信息系统安全管理理论及应用作者李建华信息系统安全管理理论及应用7-9第9章计算机网络安全态势评估理论课案.pptVIP

  • 7
  • 0
  • 约1.69万字
  • 约 109页
  • 2017-03-02 发布于广东
  • 举报

信息系统安全管理理论及应用作者李建华信息系统安全管理理论及应用7-9第9章计算机网络安全态势评估理论课案.ppt

基于目标树的入侵意图预测 具有一定企图黑客的攻击步骤按照一定的顺序出现,而且攻击工具的选择及应用还取决于网络环境和来自于目标的响应。使用树的形式来描述入侵者的攻击策略,利用目标树(Goal Tree)推理预测入侵意图。 典型的IP Spoof攻击 典型的逻辑攻击序列例子 1)Do SYN-flood to do IP spoofing. 2)Do IP spoofing to do session highjack, telnet highjack, web spoofing. 3)Do Session highjacking to do obtain system data. 4)Obtain encrypted password file to do off-line password cracking (Crack, L0phCrack). 5)After accessing system, hide one’s presence (RootKit). 6)After accessing system, spread out to other systems. (sniffing for passwords) 典型的逻辑攻击序列例子(续) 7)Install trojan horse (ifconfig) to hide PROMISC flag. (since

文档评论(0)

1亿VIP精品文档

相关文档