文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络知识关于网络扫描器的概念与相关技术
精品推荐
特别推荐
·全光网的发展趋势及其挑战
·详解策略路由和路由策略的区别
·ping 命令工作原理详细解析
·强烈推举系统管理员收藏的命令
·端口大全+注解
·常见端口表汇总
·网络监听的原理、实现技术与防范方法
·网管必须熟悉的几个网络DOS命令
·支招解决:网站本机无法访问故障
·支付宝数字证书无法使用解决方法
·计算机基本知识
·五招技巧快速锁定IP地址
·ADSL知识合集
·Rundll32.exe
·排优解难 网上邻居常遇故障解决方法
·Internet你应该知道的21个事实
·网管知识 网吧的技术漏洞应如何封杀?
·简单经济的可用性测试 上手指南
·巧查家用adsl的带宽
·冲浪技巧:如何抓取网页上的动画
热点TOP10
·网管必须熟悉的几个网络DOS命令
·常用网络命令及命令实例详解
·提升ADSL速度的三大招数
·解决双网卡无法共享上网的问题
·让ADSL自动拨号和永久在线
·布线工程施工方法--配线架的打法
·用51单片机控制RTL8019AS实现以太网通讯
·端口大全+注解
·实用-ADSL测速、加速、检测故障全解决
·1394网络适配器是什么东西?
·网管来看 企业面试网管员的模拟试题和答案
·常见端口表汇总
·GSM网络的干扰探讨及优化
·OFDM技术及其性能分析
·宽带共享上网软件
·远程控制软件pcAnywhere10.0试用手记
·德国坦克 首款火线外置7.1声卡评测
·计算机基本知识
·ADSL知识合集
·Windows上网后速度越来越慢怎么办?

关于网络扫描器的概念与相关技术

日期:2007年8月10日 作者: 查看:[大字体 中字体 小字体]


  网络安全扫描器简介     迅速发展的Internet给人们的生活、工作带来了巨大的方便,但同时,也带来了一些不容忽视的问题,网络信息的安全保密问题就是其中之一。  

  网络的开放性以及黑客的攻击是造成网络不安全的主要原因。科学家在设计Internet之初就缺乏对安全性的总体构想和设计,我们所用的TCP/IP 协议是建立在可信的环境之下,首先考虑的是网络互连,它是缺乏对安全方面的考虑的。而且TCP/IP协议是完全公开的,远程访问使许多攻击者无须到现场就能够得手,连接的主机基于互相信任的原则等等这一些性质使网络更加不安全。  

  先进的技术是实现网络信息安全的有力武器,这些技术包括:密码技术、身份验证技术、访问控制技术、安全内核技术、网络反病毒技术、信息泄漏防治技术、防火墙技术、网络安全漏洞扫描技术、入侵检测技术等。而在系统发生安全事故之前对其进行预防性检查,及时发现问题并予以解决不失为一种很好的办法,于是网络安全漏洞扫描技术应运而生。  

  1. 扫描器基本工作原理  

  扫描器是一种自动检测远程或本地主机安全脆弱点的程序,通过使用扫描器可以不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本,这就能让我们间接的或直观的了解到远程主机所存在的安全问题。  

  扫描器采用模拟攻击的形式对目标可能存在的已知安全漏洞进行逐项检查。目标可以是工作站、服务器、交换机、数据库应用等各种对象。然后根据扫描结果向系统管理员提供周密可靠的安全性分析报告,为提高网络安全整体水平产生重要依据。在网络安全体系的建设中,安全扫描工具花费低、效果好、见效快、与网络的运行相对对立、安装运行简单,可以大规模减少安全管理员的手工劳动,有利于保持全网安全政策的统一和稳定。  

  扫描器并不是一个直接的攻击网络漏洞的程序,它仅仅能帮助我们发现目标机的某些存在的弱点。一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞。但它不会提供进入一个系统的详细步骤。  

  扫描器应该有三项功能:发现一个主机和网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现这些漏洞的能力。  

  扫描器对Internet安全很重要,因为它能揭示一个网络的脆弱点。在任何一个现有的平台上都有几百个熟知的安全脆弱点。在大多数情况下,这些脆弱点都是唯一的,仅影响一个网络服务。人工测试单台主机的脆弱点是一项极其繁琐的工作,而扫描程序能轻易的解决这些问题。扫描程序开发者利用可得到的常用攻击方法并把它们集成到整个扫描中,这样使用者就可以通过分析输出的结果发现系统的漏洞。  

  2.端口扫描介绍  

  真正的扫描器是TCP端口扫描器,这种程序可以选通TCP/IP端口和服务(比如,Telnet或FTP),并记录目标的回答。通过这种方法,可以搜集到关于目标主机的有用信息(比如,一个匿旬用户是否可以登录等等)。而其他所谓的扫描器仅仅是UNIX网络应用程序,这些程序一般用于观察某一服务是否正在一台远程机器上正常工作,它们不是真正的扫描器,但也可以用于收集目标主机的信息(UNIX平台上通用的rusers和host命令就是这类程序的很好的例子)。  

  2.1 TCP SYN 扫描  

  扫描程序发送的SYN数据包,好像准备打开一个新的连接并等待反映一样。一个SYN ACK的返回信息表示端口处于侦听状态。一个RST 返回表示端口没有处于侦听状态。如果收到一个SYN ACK,扫描程序必须再发送一个RST 信号,来关闭这个连接过程。  

  优点:不会在目标计算机上留下纪录。  

  缺点:扫描程序必须要有root权限才能建立自己的SYN数据包。

  2.2 TCP FIN 扫描  

  关闭的端口会用适当的RST来回复FIN数据包,而打开的端口会忽略对FIN数据包的回复。  

  优点:FIN数据包可以不惹任何麻烦的通过。  

  缺点:这种方法和系统的实现有一定的关系,有些系统不论是打开的或关闭的端口对FIN数据包都要给以回复,这种情况下该方法就不实用了。  

  2.3 TCP connect()扫描  

  操作系统提供connect()系统调用,用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于侦听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。  

  优点:系统中的任何用户都有权利使用这个调用;如果对每个目标端口以线性的方式扫描,将会花费相当长的时间,但如果同时打开多个套接字,就能加速扫描。  

  缺点:很容易被发现,目标计算机的logs文件会显示一连串连接和连接出错的消息,并且能很快的将它关闭。     

  3.扫描程序介绍  

  目前存在的扫描器产品主要可分为基于主机的和基于网络的两种,前者主要关注软件所在主机上面的风险漏洞,而后者则是通过网络远程探测其它主机的安全风险漏洞。

  国外,基于主机的产品主要有:AXENT公司的ESM,ISS公司的System Scanner等,基于网络的产品包括ISS公司的Internet Scanner、AXENT公司的NetRecon、NAI公司的CyberCops Scanner、Cisco的NetSonar等。目前国内有中科院网威工作室开发的NetPower产品出现,另外北方计算机公司(***)也有类似产品。 下面介绍一些可以在Internet上免费获得的扫描程序。

[1] [2] [3] 下一页 




上一篇:中小企业网络管理技术完全篇!

下一篇:轻松建站 主流ASP内容管理系统

关于网络扫描器的概念与相关技术 相关文章:
·关于三级片和A片的区分标准
·网络玄幻小说十大网站
·做QQ高手,你应该了解的17种QQ技术
·黑客技术之知道对方IP入侵别人的电脑
·国内大学校园网网络建设方案参考
·高手进阶,终极内存技术指南——完整/进阶版
·屏蔽五项网络功能 让XP系统极速狂飙
·中小企业整体网络安全解决方案解析
·从零开始学黑客:网络黑客新手入门指南
·常用破解网络密码的方法多个
关于网络扫描器的概念与相关技术 相关软件:
·网络常见问题与故障1000例
·新概念英语复读机 V3.1
·网络神偷10.4 版
·盈速通网络加速器V1.2
·新概念英语 MP3
·红太阳网络电视v17.3
·高级计算机网络
·电脑安装与维修实用技术1
·UML面向对象建模技术 csf 视频教程
·UUSee网络电视 2007V4.4.801.53

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot