网络攻击
定义:
利用网络存在的漏洞和安全缺陷对网络系统的硬件、软件及其系统中的数据进行的攻击。
分类:
主动攻击:
导致某些数据流的篡改和虚假数据流的产生
(1)篡改消息
指一个合法消息的某些部分被改变、删除,消息被延迟或改变顺序,通常用以产生一个未授权的效果。
例如 用户经授权可访问目标主机,将截获到的目标主机授权的消息改为授权另一个用户可访问。
(2)伪造
某个实体发出含有其他实体身份信息的数据信息,假扮成其他实体,从而以欺骗方式获取一些合法用户的权利和特权。
例如 钓鱼网站。
(3)拒绝服务
对网络设备无限请求,从而造成设备瘫痪,不能正常响应请求。
例如 DoS。
被动攻击
未经用户同一和认可的情况下攻击者获得了信息或相关数据
(1)流量分析
通过观察这些数据报的模式,分析确定出通信双方的位置、通信的次数及消息的长度,获知相关的敏感信息。
(2)窃听<