标签:#网络安全

共 114 篇文章

TCP重置攻击

TCP重置攻击指的是使用伪造的TCP重置包-{干}-扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断TCP连接,是一种旁观者攻击。中国大陆的防火长城会自动执行TCP重置攻击,来阻断不符合中国的法律法规的网站。 背景 本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基…

计算机病毒

電腦病毒是一種恶意軟體,當執行時,會通過修改其他電腦程式並將自己的代碼插入這些程式中來複製自身。如果這種複製成功,受影響的區域就被稱為「感染」了電腦病毒,這是從生物病毒中衍生出來的隱喻。 電腦病毒通常需要一個宿主程式。病毒會將自己的代碼寫入宿主程式。當程式運行時,先執行寫入的病毒程式,導致感染和損害。相比之下,電腦蠕蟲不需要宿主程式,因為它是一個獨立的程式或代碼片段。因此,它不受宿主程式的限制,可以獨立運行並主動發動攻擊。 病毒作者使用…

SQL注入

SQL注入(),也稱SQL隱碼或SQL注碼,是發生於應用程式與資料庫層的安全漏洞。簡而言之,是在輸入的字串之中夾帶SQL指令,在設計不良的程式當中忽略了字元檢查,那麼這些夾帶進去的惡意指令就會被資料庫伺服器誤認為是正常的SQL指令而執行,因此遭到破壞或是入侵。 原因 上的一幅漫画。该学生的姓名为“”,导致students表被删除。]] 在應用程式中若有下列狀況,則可能應用程式正暴露在SQL Injection的高風險情況下: 在應用程式…

Outline VPN

Outline VPN是一个自由及开放源代码软件,用于在多个云服务上快速部署Shadowsocks服务器。该软件还包括多平台的客户端软件。 Outline是由Google创建的技术孵化器Jigsaw开发的。 Outline Server不僅可以在私人伺服器中使用,也可以在包括DigitalOcean、Rackspace、Google雲端平台和Amazon EC2在等雲服務上安裝使用。安装時可用命令行或圖形界面(僅限DigitalOcea…

OpenVPN

OpenVPN是一个用于创建虚拟私人網絡加密通道的软件包,最早由James Yonan编写。OpenVPN允许建立的VPN使用公开密钥、電子證書、或者用户名/密碼来进行身份验证。 它大量使用了OpenSSL加密库中的SSL/TLS协议函数库。 目前OpenVPN能在Solaris、Linux、OpenBSD、FreeBSD、NetBSD、Mac OS X与Microsoft Windows以及Android和iOS上运行,並包含了许多安…

零日攻击

零日漏洞或零时差漏洞(、)是指软件或硬件中还没有有效补丁的安全漏洞,并且其供应商通常不知晓。而零日攻击或零时差攻击(、)则是指利用这种漏洞进行的攻击。“零日”一词原指软件的已发布时间,后来代指在软件发布之前修复漏洞的时间期限。由于漏洞在供应商响应之前就已经被描述或被利用,留给供应商来准备补丁的时间只有“零天”。 尽管只有少数网络攻击是基于零日漏洞的,但通常认为这比已知漏洞具有更大威胁,因为可以采取的对策更少。国家是零日漏洞的主要使用者,…

Mullvad

Mullvad是一家总部位于瑞典的商业VPN服务提供商。"Mullvad"这一名称在瑞典语中意为"鼹鼠"。Mullvad使用WireGuard和OpenVPN协议提供服务。此外,它还支持使用Shadowsocks作为桥接协议,以帮助用户绕过网络审查。Mullvad的VPN客户端软件以GPLv3许可证开源发布,这是一个自由及开源软件许可证。 历史 Mullvad由Amagicom AB于2009年3月推出,并于2009年开始支持通过Ope…

MAC地址過濾

MAC地址过滤是一种控制他人訪問计算机网络以及無線網絡的隱晦式安全方法,只有特定的 MAC地址才能连接到网络。如果要更換MAC地址必須更換网卡。 MAC地址过滤虽然能为网络提供一些额外的保护,但人們依然可以通过數據包分析器找到可以訪問網絡的MAC地址,然后通過MAC欺骗来访问网络,从而绕过MAC地址过滤。 参考文献

钓鱼式攻击

钓鱼式攻击()是一種企圖偽裝成有信譽的機構網站,並以電子通訊詐取諸如用戶名、密碼和信用卡明細等個人敏感資料的詐騙手段。詐騙界面一般會偽裝成普及且服務廣泛的機構,如社交網站(YouTube、Facebook、MySpace)、拍賣網站(eBay)、網路銀行、電子支付網站(PayPal)、網路管理者(雅虎、互聯網服務供應商)、公司機關甚至政府部門等,設計上會盡其所能仿冒真正網站介面外觀及域名、甚至與其幾無二致,再將偽冒詐騙網站的網址以电子邮…

安全协议

安全协议(),又稱作密码协议()、加密協定(),是以密码学为基础的消息交换协议,其目的是在网络环境中提供各种安全服务。密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法。安全协议是网络安全的一个重要组成部分,我们需要通过安全协议进行实体之间的认证、在实体之间安全地分配密钥或其它各种秘密、确认发送和接收的消息的非否认。 安全协议的目标 安全目标是多种多样的。例如,认证协议的目标是认证参加协议的实体的身份。此外,许多认证协议还有一…

Fail2ban

Fail2Ban是一個入侵检测系统框架,它可以保護電腦伺服器免受蛮力攻击。這些系統(例如Iptables或TCP Wrapper)以Python程式設計語言編寫,並能夠在類Unix系統上運行,具有本地安裝的封包控制系統或防火牆的介面。 Fail2ban 是跟 DenyHosts 類似的工具,可以阻擋有人惡意以字典暴力破解密碼,通常應用於有開啟 sshd、telnetd跟ftpd的主機上。 Fail2ban 通过將超過多次失敗連線的 IP…

DNS over TLS

(缩写:)是通过传输层安全协议(TLS)來加密並打包域名系统(DNS)的安全协议。此協議旨在防止中间人攻击与控制DNS数据以保护用户隐私。 及定义了DNS over TLS。 ,CloudFlare、Quad9与CleanBrowsing均向大众提供支持DNS over TLS的公共域名解析服务。2018年4月,Google宣布Android P将包含对DNS over TLS的支持。PowerDNS的也宣布在其最新的1.3.0版本中添…

整合式威脅管理

整合式威脅管理(,縮寫為 UTM),又譯為集中式威脅管理、統合威脅管理、統一威脅管理,一種網路安全方案,在2004年後出現,成為網路閘道防衛方案的基本配備。UTM是由傳統的防火牆觀念進化而成,它將多種安全功能都整合在單一的產品之上,其中包括了網路防火牆,防止網路入侵(IDS),閘道器防毒(gateway antivirus,AV),反垃圾信件閘道器(gateway anti-spam),虛擬私人網路(VPN),內容過濾(content …

虛擬私人網路

)来传送内部網的网络讯息。]] 虛擬私人網路(,缩写:VPN)将专用网络延伸到公共网络上,使用户能够在共享或公共网络上发送和接收数据,就像他们的计算设备直接连接到专用网络上一样。VPN的好处包括增加专用网络的功能、安全性和管理,它提供了对公共网络上无法访问的资源访问通常用于远程办公人员。加密很常见但不是VPN连接的固有部分。 VPN是通过使用专用线路或在现有网络上使用隧道协议建立一个虚拟的点对点连接而形成的。可从公共 Internet …

HTTP严格传输安全

HTTP严格传输安全(,縮寫:HSTS)是一套由互联网工程任务组发布的互联网安全策略机制。网站可以选择使用HSTS策略,来让浏览器强制使用HTTPS与网站进行通信,以减少会话劫持风险。 其徵求修正意見書文件编号是-{}-RFC 6797,发布于2012年11月。 内容 HSTS的作用是强制客户端(如浏览器)使用HTTPS与服务器建立连接。服务器开启HSTS的方法是,当客户端通过HTTPS发出请求时,在服务器返回的超文本传输协议(HTTP…

Evil bit

Evil bit是2003年愚人节惡搞RFC提案中虚构的一个IPv4数据包头部字段。该RFC建议将IPv4数据包头部中最后一个未使用的“保留位”用于标记数据包是否带有恶意意图,从而让计算机安全工程变得简单——只需忽略所有设置了邪恶位的数据包,并信任其余数据即可。 参考文献

AnchorFree

AnchorFree是一家互聯網隱私和安全公司,為企業和消費者提供先進的技術,以實現安全和私人的網路瀏覽。該公司的旗艦產品是 Hotspot Shield,這是一種VPN服務,並且該應用程式在App Store被評選為生產力最高的應用程式。大衛·哥羅德斯基()與他的朋友尤金·馬洛伯茨基(Eugene Malobrodsky)於2005年共同創立了該公司。 AnchorFree的總部位於加利福尼亞州紅木城,且在烏克蘭和俄羅斯設有辦事處。 …

互联网安全

网络安全是计算机安全的分支之一。它涵盖了互联网、、网站安全以及网络安全,因为它适用于其他应用程序或操作系统整体。其目标是建立规则和措施,以对抗互联网上的攻击。互联网本质上是用于信息交换的,存在入侵或欺诈的高风险,例如网络钓鱼、在线病毒、木马、勒索软件和蠕虫。 许多方法可用于对抗这些威胁,包括加密以及从零开始组建的工程设计。 威胁 新兴威胁 新兴的网络威胁是近期技术突破的成果。例如,使用人工智能深度伪造来生成看似真实但实际上是虚假的音频和…

间谍软件

間諜軟體()是在未经用户许可的情况下搜集用户个人信息的计算机程序。这个词在1994年创建,至2000年开始广泛使用,并且和广告软件以及恶意软件经常互换使用。间谍软件本身屬於一种恶意软件,用来侵入用户计算机,在用户没有许可的情况下有意或者无意对用户的计算机系统和隐私权进行破坏。 定義 根據微軟的定義:「『間諜軟體』是一些專門在用戶不知情或未經用戶准許的情況下,收集用戶個人資料的軟體,其所收集的資料範圍可以很廣闊,從該用戶平日瀏覽的網站,到…