看 專緝論述、 丸, 1點 “ 關岫
網路安全重要性與防範策略之研究
難建耘黨贊助劉真媲
有鑑於目前發生英中駭客 (hacker)‘ .綱路大戰i立及紅色警或 (Code Red) 、聽扭(草 imda) 等病毒重割台灣各緝站霉事 件,突顯出輯路安全的重要建愈來愈 高 b 本文先誼網路的安全佳繳初步的分 析,荳舉例說明在單單〉耐商業及個人方 囂的叢要性,撥著課討常見的緝站攻擊 方式,如~J3.醫鞍器 (DoS ,
Denial of
Service) 、分激丈誼醫服務 (DDoS ,,
Distributed Denia.l of
Service) 、密碼破解或接入後門程式;.(bac主 door) 進謂探討網站基本的安全防譯機制 及臨範之道,如防火牆 Uirewall) 、 幫路位址轉譯(自口,
Network AddreSs
Trans 1 a t
i.ng) 咒修補攝輯或監諮掃描 ,藉 i比揭開網路安全的神祕面秒,霞 續管人見主兒大累了解續站安全的黨要 會哇,以進一步捧散前範 覽、緣起 31Í竿來,‘自於網際網路與嘗嘗 W,而orld 實 Ìde 有eb) 的盛行,資訊的謊
遇更主導方便迅速、加上電子關務的快速, 發展,許現多的安全問題便慢縷的浮現出 、' 3001 年 12 丹
' ‘
來。無論是軍等單上或高業上,見本麗芳, J 傳出駭客入侵的單件,日前發生的美 中駭客網路大戰事件 , tJ 友輯路銀行 盜嶺事{午,只是;t W一角 c 根據電路貨 協會 (ComputerSecurity
Insti tute
,
GS I)及 FBI 在 1999 年針對電腦控罪與安全悅,所做的調查公悔: 連續三年務外界入護系統的比棋上 ,自 1996 年的 37% 錯劇牛升至 1999 的 57耳;另件,根據英鸝囂閻部資訊 4 部門的設計,目前軒昂秒就有一值聽 話接 λ 脅,但透進網路入侵被宣聾的 其事卻不及在%'問去年自駭客入侵 所浩成的讀吳祖估起講§先元新台幣 (鈺怯新聞,民 90) 。使得網際鸝路經
濟的安全性及蜜語的有效性競巔得相
當重要失 自豆豆之品中美撞機事件之後,中富 大麗的網友,幾乎都是義慎填膺,常 常在網路上接連主慎寫的不誦。由規. 模最龐大的?中國紅客驛單 J 主持協悶 ~作戰,正式對美輯發動所謂的「第六 次輯路衛關戰爭 J 目標鎮括美觀各24
e 政府單位及畏盟企業的聽話,發動猛 烈攻擊。,障了美國自富 J 美國聯館當 查島 (FBI) 、美躍太空總署 (NASA). 、 遍~﹒‘\ .
,.
單關會、組靠它轉報、。洛彬機時報,以及 美盟有線新聞網 (CNN) 的讀站,均連到 電子彈件?炸彈 j 時攻擊外,其聞自當 歷史網站的首頁,亦被駭客蓋上中關五 三支旗(國1)。不過,美圈駭客當然虫不、 是當油的燈,中屆大陸 ~t 京人民續播電 台,麓被美觀駭客換成色情輯站。 此外,近母墮聽一時的「紅色 或」廳蟲 (Code Red 害。rm) 出現之來,脫不斷在緝路上搜尋及感慧芳有安全漏洞
的電路和網路設備,並以每小詩感染超 J
過五千台電腦速度擴散中。據 1百計,你四十萬台(I s 伺服器i覆蓋If r 紅色贅,或 J
的鑫芋,全球造成的損失軒在拍攝美
左右(鈺較新聞,民 90) 。前另 比「紅位警戒 J 更嚴重的「攤扭」 〈買 imda) 病麓,笠要是經由電子郵件、 網路資游分享和徵軟 11 S 飼服器三種途 徑散擂,只要獨嘴巴龍中霉的爾拉也會 灣至1 戀壤,中毒電路的使用者會明顯發 叫芷何 單鵑. ..臨ι 剩宙塵 ,,\輛蟬的會
輛輛轍能祠, 忌,包勵禪喇暐 ‘a
是
起
1 1.鯽, Y帽動糊 看醫曲儡岫濟
唱曲"為酪儡 厲 1 美擅自宮屋5息網站當真纖葉上中屬 主旗、..
# -、 ~ 通 ' , 專題論議 現網強連度聲哩,詣,且不只會態勢Windows
2000 或許的伺嚴器 4 主義一般 使用者的 Windows 時或曹 indows 阻告 會中諱,安情可冒冒醬覽。 網路駭害的入侵接壤,基本上可分具爵種方式,于種是單純的改觸賞,例
如槃屬與中共的駭客大戰,即是屬於這
種類型;另一種則是以挽最方式破壞電 路系統、志襪等,如讓璟郵件主機或佔 據蘋寬便服務癱瘓等,學雷於較嚴葷的 破壞,學「紅龍警戒 J 1立「攤迫 J 均屬此類 o 本文將揉討黨員7的轎站入侵 方式及前範策略,﹒並整理出 J 般農眉 省、高階主管及續管人員常犯的錯誤, 期使相騙人聶華能具當網路安史的基本 概念進吉百加強輯路的安全管理及防範 之謂 c 貳、網路安全的重提性 一、軍事方面 根據美國持安寧務雙月有報導,包 括中閩、鐵羅斯、印度、伊拉寬等關家 在內,全球目前有錯過 30 種盟家正發 展具有攻單位時電腦作戰計窟,謂中盟 更在聽年前,由軍官喬良、王輔穗發表「起眼戰 j 一瞥,點明輯路作戰是高明姆
的「不對稱 j 戰略三只要;其極少的資 露,就能獲得不艷稱自守擾勢。 號稱資;在科技聾發達梅美觀,在.
t998 年 3 月 j賣到…群!鞭客浸入,主角大 寶將i埠次受轉行動稱為「月亮迷陣 J 但話美鹽太空總署、五角大廣、大學、 實驗蟻構在內的數百髓網站,被顧客太慢竊走,大說科技文件、擴密檔案,不
光迷蟑 J 行動造成真盟關防作戰企觀系25
h …-2001 年 12 月 生活斜拉教育 34'卷 12 期 也 "..
..
、穹 專題論述、 \. . 藐受創甚深。但案發按美國權報單位展 開有史以率最大規慎的農查行動,但只 胎攻擊行動去是由撥單斯境內的七鵲緝建 址發動,其餘還無頭緒。 另一次教謂是美國曾在i逢年」項朝 鮮半島恁機演習中,自屬安局派出 3'5 人拉賓北韓駐害,讀擬駭客作戰,結 果,這些觀美轍'1'書報網一無所姐、只能 在網路上下載背過資料的 ri七韓駭客
雖未成功阻止美軍行動,卻導教美璽九
龍接甫的發電系親、 119 救接系統曬 職司太空作戰\導彈的禦預警毛太 空這躍來襲的美鷗四星土將艾{自嗈特表 示,中國「解放軍報 J 早在 i 的§年即于1 覺計畫提升資訊戰的海息,且強調陸海 。美國情報官員強調,中圈 實彈巳展開賽語攻擊訓練,立主涉嫌攻擊 台灣的電醫系統。 豆豆對各方電子戰的威脅,自許全力 發展高科技的台灣,卻驚傳 60 亮的電腦 顯軟硬體缺失,成為可國木為程式 的溫屎,焉,這種間諜程式影響刀比任何 病毒獎強大,說像不定詩的紹級炸彈一 樣,若再不未雨調撥鳥,將隨時可能末戰間先亡。
;二、商業方間 棍棒是盟海軍戰爭學院以及多投資 司訊科技專家還露,美國銀行樂擺到海內 外駭雪夫接其電腦系麗的問體頗為巖 '導致美國銀行業損失數以十聽詐的 。然問這些還至1駭客攻擊的銀行為 命維護關譽,大都排斥報警轟題,因此外 界也都不清楚此 f 闊題的嚴援性 c 根據資甜軒接專家指出,最近有多 、. 仰。 1 年 12 丹 生活科技教育 3是還 12 期 傳 向﹒ 家金融機構遭對駭客入蟬,起握在紐; 莉的兩家金融譏構已加 9'f'f幫家銀行, 以及多家保險業者。目前數客入侵己 醫銀行樂的一{閣大相題,.無需遭 到破壞的銀行卻都不顧報警)這 a 為銀行業的業務是權基 1i~ 客戶的信心,如果客戶失去信心,生意位室主丟
。國此,正確的金融損失無法估算 出,但可想前知的是,社一問題日接 嚴重,訪駭行動己對不容綴。~ )、三、個人方噩26
國內一題名為 rNoHackJ 的軟體資 訊網站隨機接受網女隸主掃描服蹺, 發現高達 81% 參扭掃描者的電腦有安全 羈洞,情混可能達比官方說計更加 重 o 遙控攝潤正是駭客入殼的最佳 ,像是奮起用者喜歡使用電子郵件傳 息,許多接門程式正傳十、十 搏宙的到處擴散,或者一些線上聊 的軟體,在使用它使軒通訊的同時有 t主體藏著某種程度的危險,輕異口語 λ 財產損失,童問圈吾友機密資草草井洩。 另外,隨著電子商發搗趨勢發展, 網路交易的需求愈來愈寓,之前發 輯路銀行客戶接駭客盜走在餘萬元的 事件,草成社會大眾對擴路安全的蜓, 。民好,許多緝站要求留下使用者 的基本資料,甚至是借用長號, 中暴露了自己的機密瞳息,若不 警覺,容易造成名譽或智麗的損失, J市lLt更顯示出輯路,安全的重要性。 學、常見的頭擊方式 一、阻斷腸務 CDoS.Denial of華Service)
。.先導
'
專題請組
Denial of Setvice Attacks
的鐘聲相當廣,譜當定義為 r 裝費用
大量使脂系競共享資濃,讓真,他使用者
無法正常使用共享質麓,布達到龍輯競 賽的目的、仄楊子翔和蔡館銬,民、8 9
~ 0 共享資源可以聽硬諜空閥、 CPU 使用率、網路鎮黨等。 阻斷報務通常是攻擊著發送大晶的 網路封包 (packet) ,至1 接替端的捐朦主樓,使其網路蘋寬耗盡 f 網路完全癱
p 瘓;或是讓{寄自庭主機在冉一時間自耳聽 要服務的數目暴增,起由伺服器研龍服 麓的上眼 O 設想玫擊是讓餌 g~ 器無法正 常由磨要用者的要求,盟問造成阻斷單 藩。之前美鷗白宮網站、遭到的攻擊就是囑於 DoS '它是被大麓的電子郵件入
,擅垮電子辦拌何單瓣,使網路無法忍常通作,這種攻擊方式也構為?電子
郵件炸彈 J 另外,造技驗單災憐的 「藍色警戒 J 病毒,是由中璋的電攝一 直發送攘尋與感染的訊息至其它網站,會 以實一轉十、十傳百的建度擴散,昆主七 嚴重影響緝路的頻寬及混章,亦是 Do兮的一璋模式。 二。、分散式阻臨頭務 (DDoS,D i s t r i
b-uted Denia
l.
òf Service)
從上館中,說們已經大致了解 DoS
的意義! DDo 甘情將原本的 DoS 坎擊物模式時廷掉,成為分散式搗攻擊方式,
tzgl廷的泊的政擊程式都有邊擺操控功
能,能夠掌握艷某台個眼器 i可轉發動攻弋
擊(矗"2)。也 這種攻繫方式需要先在多台主機上執行攻擊程式,然後同時發動攻擊來連
成癱瘓網路或伺報囂的銀果'咽1It駭客..
建 "司,且
Atlad: Machine 一一一..
一一…椒, / ViCii 舟,
Atlad,; Machine :什法治 terSeJTer 單 2 D[}oS 玫擊架構蠶 品須先取得其它伺服器上的主機帳號, 利用途舟、竊聽等得暫不合法的帳號之 後,時將攻擊程式植久設主擴 i勻,等待 到達一定數量後,院時發當攻酸,如肚 可轉館麗生大量搗攻擊,浩成聲疆的破 .蟻。這種攻擊方式不易接反追籬,但是 難度最相對較高。 主、嚮聽聽解法 這額裂的攻擊是指使用程式或其在 方法來破解密磚, }最常分為猜割法、解 米字法或暴力法 Cbrute force) 。猜測 法是科屑于般人的習樓去猜瀾密嚼,扭童白、電話\英文名字、身的護字號等
常被使用來當作會暉,容島被有心人士
,議之前破獲蠶;才當宗骸客棲入網 路銀行盜額客戶在款案,嫌把車主意利用 存款人設定的代鵑、告奮都相同,經度 覆濟試. .讓他成功入棧兩個帳戶,盜領 共新台幣一百一十多萬元存款。 另一種也是由於一般人的習慣斯造27
月一艱年一卷
前一呵專題論 i裝斗 淨 ? 1‘
'
成的路忽,在實 indows'底下有種貼心的
設計,啥就是記雷密碼的功能,像 IE 、Qutlook
Express 或看'indo削附的使用者管理、以及其它如 Ftp 等軟憾,均 有記罷密碼成為「材料幸」的功能, 要數持一些破解程式,密碼就現出單形 了,這種方法稱其解米字法 s 暴力法知是使用攻擊程式對一個主日 密過的檔案進行破解,還常是為了取得 系統管理者的密碼,餅如,Un i"x 果說的 passwd 檔和 Wìndo著 s NT 系競島主 A 誰 講,破解棺式就是利咱這些檔案來猜讀tj-.會鶴。 閥、揖入後門報說 i鑫鱉裂的攻擊方式選常是攻擊者在
入侵成後,為了方獲下次入侵間安裝
的程式,由於行支書奏員fÞJ 古希臘特洛伊誤 的木,馬屠城詐,路 rtt 這種程式告稱為木 。之話 3. 2 節所提的的。 s ,就是輯用植入後門程式來進行阻 4斷玫擊的餅子。
另井一織則是透過電于螂件的能茄 檔案,藉由使用裝的聽忽大窮,惜沒有 路備了有執行了木為程式,等於將自己的 電腦關 7 一扇大門,讓駭客在是這處竊取 你的賀科諾不自覺,開始第歸于中國駭 客會將京篤程式潛撞在額fÞJ r 我愛靠 j 等拷毒功喜色的巨…恥 IL 中,被「脊擋 j 的 ‘車子郵件會透i最{進入的通訊鋒自動轉寄賽件,浩成連鎖憨染, jipi育實在難以他
鱗算及 五、有鼎系統漏洞 這類型的攻離方式通常是利用軟體 、實作或樣作之的錯誤,入韓兩. 未{學補漏洞的電蝠,像「紅色警戒 J 病‘ '
2001 年 12 丹 生活科投教育 34 卷 12 期 學、 毒說是針對 Windows 的 ns 俏麗器漏、 繭,快速入接並癱瘓網站;罷?哪姐 J 利思對 IE 瀏覽器的講涓 感染喻,社撞感染議程議精防備,不知 不覺己 λ 曾有漏闊的電腦,國 i止容易 a 造成重大災情 o 拉好,撞著 Linux 的使 居者愈來愈多,真諦潤亦不拉著 indows j中業系統少,議會版的 BIND 、 SSH 、 Wu-Ftpd 等均存在許多游潤,而駭客正 好利罵道接漏洞入侵龍聽?取?是管理 e J 者帳號。28
. ,
歸、網站阱禦方法與對質 一、防火擂 (Firewall) 的建軍 防火購是r種保護角都網路免於遭 受外部輯路威脅與破壞的接麓,它能 將內懿網路隙形,還龜兔未經接諱的 語并謊,通常基本提構如屬 3 照這三。 防火艙分為硬體與軟體間蟬,通常硬 體防火體強調的是較高的效能 J 針對 作業系競佯最能化的防火牆,問時夜 話火藉廠商設計的作業系統 t 輯較 於常用的作業系鞋在安全漏洞上會比 較少(謝坤余,民 90) 。 軟體指丈議則是提供較攏的彈性與 擴充性弋通常可以將購員的軟體防火, 牆安裝在現有的間道向聽器上,間 更網路架構。另 γ 方函,軟 話火鸝恤提快較色的聲合性,與如常 與前火牆搭配的 VPN 、內穹答:鐘韓、加解 具一防審耳其等(吾吾坤余,民90).
~一套完整的防火韓至少須要幫使 啥用者認譜、過濾封龍、 log 分析工具了 據上監控等相關功能。問此, p,志 !k 攝像 能建置是維讓餾站安全的基本要項之...
...
L
'
之、使用 NAT 路離齣站NAT( 要 et著ork 在 ddress
Transl'a-ting) 是揖網路位址轉譯,就是用 τ 台
NAT
Router 來擔任 i有車網路與外部謂‘路的中方者,
NAT
Router 在接~艾麗內 吉巨額路j送來的主于是詩,會改寫對包裡頭 皇宮 TÇP/UDP 釀頭 (header) ,將虛驅 IP , 改為合法 IP 之後再傳輯出去;同樣的 從外語講路進來酌封信,也會總轉譯再 傳轉給朝對應的內罷工作站或何限鐘, 其架構如閥,在 G 利用 NAT Röuter 路轉還能特性,亦可達至1 樣讓網站的百躬,外界 i送至1
NAT
Router 某個特定埠的封妞,轉送 艙內懿特定伺服器作處理,像是緝站得 接器 (HTTP) 使屠 TCp..Port
80 、收取 電子郵件 (POP3) 使用 TCPPort
11 日等 可對於外套r) 網路來說,認為所有的服 務均岱貼 T Router 這台電腦所提供, 實障上胡思由隱藏即在內部網路的多台向.
d J三/翩翩翩翩翩岫您叫 Firewall Router.//嘟
I LA日
@
Web Se ... ~r Mail Server PC
麗 3 闊火牆義本架構圖
、-'
..
專聽論混 服器對卦揖供各種接輯:由於內部伺聽 器使用巨變擬 i 立,自此外部網路無法 接接觸主機,每須依靠 NAT 豆outer 以 改寫對包方式來進行轉送,所以相對能 隨…一 i待單f司服器的安全偉(李忠蟻,民29
89)
,倒要IJ 圖 4研示:某去司只帶 IP210.13.2 日 7. 衍,公司內部 分,早已設置一金會 eb Server 及 Mail Server 並且設成 192.168. 1. .10 及 192. 168. 1. 1L 兩個虛擬凹,通通N' AT Router 的存取設定,可將外界對 21 1. 73.207. 幻的 Web 譯求竄接轉送話 192. 168. 1. 10 或是 Mai r 需求轉給 192.168. 1. 11 來處理,即可避免 Server 背接接 攻擊 C 豆、及時修補系誰講潤 從理論上說,佳何軟體系競誓:可能 存在漏洞,血鼓是 Bug ,作黨系親當然 悔不例外,作欒系統的 Bug 尤其科馬這些漏j聞所聽造的病毒, 網瞭緝路可以不想不變現迅連感接至高4島
192.16韓.1. 10 i雪 2.168. 1.U 192.168.1.20 Port 80 Port25 、 110 PCWeb Sen-er Mail Server
富 4 NAT 架衛軍
的穹的 1 年 12 月 生活科技教育 34"巷口額
專閥輸 j鑫
‘
k'
末(學講的作業系麓,達成重大的災情 O 自此,網管人員 JbZ寞時常查看是否有無 斯的系競修補程式'並且適時覺新系也 統,以前正 lr七顯痛毒或入價事件。 茁、價間里主控及掃捕程式 網管人員品須經常監控系統或網路 的活動,才能通時發現問題 與解訣問題,海常是使用系統掃描程貳 或網路監聽程式簿,藉自館接網路中的 封值,立豆豆分析造起封住及流攬對網路 ,內標是否有不正常的影響,然?委會主tfi 的反應。自缸,使熙監控及掃描程. .式是鋼管人員必備的提議與能力 五、餾意不正常能網路;就鑼變化 網管人員 dZZ貴經常留意緝路流量的 化,尤其當遭到 DoS. 或 DDoS 攻擊 時,攝路速度會明顛一fl嘩且持續擁賽, 會讓你及同 f~ 子擺路的所有 2三攬著p 受到 牽連,自此,經常留意輯路份謊量是否 有不正常的增加,並找出原因排除掉本 要的能力之一。 六、養成農瑟的習慣 '鑑於電子郵件的要培額聽, dZ在當全 權植入?安門程式或病毒, 便開敢泉路不明檔案的習慣,甚至加裝如 Trend PC … Cillin~支農ortoo
Anti
Virus 等的毒軟體多-)轉防護,並且定 期更新病毒窮。另外,盡盤不要使用 v 日、重話、姜文名牢、身份份字號等容 路接講到的文字或數字當密碼, 1,;), 1苦止 有 JL\ 人士的 伍、結論 u 一般採用入蟹的手段實際上相當醬 ,大部分受害網站都是沒有設防火牆 、 2001 年 12 月 生活科技教育制嚨 12 期
30
.:... 系競法是安裝系繞的修補程式, 襪之外的駭客,只要透過一些程式即 可輕易獲得超級用戶 Cadmihìstrator) 可權該是植入接門報氓,還對於該 客來說簡直舵等豈是大門洞開?籬管人 e 員平日就單多加強防範,語一般使用 者更要辛苦網路安全的意識,表-~ 主魯、綱管人員、一般使用者常 1日 的錯誤也將這 Instituteresources
,
200
1)
,若大家能儘最接免這些絕誤, .說能轉低網路安全的民險。 網路安全是一個必須多秀留考量的 問題,俗話說['"亦歡易擋,內賤難 臨,雖有眼強由防火牆機制組難革 撞內部的入學事件,一搬來說,內部 入侵學件主要再分成tz:g{聽來源為內 工、離職員工、輯、路設備承但吾吾及 供應鰱中的上下游轍問。國攏, I有部 的資訊控管說顯得格外還要,必須以 「先安內後攘外 J 來架構資訊安全的完 毛主觀念。隨著科技的發展與進步, 何系統及機智均可能有提潤,再加 人品的蔬失所造成的影響,因此不可 惡麗網路安全的重要性 o 本文島攪供 的攻防之道瓷器是常見的都分,大家平時憨態多多網路安全啦,以
提高疆人防護或趕路安全為目標
陸續、參考文蘇 l 構手頭和蔡錫鈞(民 89)'" 且堅士)哇。吐、
DoSI 帥 03 攻擊草里盟主注主壁豆豆,
TANet2000 研討會論文集。 張智晴和林攝達(鼠的) ,網路的攻擊 與防護機制,亨ANet2000 研討會論文‘ 集 o a‘。專題論述
-.
表 1 高階主管、網管人員、一般使用者常犯的錯誤(摘自 SANS In 叭:-it
u
t
e
r
e
S 0-u r
ces
,
200
1)
指派沒有經驗的員工負責資訊安全,並且未給予相關的訓練及 時間去學習處理相關問題 。 不瞭解資訊安全對組織運作的影響 。 未能妥善處理資訊安全相關作業程序 。 僅依?防火牆維護組織資訊系統的安全 。 未能正確估算資訊系統及組織形象的實際價值 。 以為只要忽略問題,問題就會自動消失 。 未強化系統的安全性前,即與網際網路連線 。 在測試系統連上網際網路時,使用系統內定的帳號及密碼 。 發現系統漏洞時,未予以修補 。 使用 telnet 或其它未加密的通訊協定管理伺服器 、 防火牆用 網路設備等資訊系統 。 在未確認對方身份的情況下,給予使用者密碼或協助使用者修 改密碼 。 未有效維護並測試備份資料 。 於系統上提供沒有必要的服務 。 未正確設定防火牆控管規則。 未安裝或更新防毒軟體 。 未教育使用者,當發現系統安全可能的問題時,該採取的步驟 及因應措拖 。 網管人員未經過訓練或資格認證就負責重要系統的安全防護 。 任意開廠未確認來源的郵件附檔 。未安裝MS
Office
、 IE 或 Netscape 的安全修補程式 。安裝不明來源的程式 。 資料未備份且未驗證備份資料的正確性 。 在區域網路內任意分享資料夾 。
•
•••••••••
•
•••••
••••••
網管人員 一般使用者 高階主管.
2001年12月 生活科技教育 34卷12 期31
.
.
.
.
8 專題論爐、 丸,
宋振華等(民 89) ,資訊系競入霞與
"
TANet2 ∞ 8 研討會論文集。 3像f irewall . h tm 1
0 圓科會軒責中心、林棄患(民 g9)
,“
2001 主管台灣 Web f哥聽器安全性謂壺'.
TANet200 (f研討會論文集 c 軍大川等(民 88 ).' S c a 1 a b 1 e . W
W
W
Proxy Cache
Server 之建置與分析~ TANet99li罵?脅論文集 c (民 8,g) ,泣著 indows 2.00.0藥構 企業綱路,台立市教育網路中心嚕。 明(民 89) ,由電腦系鏟安全談校 關網路院駭之酒,資語與教育雜誌 o 黃繼民玉民的)
,
:Û;:葉緝路的. 攻防戰,網路通訊。 懿較新聞(民 90);
國際研註脅,、紅松國際資訊股份有:傀 公司 Kttp://www..iss.co[n.twl
nèwscente
r!
0 吾吾埠余(民自 0) ,請火瀰趨勢揉討"、 華科技畏的有份公司 http://ww 札ennet. com.
tw/b5/foru 斑/SANS
1 孔孟ti
tute rèsources"(2001)
,
w 區 is 志akes Peopie 草ake
that Lead
to Secu 4ity Breaches
,
http://
sans. org/mistake
s:
htm~oJ 坦且;三啟些可毛主 lmo.c彈1 些/ 0