天津理工大学网络攻防期末复习重点.docxVIP

  • 83
  • 0
  • 约1.87万字
  • 约 18页
  • 2016-12-26 发布于重庆
  • 举报

天津理工大学网络攻防期末复习重点.docx

网络攻击与防御技术期末复习重点开卷:90分钟 单选30个30分;简答5个52分;综合1个18分密码猜解、社会工程学 p77、缓冲区溢出p12、P136、网络监听P11\题p7的一般概念(1)密码破译技术是指实施密码破译过程中常用的各种技术、手段、措施、方法和工具。 在计算机网络传输过程中,除了合法的接收者外,还有非授权者,非授权者通过各种办法在信息传输过程中截取信息(如搭线窃听、电磁窃听、声音窃听等来取机密信息),因此机密信息在网络中传输通常要进行加密,但有时还是能够被非授权用户截获,通过密码破译获得明文甚至是密钥,使机密泄露。常见方法:穷举法(蛮力猜测)、利用漏洞、字典法破译、缺省的登录界面(ShellScripts)攻击法、通过网络监听非法得到用户口令、直接猜测、人为的失误、获取密码存放文件(2)社会工程学(Social Engineering,又被翻译为:社交工程学)在上世纪60年代左右作为正式的学科出现,广义社会工程学的定义是:建立理论并通过利用自然的、社会的和制度上的途径来逐步地解决各种复杂的社会问题,经过多年的应用发展,社会工程学逐渐产生出了分支学科,如公安社会工程学(简称公安社工学)和网络社会工程学。计算机网络?社会工程学攻击社会工程是指攻击者通过使用计谋和假情报的方法,以获取系统管理员密码或其它所需信息的一门科学。还有一种社会工程的形式是攻击者试图通过混淆一个计算机

文档评论(0)

1亿VIP精品文档

相关文档