網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 保護核對表
這里有一張事件檢查表,您可以照做以使密碼破解更加困難: - 對您的組織進行審查。走一圈并確保沒有將密碼貼在監視器或鍵盤底下。
- 設置啞帳戶。除去administrator(或admin)帳戶,或將其設置為陷阱并對其嘗試進行審查。
- 使用強壯的難以猜測的密碼,永遠不要讓控制臺處于解鎖狀態。
- 備份是必需的以防不測。您需要一組有效的數據,務必確保您擁有它們。也要保護磁帶,否則那里的數據也可能遭到損壞。
- 防止垃圾搜尋。不要亂扔敏感信息;撕碎它或把它鎖起來。
- 檢查標識并訊問您不認識的人。有來訪者時,對他們進行檢查并確認他們的身份。
- 教育您的最終用戶。確保他們不受社交工程的侵害,教育并提醒內部用戶公司的安全制度。
結束語
在本文中,我描述了攻擊者動機之后的某些心理以及用來破解密碼的一些低技術和高技術方法。您已經看到了幾種攻擊方案,包括由經驗豐富的管理員、Help Desk 技術人員和外部故意破壞者對大公司發起的攻擊。您還了解了密碼破解者如何在內部和外部使用技術攻擊您的基礎結構。最后,提供了有關如何適當保護您自己和您的系統避免可能受到密碼破解攻擊的一些想法。最終挫敗這些攻擊需要投入自覺的努力、經過培訓的人員、有用的工具以及良好的安全制度。希望您作為主動出擊的安全分析師,在幫助減少組織內部和外部的這種惡意活動中發揮重要作用。否則,您可能在服務器房間中發現Jon得意地笑著,手里還拿著您的數據。
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。
|