课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
对于网络运维程序员来说,通过分析和研究不同的网络攻击行为能够有效的提高我们的防护方法,下面我们就通过案例分析来了解一下,网络攻击溯源的作用分析。
网络攻击溯源是指通过网络还原攻击路径,确定网络攻击者的身份或位置,或者找出攻击产生的原因。溯源是指寻找导致事件发生的根本原因。
网络攻击溯源技术的层次根据网络攻击介质识别确认、攻击链路的重构以及溯源的深度和细微度可以分为两大类:一类是指溯源攻击主机和控制主机,即溯源直接实施网络攻击的主机,以及是谁在控制主机发起攻击;二类是指溯源攻击者和组织或机构,即溯源网络攻击者的身份或位置信息,并进一步溯源实施攻击的幕后组织或机构。
基于日志存储查询的溯源技术主要通过路由器、主机等设备对网络中传输的数据流(IP数据包)进行存储记录,以便能通过发生网络攻击事件的事后查询日志进行溯源分析。基于日志存储查询溯源技术的主要操作有两大步骤:日志存储和日志查询。
基于路由器输入调试溯源技术的主要原理是,溯源人员沿着攻击路径向距离当前节点近的上游路由器报告所收到的攻击数据特征,并提出溯源申请,收到报告的上游路由器在此后的工作中如果匹配到该特征的数据流,将向溯源人员上报数据来源。
基于修改网络传输数据的溯源技术通过对网络传输中的数据进行一定的变换来实现对数据的溯源。这种变换包括编码和标记,如在网络数据包中标记路由器标识等信息。修改网络传输数据的溯源技术包括修改和路径重构两个过程。修改过程由网络传输节点对传输的数据包附加路径等标识信息;路径重构过程一般由受害端通过重构算法对数据包中的标识信息进行数据传输路径重构。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。