《信息安全理论与实践》:
2.2网络扫描的概念
网络扫描是根据对方服务所采用的协议,在一定时间内,通过自身系统对对方协议进行特定读取、猜想验证、恶意破坏,并将对方直接或间接的返回数据作为某指标的判断依据的一种行为。网络扫描具有如下特点:
(1)网络扫描器几乎全部是客户端一方的程序,所针对的对象绝大多数是服务器方。
(2)网络扫描通常是主动的行为,绝大多数网络扫描器的扫描行为都是在或希望在服务器不知情的情况下偷偷进行。通常在扫描器的设计中,扫描行为应尽可能地避免被服务器察觉。所以扫描器通常不会对被扫描的主机有过多的要求,只能主动适应服务器的各项要求。
(3)网络扫描通常具有时限性。该时限虽然没有一个明确的界限,但一般来说都是接近扫描的最快速度。如果某个用户每隔几个小时访问一下公司的网站主页,则不能算是扫描。
(4)扫描几乎都是要用工具进行,操作系统提供的程序并不都具有扫描的各项要求。
(5)扫描的目的一般是对预先的猜想进行验证或采集一些关心的数据。
(6)不可回避的一点就是,网络扫描更多地被黑客用于选择攻击目标和实施攻击,并且由于扫描自身的特点,通常被认为是网络攻击的第一步。
2-2-1服务和端口
生活中的“服务”是指为他人做事,并使他人从中受益的一种有偿或无偿的活动。该活动通常不以实物形式,而是以提供“活劳动”(物质资料的生产过程中劳动者的脑力和体力的消耗过程)的形式满足他人某种特殊需要。
……
展开