网络安全
网络威胁
网络脆弱性
- 匿名性
- 攻击点多:攻击目标多、发动攻击的地点多
- 共享性
- 系统复杂性
- 未知边界
- 未知路径
攻击前奏
- 端口扫描、网络嗅探
- 社会工程学
- 侦查
- 操作系统与应用程序特征
- BBS 与聊天室
- 文档的可用性
窃听与偷听
假冒攻击
- 通过猜测突破鉴别
- 以偷听或窃听突破鉴别
- 避开鉴别
- 众所周知的鉴别
- 可信任的鉴别
网络欺诈
- 钓鱼网站
- DNS 欺骗+网络钓鱼
- 中间人攻击(Man-in-the-Middle Attack, MITM)
- 通过拦截正常的网络通信数据,并进行数据嗅探甚至篡改(主动窃听)
- ARP 攻击、会话劫持、DNS 欺骗、代理中间人攻击都是典型中间人攻击手段
中间人攻击
PKI 和证书机制
ARP 攻击
代理服务器
代理中间人攻击
拒绝服务攻击(DoS)
基本类型
- 基于容量的攻击
- 基于应用的攻击
- 基于通信故障的攻击
常见手段
- 传输故障
- 连接洪泛
- 死亡之 Ping
- Smurf 攻击
- Chargen 反射放大攻击
- TCP 洪泛(同步洪泛)攻击
- 流量重定向攻击(路由器)
- DNS 攻击(欺骗)
- ARP 攻击
分布式拒绝服务攻击(DDoS)
- 两阶段攻击方式
- 乘数效应(流量放大效应)
- 更好的隐蔽性
- 每个代理端可以使用不同 DoS 攻击手段
服务器攻击
- 缓冲区溢出
- 应用代码错误
- 服务端
控制措施
防火墙
入侵检测系统(IDS)和入侵防御系统(IPS)
安全电子邮件系统
PGP
S/MIME
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 木素音的小站!