CIOAge.com IT推动创新
四管齐下 解决泛DoS攻击的综合治理之法(1)
出处:中国计算机报 文: 王一飞 吕轶凡 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:DoS(Denial of Service,拒绝服务)攻击是指,使目标服务器充斥大量要求回复的信息,消耗网络带宽或系统资源的破坏手段。通常来说,DoS攻击有狭义和广义之分,这里,我们将其统称为“泛DoS攻击”。...

禽流感、铊中毒、人中暑、船撞桥……生活中的意外事件随处可见,计算机安全的头号麻烦泛DoS,治理起来同样需要安全管理员费番心思。
泛DoS攻击事件及危害
DoS(Denial of Service,拒绝服务)攻击是指,使目标服务器充斥大量要求回复的信息,消耗网络带宽或系统资源的破坏手段。通常来说,DoS攻击有狭义和广义之分,这里,我们将其统称为“泛DoS攻击”。
在现实中,导致系统发生拒绝服务攻击的原因多种多样,无论是何种原因造成的,也不管是狭义的还是广义的DoS攻击,它们对信息系统造成的影响都是严重的,需要安全管理员同等重视,并需要将DoS攻击事件进行通盘分析与处理。
由泛DoS攻击事件造成的网络通信中断给用户带来的损失,绝不亚于由黑客盗窃系统关键数据带来的损失。看似不重要的邮件服务、上网服务的中断,或许就会影响到企业的核心业务。而较其他安全事件,用户往往对泛DoS攻击事件的影响印象最深刻,安全管理员也不得不把泛DoS攻击放在众多信息安全问题中的首位来应对。
泛DoS攻击事件成因
泛DoS攻击事件的成因非常多。比照着生活中各种事件,笔者将泛DoS攻击事件的成因总结为四大类:
“禽流感型”——病毒蠕虫导致的拒绝服务
SQL Slammer(蠕虫王)等能导致拒绝服务的病毒或蠕虫发作起来,和禽流感有很多相似之处。它们同样是没有人驱使,自动地流动传染。如果人不打疫苗或者计算机不打补丁,一定都会中招。
“铊中毒型”——人工发起的拒绝服务攻击
看看以往的案例,从外国特工中毒到中国学生受害,让受害者病倒、不能工作、不能学习的致命元素铊都是被他人施放的。在网络世界里,同样也有大量人为操控的破坏性攻击行为,与铊中毒事件具有同样的破坏手法。
“中暑型”——系统弱不禁风而停止服务
暑天,人在出门前没喝足水,或是衣服穿多了,再加上自身身体虚弱,上街后发生中暑现象就不足为怪了。信息系统如果自身运转不够强壮,再无意间被装上破坏系统稳定性的软件,那么,一旦有外力轻轻一推,就会倒掉。
“船撞桥型”——纯属意外
广东九江大桥被撞断的事故,经过权威部门鉴定,大桥的建设质量没有问题,完全是由于江船意外撞中桥墩所致,纯属意外。信息系统也难保不碰到意外。一杯打翻的水可能会毁掉一个机房,造成系统瘫痪。尽管意外在所难免,但是,由此造成的泛DoS攻击事件并不能成为安全管理员免责的借口。
泛DoS攻击事件发生的原因,有时是以上原因中的某一种造成的,但更多的时候是各种原因组合在一起造成的,由此给用户带来的危害更大,令安全管理员更难对付。

共3页: 1 [2] [3] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..