18.02.2015 Views

目錄 - 研究發展處 - 稻江科技暨管理學院

目錄 - 研究發展處 - 稻江科技暨管理學院

目錄 - 研究發展處 - 稻江科技暨管理學院

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

稻 江 學 報 第 五 卷 第 一 期<br />

表 2 主 機 端 入 侵 偵 測 系 統 與 網 路 端 入 侵 偵 測 系 統 的 優 缺 點 :<br />

項 目 主 機 端 入 侵 偵 測 系 統 (H-IDS) 網 路 端 入 侵 偵 測 系 統 (N-IDS)<br />

優 點<br />

1. 可 在 交 換 式 網 路 (switched network) 下 運<br />

作 。<br />

2. 可 以 偵 測 到 網 路 端 入 侵 偵 測 系 統 所 偵 測 不<br />

到 的 攻 擊 行 為 。<br />

3. 可 在 加 密 的 網 路 環 境 下 運 作 。<br />

1. 此 為 被 動 式 裝 置 , 不 會 對 原 本 的 網 路 流 量 及<br />

效 能 有 明 顯 的 影 響 。<br />

2. 可 被 設 定 為 隱 形 模 式 , 能 夠 更 安 全 的 保 護 主<br />

機 。<br />

3. 位 置 配 置 妥 當 , 對 偵 測 大 型 網 路 活 動 有 較 佳<br />

的 效 率 。<br />

缺 點 1. 每 一 部 監 聽 主 機 都 必 須 安 裝 。<br />

2. 監 聽 的 主 機 受 到 攻 擊 時 , 系 統 本 身 可 能 也<br />

會 受 到 攻 擊 。<br />

3. 會 佔 用 被 監 聽 主 機 的 硬 體 資 源 。<br />

1. 不 完 全 適 用 於 交 換 式 網 路 環 境 。<br />

2. 必 須 自 行 判 斷 攻 擊 行 為 是 否 成 功 。<br />

3. 無 法 對 加 密 的 網 路 資 訊 進 行 分 析 。<br />

4. 不 能 對 整 個 網 路 區 段 進 行 有 效 偵 測 。<br />

5. 阻 斷 式 攻 擊 (Dos) 的 偵 測 效 果 較 差 。<br />

本 研 究 整 理<br />

2.3 網 路 入 侵 手 法<br />

依 據 攻 擊 途 徑 或 方 式 的 不 同 , 常 見 的 攻 擊 手 法 大 致 可 以 分 為 下 列 幾 項 , 陳 培 德 、 賴 溪 松 (2002):<br />

(1) 阻 斷 服 務 攻 擊 (Denial of Service,Dos)<br />

阻 斷 服 務 攻 擊 是 一 種 簡 單 的 破 壞 性 攻 擊 , 通 常 攻 擊 者 利 用 TCP/IP 協 議 中 的 某 個 弱 點 或 者 系<br />

統 存 在 的 某 些 漏 洞 , 對 目 標 系 統 發 起 大 規 模 的 進 攻 , 致 使 攻 擊 目 標 無 法 對 正 常 用 戶 提 供 正 常 的 服<br />

務 。<br />

(2) 暴 力 入 侵 (Brute force attack)<br />

利 用 入 侵 程 式 與 要 攻 擊 的 主 機 連 線 , 接 著 入 侵 程 式 會 隨 機 產 生 密 碼 以 嘗 試 登 入 受 攻 擊 的 主<br />

機 , 若 無 法 登 入 則 再 產 生 一 個 隨 機 密 碼 , 直 到 試 出 受 攻 擊 的 使 用 者 密 碼 為 止 。<br />

(3) 網 路 監 聽 (Sniffing)<br />

利 用 網 路 實 體 層 傳 輸 媒 體 廣 播 (broadcast) 的 特 性 , 監 聽 不 屬 於 自 己 的 資 料 ( 如 他 人 的 信 用 卡<br />

帳 號 、 密 碼 或 信 件 等 )。 在 Ethernet 的 架 構 , 屬 於 同 一 網 段 的 所 有 網 路 介 面 都 可 以 存 取 到 此 網 段<br />

所 傳 輸 的 資 料 ; 攻 擊 者 只 需 將 自 己 本 身 的 網 路 介 面 卡 設 定 為 全 部 接 收 模 式 , 便 可 以 竊 聽 到 所 有 在<br />

該 網 段 上 傳 輸 的 資 料 。<br />

(4) 主 機 掃 瞄 (Host scanning)<br />

攻 擊 者 對 網 路 上 的 主 機 進 行 安 全 資 訊 偵 測 、 漏 洞 偵 測 、 檔 案 掃 描 等 工 作 。 一 般 而 言 , 這 類 型<br />

136

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!