什么是电子商务 (什么是电子商务?)

B2B典型网站:阿里巴巴,惠聪网即Business to Business,翻译为中文就是商家对商家的电子商务,是电子商务发展最初的一种模式,买卖双方都是商家,他们通过互联网进行产品、服务及信息的交换。B2B目前分为两种模式,一是生产厂家自己建设网站直接与买家打交道,销售产品。另一种就是阿里巴巴、惠聪网等在第三方网站上发布商品信息的方式,买卖双方在这种中介网站平台上交易。B2C典型网站:卓越,当当在B2B出现不久,又出现了B2C的概念,即Business to Consumer,商家对消费者的电子商务。形象地解释B2C的概念,它就像传统的商场经营模式一样,卖方只有一个主体,而买方是商品零售的终端客户,例如大家熟悉王府井百货等商场的经营模式,而B2C把这套模式移植到互联网上来经营。它与B2B的其中一个模式很相似,只是B2C的卖方不是厂家。C2C典型网站:易趣,淘宝即Consumer to Consumer,是从B2B的另一种经营模式延伸出来的,个人对个人的电子商务。WwW.ITcOmPUteR.CoM.cnC2C与B2B的另一种经营模式类似,只是买卖双方不是商家而是个人。他们依靠易趣、淘宝等这样的第三方网站作为中介平台进行交易,卖方可以把自己闲置、二手商品放到C2C交易平台上出售。买方可以通过竞价的方式购买自己喜欢的价廉物美的商品。 LSASS进程是什么

曾经案例:大名鼎鼎的蠕虫病毒“震荡波”利用的就是Windows LSASS的一个缓冲溢出漏洞。针对此漏洞进行攻击可以使LSASS.EXE缓冲区溢出,并使得攻击者取得对目标系统的完全控制权限。被攻击的系统会出现一些症状,比如LSASS.EXE出乎意料地弹出一个一分钟倒计时窗口,提示“LSASS.EXE出错需要关机”。www.sq120.com推荐文章默默无闻的LSASS进程悟空等人一大早便来到教室,见谭教授进入教室,悟空马上问道:“这一课会讲些什么内容啊?”谭教授笑着答道:“今天我们讲的这个系统进程,虽然并不显眼,但是它却在系统中起关键的作用——它就是LSASS进程。”谭教授解释道:“这是一个本地的安全授权服务,它会为使用Winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如使用默认的msgina.dll来执行的。如果授权是成功的,LSASS就会产生用户的进入令牌,令牌使用启动初始的Shell。其他的由用户初始化的进程继承这个令牌。而Windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个‘AND’的请求,并发送给服务器,导致触发堆栈溢出并且使LSASS.EXE服务崩溃,系统在60秒内重新启动。小知识:LSASS是微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略,为Windows系统本地安全权限服务。注意:LSASS也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。LSASS进程的作用听完谭教授的解说,各位同学都面面相觑,最后还是八戒站起来问道:“这个LSASS进程是干什么的?它在系统中起什么作用?”谭教授回答道:“LSASS是Windows XP系统的一个核心进程,为很多系统服务提供了支持,这其中最主要的就是Policy Agent服务。该服务就是我们常说的IP安全策略服务,在Windows XP系统中默认安装的启动类型为自动,依赖于IPSEC driver、Remote Procedure Call、TCP/IP Protocol Driver等服务的支持。”唐僧提问:“IP安全策略在Windows系统中可以起到什么作用?”谭教授解释说:“IPSEC是一种用来保护内部网、专用网络以及外部网免遭黑客攻击的重要防御方法,主要特征在于它可对所有IP级的通信进行加密和认证。可以为我们系统起一个功能弱但是够用的防火墙,特别是在装机过程中,不需借助其他软件就很好地保护了系统。正是这一点才使IPSEC可以确保包括远程登录、客户/服务器、电子邮件、文件传输及Web访问在内的多种应用程序的安全。”辨别真假LSASS进程这时沙僧问道:“前面讲了这么多关于LSASS的知识,那么该进程的危害到底是什么?”谭教授慢慢地说道:“LSASS进程最大的危险还是进程自身存在各种各样的漏洞。黑客利用这些漏洞生成各种各样的危险病毒,并且利用这些漏洞生成大量的网页木马。”悟空马上接着说:“除此以外,该进程还可能被进行线程插入操作。虽然在以前的课程中并不是每个进程都提到了线程的插入,但是现在一些刚刚推出的木马程序,在进行线程插入的时候已经不会单单是插入到某个特定的进程中了,而是可以让用户自定义插入进程。例如最近就有一款名为‘上兴’的木马程序,在它的服务端配置程序中就有‘插入system32目录的系统文件’这一项。于是黑客完全可以将服务端进程插入到包括LSASS.EXE在内的任何系统进程中,所以说是非常危险的。”沙僧又问道:“如何分辨真假LSASS进程呢?”谭教授说道:“首先我们要确定系统中只有一个LSASS进程,如果出现两个以上的这个进程,那么其中必有一个是假冒的。LSASS进程是一个本地服务,所以它一定不会连接互联网的。如果防火墙提示用户说LSASS进程要连接网络,那么这个进程必然是假的,我们通过防火墙提示的路径顺藤摸瓜就可以找到假的了。”谭教授讲完以上的内容,微微一笑说:“各位同学,经过本期的学习,你们已经了解了有关LSASS进程的知识。但是要熟练掌握这些知识,同学们只有多复习、多实践,我相信大家一定能成功驾驭各种进程的。”结束语经过这8节课的讲解,我们分别介绍了8个Windows系统中的高危进程,同时也介绍了它们之所以成为高危进程的原因。到此为止,本系列已经结束。虽然只是短短的8节课的内容,内容也是很基础的,但是我们相信这些内容一定让大家获益不少。因为这些基础和理论的知识可以让大家在日后处理安全方面问题的时候,能够快速找到问题的原因以及处理问题的方法。

FLV是什么 From:
© 版权声明
评论 抢沙发
加载中~
每日一言
不怕万人阻挡,只怕自己投降
Not afraid of people blocking, I'm afraid their surrender