网站大量收购独家精品文档,联系QQ:2885784924

第02讲-网络安全问题分析PPT.ppt

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第02讲-网络安全问题分析PPT

第二讲 网络安全问题分析;内容提纲;内容提纲;(一)构成威胁的因素(1/2);(一)构成威胁的因素(2/2);(三)漏洞多的原因;(四)补丁不是万能的(1/2);(五)补丁不是万能的(2/2);内容提纲;(一)TCP/IP协议栈概述;(一)TCP/IP协议栈概述(续); IEEE 802.3以太网 : 缺陷:该协议没有提供报文完整性和源地址的认证 攻击方法:恶意节点以高速率发送大量广播报文,耗尽网络带宽,进行拒绝服务攻击,定位难,Why? 通过不断变换源MAC地址的方法来逃避追踪; 由于网络带宽大量被占用,容易导致基于SNMP协议网管软件无法收取响应报文,从而无法通过读取交换机源地址列表的方法定位攻击源 ;(三)网络层协议分析(1/9);(三)网络层协议分析(1/9);(三)网络层协议分析(2/9);(三)网络层协议分析(3/9);(三)网络层协议分析(4/9);(三)网络层协议分析(5/9);(三)网络层协议分析(6/9);(三)网络层协议分析(7/9);ARP协议分析: 缺陷:ARP协议缺乏相应的认证机制,导致用户无法辨别ARP报文信息的真实性 支持“不请自来”的请求(“Unsolicited” Requests):允许未经请求的ARP广播或单播对缓存条目的增、删、改 ARP缓存表可以远程更新且ARP无法验证更新消息的真实性 代理ARP可以被利用 攻击方法: 拒绝服务攻击: 中间人攻击: MAC洪泛: 网络监听 ;RARP协议分析: 缺陷:RARP被上层协议(DHCP,BOOTP)利用,允许主机通过DHCP和BOOTP服务自动配置自己的IP地址,缺乏必要的验证机制 攻击方法: 攻击者安装或配置一台DHCP服务器,向DHCP客户端传播错误的配置信息(服务器劫持),包括:错误的IP地址、网关、路由、域名服务器、NetBIOS、域信息等,导致客户端的数据流被重定向到攻击者设置的代理服务器,构成中间人攻击。 ;(四)运输层协议分析(1/2);(四)运输层协议分析(2/2);(五)应用层协议分析(1/2);(五)应用层协议分析(2/2);(六)因特网问题小结(1/5);(六)因特网问题小结(2/5);(六)因特网问题小结(3/5);(六)因特网问题小结(4/5);*;*;(六)因特网问题小结(5/5);内容提纲;本讲小结;作业

文档评论(0)

erfg4eg + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档