- 3
- 0
- 约3.59千字
- 约 30页
- 2017-05-09 发布于广东
- 举报
主题1续概述安全威胁的原因、安全策略
三、 网络出现安全威胁的原因 (一)薄弱的认证环节 网络上的认证通常是使用口令来实现的,但口令有公认的薄弱性。网上口令可以通过许多方法破译,其中最常用的两种方法是把加密的口令解密和通过信道窃取口令。 (二)系统的易被监视性 用户使用Telnet或FTP连接他在远程主机上的账户,上传的口令是没有加密的。入侵者可以通过监视携带用户名和口令的IP包获取,然后使用这些用户名和口令通过正常渠道登录到系统。若被截获的是管理员的口令,那么获取特权级访问就变得更容易了。 (三)易欺骗性 TCP或UDP服务相信主机的地址。若使用“IP Source Routing”,则攻击者的主机就可以冒充一个被信任的主机或客户。具体步骤: 1)攻击者使用“可信任客户”的IP地址取代自己的地址; 2)攻击者构造一条要攻击的服务器及其主机间的直接路径,把“可信任客户”作为通向服务器路径的最后节点; 3)攻击者用这条路径向服务器发出客户申请; 4)服务器接受申请,就象是从“可信任客户”直接发出的一样,然后对该申请作出响应; 5)“可信任客户”使用这条路径将此信息包传送给攻击者的主机。 (四)有缺陷的局域网服务和相互信任的主机 主机的安全管理既困难又费时。为降低管理要求并增强局域网,一些站点使用了NIS、NFS等服务。这些服务通过允许一些数据库(如口令文件)以分布式方式管理及允许系统共享文件和数据,
您可能关注的文档
- 中药养生抗衰老浅谈社区教学陈钦成.ppt
- 中考宝典深圳版2016中考生物第十四单元生物的遗传和变异及生物的进化会考课件.ppt
- 中药学课件14化湿药课件.ppt
- 中图版七年级下第八章第四节西北地区.ppt
- 临床护理路径在上消化道出血患者中的应用查房.ppt
- 二年级下册《要是你在野外迷了路》修改课件.ppt
- 云南省2017年3月高考生物2017考试说明解读及复习的策略及建议课件讲义.ppt
- 五年级综合实践7校园里的浪费现象.ppt
- 人体所需的七大营养素培训.ppt
- 人口再生产人口数量、素质与环境.ppt
- 2026上海民办行中中学第二批教师招聘18人笔试参考题库及答案解析.docx
- 校招|中国电子2026届春季校园招聘笔试参考题库及答案解析.docx
- 2026年盘锦市大洼区(第三批)公开招聘合同制政府专职消防员35人笔试参考题库及答案解析.docx
- 2026山东电子职业技术学院招聘36人笔试参考试题及答案解析.docx
- 2026湖南怀化高新产业投资发展集团有限公司招聘5人笔试参考题库及答案解析.docx
- 2026河南郑州管城区紫东路社区卫生服务中心招聘3人笔试参考题库及答案解析.docx
- 2026浙江绍兴市越才人力资源服务有限责任公司招聘1人笔试参考试题及答案解析.docx
- 2026澴川国投人才引进社会招聘24人笔试参考题库及答案解析.docx
- 2026陕西渭南富平马欣医院招聘3人笔试备考题库及答案解析.docx
- 2026心境巴音郭楞库尔勒市上户镇人民政府招聘11人笔试参考题库及答案解析.docx
最近下载
- 小学六年级英语测试题(006号).doc VIP
- 玉柴YC4D120-20-D1008发动机零件图册.pdf VIP
- 透析正则动量与配速法的应用讲义+跟踪训练.pdf VIP
- 小学五年级英语测试题(010号).doc VIP
- [英语]《开心学英语》小学五上学期英语试题.doc VIP
- 小学英语素材-英语音标发音规则大法.doc VIP
- 2026年高考物理二轮复习微专题六 配速法与洛伦兹力冲量法(复习讲义)(全国通用)(原卷版).docx VIP
- 2025年教育行业五年在线教育发展与用户习惯报告.docx
- 2026吉林新高考:地理必考知识点归纳.doc VIP
- 2023年上海市中考英语试卷真题(含答案)+听力材料.pdf
原创力文档

文档评论(0)