計算機網(wǎng)絡中網(wǎng)絡攻擊有哪三種類型-創(chuàng)新互聯(lián)

這篇文章給大家分享的是有關計算機網(wǎng)絡中網(wǎng)絡攻擊有哪三種類型的內(nèi)容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。

我們擁有十余年網(wǎng)頁設計和網(wǎng)站建設經(jīng)驗,從網(wǎng)站策劃到網(wǎng)站制作,我們的網(wǎng)頁設計師為您提供的解決方案。為企業(yè)提供成都網(wǎng)站建設、做網(wǎng)站、微信開發(fā)、小程序開發(fā)、手機網(wǎng)站制作設計H5網(wǎng)站設計、等業(yè)務。無論您有什么樣的網(wǎng)站設計或者設計方案要求,我們都將富于創(chuàng)造性的提供專業(yè)設計服務并滿足您的需求。

網(wǎng)絡攻擊的三種類型:1、主動攻擊會導致某些數(shù)據(jù)流的篡改和虛假數(shù)據(jù)流的產(chǎn)生;2、被動攻擊中攻擊者不對數(shù)據(jù)信息做任何修改;3、節(jié)點攻擊,攻擊者在突破一臺主機后,往往以此主機作為根據(jù)地,攻擊其他主機。

網(wǎng)絡攻擊的三種類型:

一、主動攻擊

主動攻擊會導致某些數(shù)據(jù)流的篡改和虛假數(shù)據(jù)流的產(chǎn)生。這類攻擊可分為篡改、偽造消息數(shù)據(jù)和終端(拒絕服務)。

(1)篡改消息

篡改消息是指一個合法消息的某些部分被改變、刪除,消息被延遲或改變順序,通常用以產(chǎn)生一個未授權的效果。如修改傳輸消息中的數(shù)據(jù),將“允許甲執(zhí)行操作”改為“允許乙執(zhí)行操作”。

(2)偽造

偽造指的是某個實體(人或系統(tǒng))發(fā)出含有其他實體身份信息的數(shù)據(jù)信息,假扮成其他實體,從而以欺騙方式獲取一些合法用戶的權利和特權。

(3)拒絕服務

拒絕服務即常說的DoS(Deny of Service),會導致對通訊設備正常使用或管理被無條件地中斷。通常是對整個網(wǎng)絡實施破壞,以達到降低性能、終端服務的目的。這種攻擊也可能有一個特定的目標,如到某一特定目的地(如安全審計服務)的所有數(shù)據(jù)包都被阻止。

二、被動攻擊

被動攻擊中攻擊者不對數(shù)據(jù)信息做任何修改,截取/竊聽是指在未經(jīng)用戶同意和認可的情況下攻擊者獲得了信息或相關數(shù)據(jù)。通常包括竊聽、流量分析、破解弱加密的數(shù)據(jù)流等攻擊方式。

(1)流量分析

流量分析攻擊方式適用于一些特殊場合,例如敏感信息都是保密的,攻擊者雖然從截獲的消息中無法的到消息的真實內(nèi)容,但攻擊者還能通過觀察這些數(shù)據(jù)報的模式,分析確定出通信雙方的位置、通信的次數(shù)及消息的長度,獲知相關的敏感信息,這種攻擊方式稱為流量分析。

(2)竊聽

竊聽是最常用的手段。應用最廣泛的局域網(wǎng)上的數(shù)據(jù)傳送是基于廣播方式進行的,這就使一臺主機有可能受到本子網(wǎng)上傳送的所有信息。而計算機的網(wǎng)卡工作在雜收模式時,它就可以將網(wǎng)絡上傳送的所有信息傳送到上層,以供進一步分析。如果沒有采取加密措施,通過協(xié)議分析,可以完全掌握通信的全部內(nèi)容,竊聽還可以用無限截獲方式得到信息,通過高靈敏接受裝置接收網(wǎng)絡站點輻射的電磁波或網(wǎng)絡連接設備輻射的電磁波,通過對電磁信號的分析恢復原數(shù)據(jù)信號從而獲得網(wǎng)絡信息。盡管有時數(shù)據(jù)信息不能通過電磁信號全部恢復,但可能得到極有價值的情報。

由于被動攻擊不會對被攻擊的信息做任何修改,留下痕跡很好,或者根本不留下痕跡,因而非常難以檢測,所以抗擊這類攻擊的重點在于預防,具體措施包括虛擬專用網(wǎng)VPN,采用加密技術保護信息以及使用交換式網(wǎng)絡設備等。被動攻擊不易被發(fā)現(xiàn),因而常常是主動攻擊的前奏。

被動攻擊雖然難以檢測,但可采取措施有效地預防,而要有效地防止攻擊是十分困難的,開銷太大,抗擊主動攻擊的主要技術手段是檢測,以及從攻擊造成的破壞中及時地恢復。檢測同時還具有某種威懾效應,在一定程度上也能起到防止攻擊的作用。具體措施包括自動審計、入侵檢測和完整性恢復等。

三、節(jié)點攻擊

攻擊者在突破一臺主機后,往往以此主機作為根據(jù)地,攻擊其他主機(以隱蔽其入侵路徑,避免留下蛛絲馬跡)。他們能使用網(wǎng)絡監(jiān)聽方法,嘗試攻破同一網(wǎng)絡內(nèi)的其他主機;也能通過IP欺騙和主機信任關系,攻擊其他主機。

這類攻擊非常狡猾,但由于某些技術非常難掌控,如TCP/IP欺騙攻擊。攻擊者通過外部計算機偽裝成另一臺合法機器來實現(xiàn)。他能磙壞兩臺機器間通信鏈路上的數(shù)據(jù),其偽裝的目的在于哄騙網(wǎng)絡中的其他機器誤將其攻擊者作為合法機器加以接受,誘使其他機器向他發(fā)送據(jù)或允許他修改數(shù)據(jù)。TCP/IP欺騙能發(fā)生TCP/IP系統(tǒng)的所有層次上,包括數(shù)據(jù)鏈路層、網(wǎng)絡層、運輸層及應用層均容易受到影響。如果底層受到損害,則應用層的所有協(xié)議都將處于危險之中。另外由于用戶本身不直接和底層相互相交流,因而對底層的攻擊更具有欺騙性。

感謝各位的閱讀!關于“計算機網(wǎng)絡中網(wǎng)絡攻擊有哪三種類型”這篇文章就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!

網(wǎng)站名稱:計算機網(wǎng)絡中網(wǎng)絡攻擊有哪三種類型-創(chuàng)新互聯(lián)
網(wǎng)頁地址:http://bm7419.com/article44/gdshe.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供標簽優(yōu)化網(wǎng)站設計、響應式網(wǎng)站企業(yè)建站、網(wǎng)站內(nèi)鏈、做網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站建設