网络威胁

网络脆弱性

  • 匿名性
  • 攻击点多:攻击目标多、发动攻击的地点多
  • 共享性
  • 系统复杂性
  • 未知边界
  • 未知路径

攻击前奏

  • 端口扫描、网络嗅探
  • 社会工程学
  • 侦查
  • 操作系统与应用程序特征
  • BBS 与聊天室
  • 文档的可用性

窃听与偷听

假冒攻击

  • 通过猜测突破鉴别
  • 以偷听或窃听突破鉴别
  • 避开鉴别
  • 众所周知的鉴别
  • 可信任的鉴别

网络欺诈

  • 钓鱼网站
    • DNS 欺骗+网络钓鱼
  • 中间人攻击(Man-in-the-Middle Attack, MITM)
    • 通过拦截正常的网络通信数据,并进行数据嗅探甚至篡改(主动窃听)
    • ARP 攻击、会话劫持、DNS 欺骗、代理中间人攻击都是典型中间人攻击手段

中间人攻击

PKI 和证书机制

ARP 攻击

代理服务器

代理中间人攻击

拒绝服务攻击(DoS)

基本类型

  • 基于容量的攻击
  • 基于应用的攻击
  • 基于通信故障的攻击

常见手段

  • 传输故障
  • 连接洪泛
    • 死亡之 Ping
    • Smurf 攻击
    • Chargen 反射放大攻击
    • TCP 洪泛(同步洪泛)攻击
    • 流量重定向攻击(路由器)
    • DNS 攻击(欺骗)
    • ARP 攻击

分布式拒绝服务攻击(DDoS)

  • 两阶段攻击方式
  • 乘数效应(流量放大效应)
  • 更好的隐蔽性
  • 每个代理端可以使用不同 DoS 攻击手段

服务器攻击

  • 缓冲区溢出
  • 应用代码错误
  • 服务端

控制措施

防火墙

入侵检测系统(IDS)和入侵防御系统(IPS)

安全电子邮件系统

PGP

S/MIME