2014-07-24 10:45 来源于网络 【大 中 小】【打印】【我要纠错】
检测方法:
1)以系统输入为突破口。利用输入的容错性进行正面攻击;
2)申请和占用过多的资源压垮系统导致破坏安全措施,从而进入系统;
3)故意使系统出错,利用系统恢复的过程,窃取用户口令及其他有用的信息;
4)利用计算机各种资源中的垃圾信息(无用信息),以获取如口令、安全码、解密密钥等重要信息;
5)浏览全局数据,期望从中找到进入系统的关键字;
6)浏览那些逻辑上不存在,但物理上还存在的各种记录和资源,寻找突破口。
系统要求:
1)操作系统版本应达到或超过国际通用的《美国可信计算机系统评估准则》DoD5200.28-STD中划分的C2级安全;
2)对Windows NT系列,必须采用NTFS格式,严禁使用FAT格式;
3)对用户口令的建议:最少为6位(管理员帐号至少8位)的字母、数字和特殊符号的组合,同时要求用户必须定期(最长三个月)更换口令。
1、凡本网注明“来源:建设工程教育网”的所有作品,版权均属建设工程教育网所有,未经本网授权不得转载、链接、转贴或以其他方式使用;已经本网授权的,应在授权范围内使用,且必须注明“来源:建设工程教育网”。违反上述声明者,本网将追究其法律责任。
2、本网部分资料为网上搜集转载,均尽力标明作者和出处。对于本网刊载作品涉及版权等问题的,请作者与本网站联系,本网站核实确认后会尽快予以处理。
本网转载之作品,并不意味着认同该作品的观点或真实性。如其他媒体、网站或个人转载使用,请与著作权人联系,并自负法律责任。
3、本网站欢迎积极投稿。