




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
本文格式为Word版,下载可任意编辑——搜索软件对网络安全的影响摘要如今,探寻软件已然渗透到互联网的各个角落,从信息获取方面来看,这样一种趋势无疑是良好的,但综合网络安全等因素上来考虑,当前探寻软件所存在的一些漏洞仍可能会对用户造成极其不利的影响。
探寻软件网络安全漏洞
随着探寻软件向Internet的不断渗透,互联网信息的获取渐渐向便捷、快速的方向发展。然而,在长期的使用过程中,人们也渐渐发现探寻软件一系列漏洞的存在,其往往到要挟用户的信息安全与财产安全。在病毒与黑客泛滥的今天,探寻软件对网络安全的影响已经渐渐加深,互联网问题的频发更是屡见不鲜。目前来说,较为常见的漏洞表现在磁盘数据的泄露上,入侵者不仅可以通过漏洞获取用户重要信息,而且还能通过层层伪装让用户上当受骗,进而对网络安全造成一系列不良影响。
1探寻软件主要漏洞分析
1.1匿名代理
作为匿名代理,类似于AltaYista、HotBot等探寻软件均会对使用者的命令作出无意识响应,并同时回传给使用者一些符合相应探寻条件的网页。也因此,黑客能轻易在这一点上做手脚,使用嵌套技术加上层层的网络代理,其就能透过探寻软件来找到存在缺陷的网站并进行入侵。
1.2查找工具
探寻软件属于查找工具的一种,因而病毒也常会利用其来寻觅攻击对象。已发现的漏洞中,Santy蠕虫病毒的爆发较为典型,对于BBS论坛上的一些内容,Santy蠕虫病毒能将其删除并“涂鸦〞上自己想要的内容。谷歌公司在对其进行查杀时发现,Santy蠕虫病毒已然出现变种,并逐步利用Google、雅虎以及AOL等软件疯狂传播,给大量用户造成了极其不利的影响。
1.3漏洞网站批量探寻
谷歌探寻有一项批量探寻的功能,当存在特定漏洞网站的标志页面被Google索引到时,通过对指定单词的探寻就能找到相应的网站。显然,这极易被黑客利用于批量的网站探寻攻击中。
1.4机要文件的探寻
相较于HTTP探寻软件而言,FTP探寻软件则存在更大的安全漏洞。以LycosFTP为例,其利用成千上万的网络链接可获取到有配置问题的FTP服务器中的私密信息,而这样一种链接保密数据及信息的过程,几乎任何网络使用者都能做到,因而易受到黑客攻击也就理所当然。
1.5桌面探寻漏洞
在已发现的桌面探寻漏洞中,黑客借助桌面探寻来入侵用户计算机也是极为常见的。以典型的“GoogleDeskTop〞工具为例,使用者往往能轻易发现计算机内部的私人信息。
2局域网网络安全操纵
2.1入网访问及网络权限操纵
作为首层访问操纵,入网访问操纵决定了用户的服务器登陆与网络资源的获取,并同时完成用户入网时间与入网工作站的确立。而针对网络中存在的一些非法操作,网络权限操纵也作为一项安全保护措施来提出,其约束了用户及用户组对部分目录、文件以及其他资源的访问,而且指定了用户对设备、目录以及文件的相应操作权限。
2.2目录级、属性及网络服务器安全操纵
除了网络权限操纵外,目录级操纵也能实现对用户设备、目录以及文件访问的约束,并对相应的权限予以进一步的指定,与此同时、属性安全操纵还能将其与给定的属性联系起来。至于网络服务器安全操纵,则能实现对服务器操纵台的口令锁定,在对服务器的登录时间、关闭时间间隔以及非法访问者检测做出一系列设定后,服务器数据信息便无法被轻易修改。
2.3网络监测和锁定操纵
网络监测可对服务器内用户网络资源的访问作出记录,同时在发现存在非法网络访问或是网络入侵时,服务器还可及时提出警告,并对非法网络访问对象作出标识。在锁定操纵的要求下,服务器将会根据非法访问用户的访问目标与访问次数来设置阈值,进而对其实施自动锁定和驱赶。
2.4网络端口和节点的安全操纵
局域网中网络端口及节点的安全操纵也是必不可少的,目前而言,服务器中的端口保护常通过自动回呼设备与静默调制解调器来实现。其中,自动回呼设备可防止入侵者假冒合法用户,而静默调制解调器则能对黑客自动拨号程序攻击予以防范。
3避免探寻软件不良影响的可行性建议
3.1屏蔽Cookie程序
Cookie属于一类数据文件,由电脑自web服务器接收,其往往记录了用户的兴趣及习惯信息,因而极易被入侵者利用获取用户的账户名及口令,形成极大的安全隐患。有鉴于此,在浏览器中做出一定的设置也就很有必要,浏览器在接受Cookie前必需对用户做出提醒,必要时甚至可以直接拒绝。
3.2ActieX控件屏蔽
研究说明,HTML页面中可迁入,且ActieX控件往往还能被下载至浏览器端并予以执行,进而对浏览器端的安全形成隐患,甚至进一步要挟到系统的稳定。因此,在浏览器的使用过程中,旧版或存在问题的ActieX控件应及时屏蔽。
3.3定期清除缓存、历史记录等
众所周知,浏览器的缓存、临时文件夹、历史记录等均保存了用户大量的上网记录,这些记录对用户而言一般用处不大,但若被有心人或黑客利用,用户的个人信息就极有可能会泄露,入侵者也将以此来进行破解用户计算机的关键一步,进而渐渐要挟到系统的安全。因此,这些内容与记录也就必需做好及时的清理。
3.4定期修改密码
目前来说,利用穷举法破解密码已经屡见不鲜,网上甚至也出现了诸多免费解密软件,仅仅需要相应的字典与机器就能实现对密码的暴力破解。因此,经常修改密码的习惯需要养成,系统网络中的密码设定也不能形成思维定势。
4总结
总而言之,探寻软件对于网络安全具有较大的影响,用户必需对
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 法律逻辑推理试题及答案
- 法律考研面试题及答案
- 财务成本管理与战略营销的结合点试题及答案
- 计算机一级考试Msoffice试题及答案分享
- MySQL安全性考点与试题及答案分析
- 财务成本管理提升方案试题及答案
- 通过经验分享2025年税法考试试题及答案
- 生物-尿的形成与排出(课时1)2024-2025学年北师大版生物七年级下册
- 试验列车碰撞小车一般事故广州铁路城市轨道运营管理专业10课
- 2025年Python信息安全基础试题及答案
- 重点中成药品种含濒危野生动物药材调查表
- 2016年社区获得性肺炎(CAP)指南解读与抗生素应用
- 预应力混凝土连续梁张拉记录
- GB/T 41028-2021航空航天流体系统液压软管、管道和接头组件的脉冲试验要求
- 化工环境保护与及安全技术概论考试题及答案
- 领退转款账户确认书
- 精益生产精管理培训课件
- 监理大纲(综合)
- 钳工技能-刮削与研磨课件
- 浙大中控DCS系统AdvanTrol-Pro软件培训-编程综合编程案例课件
- 2021版《安全生产法》培训课件
评论
0/150
提交评论