新世代的DDoS 威脅 - 台中榮總
3
0
0
全文
(2) 路流量中的異常行為時,則將該網路封包丟棄,最後再將經過純淨處理後 的流量導回原本的網路設備,讓已過濾完成的網路流量可以到達目的地。 利用「清洗中心」進行異常網路流量的清除,可以減輕被攻擊之目標承受 來自分散式阻斷服務攻擊的影響,但因攻擊的手法極有可能多樣化,或是 當攻擊者發現所使用的攻擊方法無法達成預期的目標時,皆有可能轉換成 其他的攻擊手法。因此從資安防禦的角度而言,建立預警的偵測機制,也 成為相當重要的一環,配合前端的資料蒐集與預警,可方便後續進行的應 變與處置。 Google 是目前全球最大的雲端服務業者,也有自己的國際線路,而今每天 使用Google 雲端服務的使用者相當多,從本身所管理的網路環境中進行分 散式阻斷服務的偵測,對於網路安全趨勢的觀測而言,有相當程度的參考 價值。目前在Google 所開發的「Digital Attack Map」網站中,提供了接近即 時的網路安全 趨勢資訊,主要以分散式阻斷服務攻擊的類型為主,並且提供歷史的資 訊方便查詢,也可以針對特定的區域或國家進行長時間統計資料的呈現; 再者也能利用播放的功能,縮時呈現當時網路攻擊發生的期間,在全球網 路流量的變化,這對於資安研究人員追蹤此類攻擊對網路世界造成的影 響,有相當的助益。由前述所提供之資訊不難發現,當進行大規模的分散 式阻斷服務攻擊時,幾乎所有的攻擊者都會假冒來源IP位址,除可隱匿本身 來源的位址之外,也可造成混沌的效果,讓資安的研究人員難以從當下的 網路流量中,判斷真正的攻擊來源為何,加上目前許多的網路攻擊都是利 用受駭的電腦所組成的殭屍網路(Botnet)發動,因此在資安的分析上更顯 困難。 ALTAS為全球性針對分散式阻斷服務攻擊進行情資發布的研究單位之 一,由其商業營運公司在全球超過九成以上的電信客戶,構成完整的情資 蒐集來源;利用此種先天上的優勢及其廣大的涵蓋範圍,在所提供的資訊 上能具備更趨近於真實的網路。運用網站上的查詢界面,可容易地掌握當 下網路攻擊的趨勢地圖,對網管人員或資訊安全研究人員而言,即可利用 所蒐集的資料,佐以該網站發布的情資,在進行資訊安全事件的應變與處 理時,更精確地進行事件的分析並掌握攻擊者相關的行為特徵。 分散式阻斷服務的攻擊技術若配合關鍵網路服務將形成更大的威脅,目前 發現已遭利用的關鍵網路服務包括:DNS名稱解析服務、DHCP位址服務、 NTP網路校時服務、Syslog日誌服務、NAC網路存取控管服務、IPAM網路位 址管理、Radius身分識別認證管理。這些原本存在網站上的關鍵服務,用以 提供使用者接取網路或是網路組態設定上的便利性,惟此長期留存的系統 安全與應用服務的弱點,至今已成為攻擊者手上的籌碼,利用「放大攻擊」 與其他手法,假冒這些關鍵 服務的通訊行為,讓遭受攻擊的目標無法應變,進而影響真正有需要的 2.
(3) 使用者,或是造成下一波的資訊安全威脅,例如:網路釣魚、殭屍電腦等。 由去(2014)年發生的大規模資安事件來看,其中以DNS名稱解析服務、 NTP網路校時服務最常被拿來利用,配合殭屍網路發起攻擊,假冒來源的IP 位址為預計攻擊目標的IP位址,一個簡單的攻擊手法,就能造成大量網路服 務查詢所回傳的封包,直接影響遭受攻擊的目標。 分散式阻斷服務攻擊目前已成為亟需建立防禦機制的資安威脅,在國內資 通訊環境及網路頻寬不斷擴增之時,針對此類具嚴重威脅卻尚未建立有效 防禦機制的情況下,其所造成的威脅將會與日俱增,亟需各網管單位與資 安維運中心正視其所造成的嚴重影響,輕則單純影響目標的系統,重則可 能影響整個網路環境的穩定。 (作者蔡一郎為雲端安全聯盟臺灣協會理事長、國家實驗研究院國家高速網路與計算機中心主任室研究員). 台中榮民總醫院關心您也提醒您!. 3.
(4)
相關文件
羽球比賽中發球者在發球時,球拍未擊中羽球,應判定為何者? A可重新發球,直到發球成功 B可要求換球,再發一次 C犯規 D只可再給一次發球機會。 8.. 下列有關羽球挑球技術的敘述,何者錯誤? A屬於低手擊球的技術 B要將球挑高至對方的後場 C有正、反手之分 D目的是強迫對方移至前場擊球,形成後場空檔。
11.能於活動中運用腳背踢球的動作,並能踢擊不同足球點來完成活動。 12.能了解排球低手接擊的適當位置並於活動中展現。 13.讓學童了解參與社區活動的重要性,並認識社區活動,再藉由分享參與的經驗引起興趣,並知道可以如何得到社區活動的訊息。 14.能體會目標達成的感受,養成互助合作的精神。