能被洗劫一空。为此工商银行官方网站特别发出提示:任何情况下,发现任何方式要求提供网上银行用户名(登录卡号)和密

27日更新
游走在普通人与黑客之间的网络生活

为满足企业客户和政府机构在网络安全方面日渐复杂的需要,AT&T今天宣布扩充旗下的安全管理服务系列,包括:针对电子邮件往来的、基于网络的电子邮件安全和内容管理服务、局域网内的应用政策实施及反黑客功能、以及为解决安全一致性问题而设立的安全顾问服务。 第一项服务-AT&T的电子邮件安全网关服务(AT&TSecu

27日更新
AT&T扩充网络安全服务系列

近期发现adobe com,internet.com,nike.com,等等著名站点都分分遭受到攻击,但攻击者所使用的技术并不是以往所使用的入侵WEB服务器,更改主页的惯用手法,攻击者使用的是一种域名劫持攻击技术,攻击者通过冒充原域名拥有者以EMAIL方式修改网络解决方案公司的注册域名记录,将域名转让到另一团体,通过在修改后注册信息所指定的DNS

27日更新
黑客新动向:劫持域名

步骤1、 建议从网上下载安装程式Cygwin本地安装版。    步骤2、 选择安装所需程式来源的方法  共有3种方式。  “Install from Internet”为直接下载所需程式並立即安装;  “Download from Internet”为只下载所需程式而不安装;  “Install from Local Directory”为安装時所需程式已先儲存在个人电脑中,不需

27日更新
“漏洞攻击程序”是这样编译出来的

第一部分 SYN Flood的基本原理   SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗 尽(CPU满负荷或内存不足)的攻击方式。   要明白这种攻击的基本原理,还是要从TCP连接建立的过程开始说起:   大

27日更新
SYN Flood 攻击的基本原理及防御

一、关闭多余的端口  在人侵前的准备工作中,扫描端口是一个很重要的部分,因此说关闭不必要的端口可以减少我们很多麻烦。在论坛上也经常遇到新手朋友问到如果关闭某个端口之类的问题,在这里我们首先需要明确,端口与服务是相互对应的关系,开放了一个端口,必然有其相对应的服务。远望IT论坛的病毒与网络安全版精华区有

27日更新
系统管理员如何防范黑客的入侵

本教程一切涉及攻击方面的方法及实例目的为了了解漏洞隐患,以便我们针对不同的漏洞做好安全防范。大家不要利用这些攻击方法去肆意破坏他人的系统及网络。     概述     信息和网络安全技术经过近十年的发展,在深度和广度上已经有了很大的进步,其中一个重要的研究趋势就是注重攻、防结合,追求动态安全。    

27日更新
网络攻防教程

为什么密码位数短的MD5不安全?  一个长度为4的纯小写字母生成的密码在数据库的帮助下可以在0.005s内被破解。这个时间还包括了连接数据库的时间,运行的环境是在我900MHZ的个人PC上。    注意,我们要讨论的是一种破解密码的思维,而不提供一种具体的方法。如果你的希望和我们不一致,那么后边将不是你所需要的内容了

27日更新
数据库的新作用 利用数据库来破解md5

公钥基础设施技术基础          一、前言       全球经济发展正在进入信息经济时代,知识经济初见端倪。作为二十一世纪的主要经济增长方式电子商务,将给各国和世界经济带来巨大的变革,产生深远的影响。电子商务通过大幅度降低交易成本,增加贸易机会,简化贸易流程,提高贸易效率;电子商务提高生产力,

27日更新
公钥基础设施技术基础

简介  本文主要讲述UNIX或者NT系统如果被侵入,应该如何应对。  注意:你在系统恢复过程中的所有步骤都应该与你所在组织的网络安全策略相符。    A.准备工作  1.商讨安全策略  如果你的组织没有自己的安全策略,那么需要按照以下步骤建立自己的安全策略。  1.1.和管理人员协商  将入侵事故通知管理人员,可

27日更新
被入侵后怎么办?被入侵系统恢复指南

企业的信息安全管理是企业管理的组成部分,它必然具有规划、组织、协调和控制等管理的基本特征。通过系统风险分析和评估等手段确定企业的信息系统安全需求和目标,围绕“积极预防、及时发现、迅速响应、确保恢复”的方针进行安全运行维护,控制风险。 2002年以前,很多人把网络安全等同于防火墙或者信息加密系统;2002年、2

27日更新
电信网络及其信息安全管理建设
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐