《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 如何防御针对基础架构的攻击(二)
如何防御针对基础架构的攻击(二)
摘要: 有四大主要的攻击可以利用互联网的基础架构:DoS和DDoS、证书授权损害和欺诈、 域名服务攻击、 4G LTE。
Abstract:
Key words :

如何減輕證書授權的這種威脅?Gartner建議使用證書管理工具和強化的瀏覽器。Pescatore說,第一個問題是找到你在哪里使用證書,并知道自己是否有需要撤銷的證書。在一個典型的公司中,有大量的SSL證書。證書管理工具可以幫助你找出這些證書。

另一個選擇強化用于敏感操作(如網絡銀行或b2b的交易等)的瀏覽器。一定要教育雇員,讓其知道SSL的局限性,SSL會話并不能保證網站自身的真實性。
如果證書授權遭到破壞怎么辦?Pescatore說,準備一個事件響應計劃。要想防御這些威脅,現在需要大量的DIY工作,直至業界的努力(例如,DANE,即可以驗證用戶或證書的DNS)得以部署完成。
Pescatore說,我認為我們所看到的事件僅僅是一個開始,部署某些減輕措施的時候已經到了。在你正在允許移動設備在公司使用的時候,就應當與移動設備的管理廠商進行協商,研究解決SSL弱點的解決方案。
3、域名服務
互聯網名稱服務器的漏洞(從高速緩存投毒威脅到針對DNS根服務器的分布式拒絕服務攻擊)一直受到關注。雖然這些攻擊相對較少,但企業需要采取措施確保其DNS服務器受到保護。Paul Mockapetris是Nominum的首席科學家和DNS的發明人,他說多數DNS攻擊都是針對老版軟件實施的。因而,更新DNS軟件是第一道防線,用戶應該檢查其配置確保其不受損害。
DNSSEC能夠對域進行數字簽名,以確保其合法性,所以服務供應商應當部署此安全認證機制。Orans說DNSSEC可以進入企業。企業可以采用其中一些相同的DDoS減輕措施來保護自己的Web服務器。此外,AnyCast可以將DNS通信分發給名稱服務器,可以將DNS請求轉發給最近的節點或名稱服務器。而AnyCast是一個可管理DNS服務的核心組件,它可以減輕DNS 遭受DDoS攻擊的影響。Orans說,我們不太容易減輕高速緩存投毒或DNS欺騙的威脅,除非遭受了廣受關注的高速緩存投毒攻擊,否則,任何措施都幾乎無濟于事。
4、4G LTE
Pescatore說,無線網絡的發展帶來了更多的設備,也帶來了數據、系統、網絡等被暴露的更多機會。從3G無線技術到更快速的4G 的轉換將會為更多漏洞打開大門。這種“混合環境”將會成為攻擊目標。而用于無線網絡的升級、更新只能達到和無線環境自身一樣的安全性。僵尸網絡的操縱者也會控制無線的僵尸系統。
Gartner的研究人員建議,未來三年,對于運行在無線設備上的任何敏感應用,都要使用虛擬私有網絡(VPN)或應用層安全。
 
本文轉載自企業級IT信息服務平臺-網界網-CNW.com.cn
原文地址:http://www.cnw.com.cn/security-websecurity/htm2012/20120819_252511.shtml
此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产精品亚洲片夜色在线| 国产免费一区二区三区四在线播放| 日韩视频免费大全中文字幕| 91九色视频在线观看| 亚州成人av在线| 国产精品久久久久久久久婷婷| 国产中文字幕免费观看| 国产在线视频91| 国产一级不卡毛片| 国产亚洲精品美女久久久m| 亚洲最大av在线| 久久99久国产精品黄毛片入口 | 精品国产成人av在线免| 欧美有码在线观看视频| 亚洲图片在线观看| 国模精品一区二区三区| 精品久久久久久无码中文野结衣| 国产精品一区二区在线| 97精品久久久| 国产不卡av在线| 亚洲欧美日韩精品久久久| 亚洲v国产v在线观看| 国产精品免费网站| 91精品国产91| 亚洲欧美在线网| 日韩一区二区三区在线播放| 久久99热精品| 久久免费精品视频| 久久男人的天堂| 久久精品视频网站| 日韩中文字幕精品视频| 日韩亚洲综合在线| 国产精品99久久久久久www| 午夜精品一区二区三区在线| www欧美日韩| 欧美一区二区三区精美影视| 精品国产一区二区三区在线观看| 国产精品入口免费视频一| 日韩在线免费视频V| 国产精品嫩草视频| 国产一区二区在线视频播放|