µ±Ç°Î»ÖãºÊ×Ò³ > ÍøÂ簲ȫ¸´Ï°Ìâ2012.
ÍøÂ簲ȫ¿Î³Ì²âÊÔÌâ
1£®¼òÊö·À»ðǽµÄʵÏÖ¼¼Êõ¡£
´ð£ºËùν·À»ðǽָµÄÊÇÒ»¸öÓÉÈí¼þºÍÓ²¼þÉ豸×éºÏ¶ø³É¡¢ÔÚÄÚ²¿ÍøºÍÍâ²¿ÍøÖ®¼ä¡¢×¨ÓÃ
ÍøÓ빫¹²ÍøÖ®¼äµÄ½çÃæÉϹ¹ÔìµÄ±£»¤ÆÁÕÏ.ÊÇÒ»ÖÖ»ñÈ¡°²È«ÐÔ·½·¨µÄÐÎÏó˵·¨£¬ËüÊÇÒ»ÖÖ¼ÆËã»úÓ²¼þºÍÈí¼þµÄ½áºÏ£¬Ê¹InternetÓëIntranetÖ®¼ä½¨Á¢ÆðÒ»¸ö°²È«Íø¹Ø£¨Security Gateway£©£¬´Ó¶ø±£»¤ÄÚ²¿ÍøÃâÊÜ·Ç·¨Óû§µÄÇÖÈ룬·À»ðǽÖ÷ÒªÓÉ·þÎñ·ÃÎʹæÔò¡¢ÑéÖ¤¹¤¾ß¡¢°ü¹ýÂ˺ÍÓ¦ÓÃÍø¹Ø4¸ö²¿·Ö×é³É£¬·À»ðǽ¾ÍÊÇÒ»¸öλÓÚ¼ÆËã»úºÍËüËùÁ¬½ÓµÄÍøÂçÖ®¼äµÄÈí¼þ»òÓ²¼þ¡£¸Ã¼ÆËã»úÁ÷ÈëÁ÷³öµÄËùÓÐÍøÂçͨÐźÍÊý¾Ý°ü¾ùÒª¾¹ý´Ë·À»ðǽ¡£ ·À»ðǽ×î»ù±¾µÄ¹¦ÄÜÊÇÈ·±£ÍøÂçÁ÷Á¿µÄºÏ·¨ÐÔ£¬²¢ÔÚ´ËǰÌáϽ«ÍøÂçµÄÁ÷Á¿¿ìËٵĴÓÒ»ÌõÁ´Â·×ª·¢µ½ÁíÍâµÄÁ´Â·ÉÏÈ¥¡£´Ó×îÔçµÄ·À»ðǽģÐÍ¿ªÊ¼Ì¸Æð£¬ÔʼµÄ·À»ðǽÊÇһ̨¡°Ë«Ñ¨Ö÷»ú¡±£¬¼´¾ß±¸Á½¸öÍøÂç½Ó¿Ú£¬Í¬Ê±ÓµÓÐÁ½¸öÍøÂç²ãµØÖ·¡£·À»ðǽ½«ÍøÂçÉϵÄÁ÷Á¿Í¨¹ýÏàÓ¦µÄÍøÂç½Ó¿Ú½ÓÊÕÉÏÀ´£¬°´ÕÕOSIÐÒéÕ»µÄÆß²ã½á¹¹Ë³ÐòÉÏ´«£¬ÔÚÊʵ±µÄÐÒé²ã½øÐзÃÎʹæÔòºÍ°²È«Éó²é£¬È»ºó½«·ûºÏͨ¹ýÌõ¼þµÄ±¨ÎÄ´ÓÏàÓ¦µÄÍøÂç½Ó¿ÚËͳö£¬¶ø¶ÔÓÚÄÇЩ²»·ûºÏͨ¹ýÌõ¼þµÄ±¨ÎÄÔòÓèÒÔ×è¶Ï¡£Òò´Ë£¬´ÓÕâ¸ö½Ç¶ÈÉÏÀ´Ëµ£¬·À»ðǽÊÇÒ»¸öÀàËÆÓÚÇŽӻò·ÓÉÆ÷µÄ¡¢¶à¶Ë¿ÚµÄ£¨ÍøÂç½Ó¿Ú>=2£©×ª·¢É豸£¬Ëü¿ç½ÓÓÚ¶à¸ö·ÖÀëµÄÎïÀíÍø¶ÎÖ®¼ä£¬²¢ÔÚ±¨ÎÄת·¢¹ý³ÌÖ®ÖÐÍê³É¶Ô±¨ÎĵÄÉó²é¹¤×÷¡£
2. ˵Ã÷Ææ»¢360ϵÁÐ×ÀÃæ°²È«Èí¼þÓëÆäËûɱ¶¾Èí¼þ£¨¾ÙÀýÒ»ÖÖ£¬È翨°Í˹»ù¡¢½ðɽ¶¾°Ô£©µÄÇø±ð£¬°üÀ¨¼¼ÊõºÍÉÌҵģʽµÈ·½Ãæ¡£
3£® ¼òÊöPKIÌåϵÏÂÊý×ÖÇ©ÃûµÄ»úÖÆ£¬ÓÃʾÒâͼ˵Ã÷ÆäÔÀí¡£
PKIÊÇPublic Key InfrastructureµÄËõд£¬ÊÇÖ¸Óù«Ô¿¸ÅÄîºÍ¼¼ÊõÀ´ÊµÊ©ºÍÌṩ°²È«·þÎñµÄ¾ßÓÐÆÕÊÊÐԵݲȫ»ù´¡ÉèÊ©¡£Õâ¸ö¶¨Ò庸ǵÄÄÚÈÝ±È½Ï¿í£¬ÊÇÒ»¸ö±»ºÜ¶àÈ˽ÓÊܵĸÅÄî¡£Õâ¸ö¶¨Òå˵Ã÷£¬ÈκÎÒÔ¹«Ô¿¼¼ÊõΪ»ù´¡µÄ°²È«»ù´¡ÉèÊ©¶¼ÊÇPKI¡£
PKIÊÇÓù«Ô¿¸ÅÄîºÍ¼¼ÊõʵʩµÄ£¬Ö§³Ö¹«¿ªÃÜÔ¿µÄ¹ÜÀí²¢Ìá¹©ÕæÊµÐÔ¡¢±£ÃÜÐÔ¡¢ÍêÕûÐÔÒÔ¼°¿É×·¾¿ÐÔ°²È«·þÎñµÄ¾ßÓÐÆÕÊÊÐԵݲȫ»ù´¡ÉèÊ©¡£
ÍêÕûµÄPKIϵͳ±ØÐë¾ßÓÐȨÍþÈÏÖ¤»ú¹¹(CA)¡¢Êý×ÖÖ¤Êé¿â¡¢ÃÜÔ¿±¸·Ý¼°»Ö¸´ÏµÍ³¡¢Ö¤
Êé×÷·Ïϵͳ¡¢Ó¦Óýӿڣ¨API£©µÈ»ù±¾¹¹³É²¿·Ö£¬¹¹½¨PKIÒ²½«Î§ÈÆ×ÅÕâÎå´óϵͳÀ´×ÅÊÖ¹¹½¨¡£PKI¼¼ÊõÊÇÐÅÏ¢°²È«¼¼ÊõµÄºËÐÄ£¬Ò²Êǵç×ÓÉÌÎñµÄ¹Ø¼üºÍ»ù´¡¼¼Êõ¡£PKIµÄ»ù´¡¼¼Êõ°üÀ¨¼ÓÃÜ¡¢Êý×ÖÇ©Ãû¡¢Êý¾ÝÍêÕûÐÔ»úÖÆ¡¢Êý×ÖÐÅ·â¡¢Ë«ÖØÊý×ÖÇ©ÃûµÈ¡£
ʹÓù«¿ªÃÜÔ¿Ëã·¨µÄÓû§Í¬Ê±ÓµÓй«Ô¿ºÍ˽Կ¡£Ë½Ô¿²»ÄÜͨ¹ý¹«Ô¿¼ÆËã³öÀ´¡£Ë½Ô¿ÓÉÓû§×Ô¼º³ÖÓУ¬¹«Ô¿¿ÉÒÔÃ÷ÎÄ·¢Ë͸øÈκÎÈË£¬¹«¿ªÃÜÔ¿ÀíÂÛ½â¾öÁ˶ԳƼÓÃÜϵͳµÄÃÜÔ¿½»»»ÎÊÌâ¡£
¹«¿ªÃÜÔ¿Ëã·¨µÄËٶȱȶԳÆËã·¨ÂýµÃ¶à£¬²¢ÇÒÓÉÓÚÈκÎÈ˶¼¿ÉÒԵõ½¹«Ô¿£¬¹«¿ªÃÜÔ¿Ëã·¨¶ÔÑ¡ÔñÃ÷ÎĹ¥»÷ºÜ´àÈõ£¬Òò´Ë¹«Ô¿¼ÓÃÜ/˽Կ½âÃܲ»ÊÊÓÃÓÚÊý¾ÝµÄ¼ÓÃÜ´«Ê䡣ΪÁËʵÏÖÊý¾ÝµÄ¼ÓÃÜ´«Ê䣬¹«¿ªÃÜÔ¿Ëã·¨ÌṩÁ˰²È«µÄ¶Ô³ÆËã·¨ÃÜÔ¿½»»»»úÖÆ£¬Êý¾ÝʹÓöԳÆËã·¨¼ÓÃÜ´«Êä¡£Á½¸öÓû§£¨AºÍB£©Ê¹Óù«¿ªÃÜÔ¿ÀíÂÛ½øÐÐÃÜÔ¿½»»»µÄ¹ý³ÌÈçÏ£º
AʹÓÃBµÄ¹«Ô¿¼ÓÃÜAËæ¼´²úÉúÃÜÔ¿1·¢Ë͸øBBʹÓÃBµÄ˽Կ½âÃܵõ½AÉú³ÉµÄÃÜÔ¿1AʹÓÃBµÄ˽Կ¼ÓÃܵõ½BÉú³ÉµÄÃÜÔ¿1·¢Ë͸øABʹÓÃAµÄ¹«Ô¿½âÃÜBËæ»úÉú³ÉµÄÃÜÔ¿2AʹÓá°ÃÜÔ¿1+ÃÜÔ¿2¡±×÷Ϊ¶Ô³ÆËã·¨µÄÃÜԿʹÓÃÐÉ̵ÄÃÜÔ¿½øÐмÓÃÜ´«ÊäBʹÓá°ÃÜÔ¿1+ÃÜÔ¿2¡±×÷Ϊ¶Ô³ÆËã·¨µÄÃÜÔ¿
ÔÚ¶Ô³ÆËã·¨ÃÜÔ¿µÄÐÉ̹ý³ÌÖУ¬ÃÜÔ¿Êý¾ÝʹÓù«Ô¿¼ÓÃÜ¡£ÔÚ±£Ö¤Ë½Ô¿°²È«µÄǰÌáÏ£¬¹¥»÷Õß¼´Ê¹½Ø»ñ´«ÊäµÄÐÅÏ¢Ò²²»Äܵõ½¼ÓÃÜËã·¨µÄÃÜÔ¿£¬Õâ¾Í±£Ö¤Á˶ԳÆËã·¨ÃÜÔ¿ÐÉ̵ݲȫÐÔ¡£
4£® ¼òÊöÈ䳿µÄ´«²¥ÌصãÓë¼ì²â»úÖÆ¡£
È䳿²¡¶¾ÊÇÒ»ÖÖ³£¼ûµÄ¼ÆËã»ú²¡¶¾¡£ËüÊÇÀûÓÃÍøÂç½øÐи´Öƺʹ«²¥£¬´«È¾Í¾¾¶ÊÇͨ¹ýÍøÂçºÍµç×ÓÓʼþ¡£Èä³æÒ²ÊÇÒ»ÖÖ²¡¶¾£¬Òò´Ë¾ßÓв¡¶¾µÄ¹²Í¬ÌØÕ÷¡£Ò»°ãµÄ²¡¶¾ÊÇÐèÒªµÄ¼Ä
ÉúµÄ£¬Ëü¿ÉÒÔͨ¹ý×Ô¼ºÖ¸ÁîµÄÖ´ÐУ¬½«×Ô¼ºµÄÖ¸Áî´úÂëдµ½ÆäËû³ÌÐòµÄÌåÄÚ£¬¶ø±»¸ÐȾµÄÎļþ¾Í±»³ÆÎª¡±ËÞÖ÷¡±£¬ÀýÈ磬windowsÏ¿ÉÖ´ÐÐÎļþµÄ¸ñʽΪpe¸ñʽ(Portable Executable)£¬µ±ÐèÒª¸ÐȾpeÎļþʱ£¬ÔÚËÞÖ÷³ÌÐòÖУ¬½¨Á¢Ò»¸öнڣ¬½«²¡¶¾´úÂëдµ½Ð½ÚÖУ¬Ð޸ĵijÌÐòÈë¿ÚµãµÈ£¬ÕâÑù£¬ËÞÖ÷³ÌÐòÖ´ÐеÄʱºò£¬¾Í¿ÉÒÔÏÈÖ´Ðв¡¶¾³ÌÐò£¬²¡¶¾³ÌÐòÔËÐÐÍêÖ®ºó£¬ÔÚ°Ñ¿ØÖÆÈ¨½»¸øËÞÖ÷ÔÀ´µÄ³ÌÐòÖ¸Áî¡£¿É¼û£¬²¡¶¾Ö÷ÒªÊǸÐȾÎļþ£¬µ±È»Ò²»¹ÓÐÏñDIRIIÕâÖÖÁ´½ÓÐͲ¡¶¾£¬»¹ÓÐÒýµ¼Çø²¡¶¾¡£Òýµ¼Çø²¡¶¾ËûÊǸÐȾ´ÅÅ̵ÄÒýµ¼Çø£¬Èç¹ûÊÇÈíÅ̱»¸ÐȾ£¬ÕâÕÅÈíÅÌÓÃÔÚÆäËû»úÆ÷ÉϺó£¬Í¬ÑùÒ²»á¸ÐȾÆäËû»úÆ÷£¬ËùÒÔ´«²¥·½Ê½Ò²ÊÇÓÃÈíÅ̵ȷ½Ê½¡£Èä³æÒ»°ã²»²ÉÈ¡ÀûÓÃpe¸ñʽ²åÈëÎļþµÄ·½·¨£¬¶øÊǸ´ÖÆ×ÔÉíÔÚ»¥ÁªÍø»·¾³Ï½øÐд«²¥£¬²¡¶¾µÄ´«È¾ÄÜÁ¦Ö÷ÒªÊÇÕë¶Ô¼ÆËã»úÄÚµÄÎļþϵͳ¶øÑÔ£¬¶øÈ䳿²¡¶¾µÄ´«È¾Ä¿±êÊÇ»¥ÁªÍøÄÚµÄËùÓмÆËã»ú.¾ÖÓòÍøÌõ¼þÏµĹ²ÏíÎļþ¼Ð£¬µç×ÓÓʼþemail£¬ÍøÂçÖеĶñÒâÍøÒ³£¬´óÁ¿´æÔÚ×Å©¶´µÄ·þÎñÆ÷µÈ¶¼³ÉΪÈ䳿´«²¥µÄÁ¼ºÃ;¾¶¡£
¶ÔÈ䳿ÔÚÍøÂçÖвúÉúµÄÒì³££¬ÓжàÖֵĵķ½·¨¿ÉÒÔ¶Ôδ֪µÄÈ䳿½øÐмì²â£¬±È½ÏͨÓõķ½·¨ÓжÔÁ÷Á¿Òì³£µÄͳ¼Æ·ÖÎö£¬¶ÔtcpÁ¬½ÓÒì³£µÄ·ÖÎö£¬ÍøÍþÈëÇÖ¼ì²âÔÚÕâÁ½ÖÖ·ÖÎöµÄ»ù´¡ÉÏ£¬ÓÖʹÓÃÁ˶ÔICMPÊý¾ÝÒì³£·ÖÎöµÄ·½·¨£¬¿ÉÒÔ¸üÈ«ÃæµÄ¼ì²âÍøÂçÖеÄδ֪È䳿¡£ µ±Ò»Ì¨Ö÷»úÏòÒ»¸ö²»´æÔÚµÄÖ÷»ú·¢ÆðÁ¬½Óʱ£¬ÖмäµÄ·ÓÉÆ÷»á²úÉúÒ»¸öICMP-T3£¨Ä¿±ê²»¿É´ï£©°ü·µ»Ø¸øÈ䳿Ö÷»ú£¨Èçͼ4£©¡£
ͼ 4·ÓÉÆ÷·µ»ØICMP-T3°ü
ÔÚÈ䳿µÄɨÃè½×¶Î£¬È䳿»áËæ»úµÄ»òÕßÎ±Ëæ»úµÄÉú³É´óÁ¿µÄIPµØÖ·½øÐÐɨÃ裬̽²â©¶´Ö÷»ú¡£ÕâЩ±»É¨ÃèÖ÷»úÖÐ»á´æÔÚÐí¶à¿ÕµÄ»òÕß²»¿É´ïµÄIPµØÖ·£¬´Ó¶øÔÚÒ»¶Îʱ¼äÀÈ䳿Ö÷»ú»á½ÓÊÕµ½´óÁ¿µÄÀ´×Ô²»Í¬Â·ÓÉÆ÷µÄICMP-T3Êý¾Ý°ü£¨Èçͼ5£©¡£ÍøÍþµÄVDSͨ¹ý¶ÔÕâЩÊý¾Ý°ü½øÐмì²âºÍͳ¼Æ£¬ÔÚÈ䳿µÄɨÃè½×¶Î½«Æä·¢ÏÖ£¬È»ºó¶ÔÈ䳿Ö÷»ú½øÐиôÀ룬¶Ô
È䳿Æä½øÐзÖÎö£¬½ø¶ø²ÉÈ¡·ÀÓù´ëÊ©¡£
ͼ5È䳿µÄËæ»úɨÃèÐÐΪ
Èçͼ6Ëùʾ£¬½«ICMP-T3Êý¾Ý°ü½øÐÐÊÕ¼¯¡¢½âÎö£¬²¢¸ù¾ÝÔ´ºÍÄ¿µÄµØÖ·½øÐзÖÀ࣬Èç¹ûÒ»¸öIPÔÚÒ»¶¨Ê±¼ä£¨T£©ÄÚ¶Ô³¬¹ýÒ»¶¨ÊýÁ¿£¨N£©µÄÆäËüÖ÷»úµÄͬһ¶Ë¿Ú£¨P£©½øÐÐÁËɨÃ裬Ôò²úÉúÒ»¸ö·¢ÏÖÈ䳿µÄ±¨¾¯£¨Í¬Ê±»¹»á²úÉúÆäËüµÄһЩ±¨¾¯£©¡£
ͼ6 ¼ì²âɨÃè
ÕâÖÖ·½·¨¿ÉÒÔ¼ì²â³ö¾ßÓиßËÙ£¬´ó¹æÄ£´«È¾Ä£Ð͵ÄÍøÂçÈ䳿¡£
5£® ¼òÊö½©Ê¬ÍøÂçµÄ×é³É¼°ÔËÐÐÔÀí¡£
½©Ê¬ÍøÂç(botnet ):ͨ¹ý¸÷ÖÖÊÖ¶ÎÔÚ´óÁ¿¼ÆËã»úÖÐÖ²ÈëÌØ¶¨µÄ¶ñÒâ³ÌÐò£¬Ê¹¿ØÖÆÕßÄܹ»Í¨¹ýÏà¶Ô¼¯ÖеÄÈô¸É¼ÆËã»úÖ±½ÓÏò´óÁ¿¼ÆËã»ú·¢ËÍÖ¸ÁîµÄ¹¥»÷ÍøÂç¡£¹¥»÷Õßͨ³£ÀûÓÃÕâÑù´ó¹æÄ£µÄ½©Ê¬ÍøÂçʵʩ¸÷ÖÖÆäËû¹¥»÷»î¶¯¡£
ÔÚBotnetµÄ¸ÅÄîÖÐÓÐÕâÑù¼¸¸ö¹Ø¼ü´Ê¡£¡°bot³ÌÐò¡±ÊÇrobotµÄËõд£¬ÊÇָʵÏÖ¶ñÒâ¿ØÖÆ¹¦ÄܵijÌÐò´úÂ룻¡°½©Ê¬¼ÆËã»ú¡±¾ÍÊDZ»Ö²ÈëbotµÄ¼ÆËã»ú£»¡°¿ØÖÆ·þÎñÆ÷£¨Control Server£©¡±ÊÇÖ¸¿ØÖƺÍͨÐŵÄÖÐÐÄ·þÎñÆ÷£¬ÔÚ»ùÓÚIRC£¨ÒòÌØÍøÖм´ÁÄÌ죩ÐÒé½øÐпØÖƵÄBotnetÖУ¬¾ÍÊÇÖ¸ÌṩIRCÁÄÌì·þÎñµÄ·þÎñÆ÷¡£½©Ê¬ÍøÂçÊÇÒ»ÖÖÓÉÒýÇæÇý¶¯µÄ¶ñÒâÒòÌØÍøÐÐΪ£ºDDoS ¹¥»÷ÊÇÀûÓ÷þÎñÇëÇóÀ´ºÄ¾¡±»¹¥»÷ÍøÂçµÄϵͳ×ÊÔ´£¬´Ó¶øÊ¹±»¹¥»÷ÍøÂçÎÞ·¨´¦ÀíºÏ·¨Óû§µÄÇëÇó¡£ DDoS ¹¥»÷ÓжàÖÖÐÎʽ£¬µ«ÊÇÄÜ¿´µ½µÄ×îµäÐ͵ľÍÊÇÁ÷Á¿Òç³ö£¬Ëü¿ÉÒÔ
¹²·ÖÏí92ƪÏà¹ØÎĵµ