常见安全攻击手段
1、冒充:一个实体假装成一个不同的实体,常和消息篡改和重演一起使用
2、重演:当消息为了产生非授权效果而被重复时,就出现重演了
3、消息篡改:数据所传送的内容被改变而未被发觉,并导致非授权后果
4、服务拒绝:通过向认证/授权服务发送大量虚假请求,占用系统带宽造成关键服务繁忙,使得授权服务不能正常执行,产生服务拒绝
安全性测试方法(安全防护策略)
1、功能验证
2、侦听技术
3、模拟攻击试验
4、漏洞扫描:对软件系统和网络系统进行安全监测,以找出有安全隐患的漏洞
5、安全日志:记录非法用户的相关操作和信息
6、入侵检测:从系统内部和各种网络资源中主动采集信息,从中分析可能得网络入侵或攻击
7、隔离防护:将系统中的安全部分和非安全部分进行隔离,防火墙主要用于内网和外网的逻辑隔离