- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第02讲-网络安全问题分析PPT
第二讲 网络安全问题分析;内容提纲;内容提纲;(一)构成威胁的因素(1/2);(一)构成威胁的因素(2/2);(三)漏洞多的原因;(四)补丁不是万能的(1/2);(五)补丁不是万能的(2/2);内容提纲;(一)TCP/IP协议栈概述;(一)TCP/IP协议栈概述(续); IEEE 802.3以太网 :
缺陷:该协议没有提供报文完整性和源地址的认证
攻击方法:恶意节点以高速率发送大量广播报文,耗尽网络带宽,进行拒绝服务攻击,定位难,Why?
通过不断变换源MAC地址的方法来逃避追踪;
由于网络带宽大量被占用,容易导致基于SNMP协议网管软件无法收取响应报文,从而无法通过读取交换机源地址列表的方法定位攻击源
;(三)网络层协议分析(1/9);(三)网络层协议分析(1/9);(三)网络层协议分析(2/9);(三)网络层协议分析(3/9);(三)网络层协议分析(4/9);(三)网络层协议分析(5/9);(三)网络层协议分析(6/9);(三)网络层协议分析(7/9);ARP协议分析:
缺陷:ARP协议缺乏相应的认证机制,导致用户无法辨别ARP报文信息的真实性
支持“不请自来”的请求(“Unsolicited” Requests):允许未经请求的ARP广播或单播对缓存条目的增、删、改
ARP缓存表可以远程更新且ARP无法验证更新消息的真实性
代理ARP可以被利用
攻击方法:
拒绝服务攻击:
中间人攻击:
MAC洪泛:
网络监听
;RARP协议分析:
缺陷:RARP被上层协议(DHCP,BOOTP)利用,允许主机通过DHCP和BOOTP服务自动配置自己的IP地址,缺乏必要的验证机制
攻击方法:
攻击者安装或配置一台DHCP服务器,向DHCP客户端传播错误的配置信息(服务器劫持),包括:错误的IP地址、网关、路由、域名服务器、NetBIOS、域信息等,导致客户端的数据流被重定向到攻击者设置的代理服务器,构成中间人攻击。
;(四)运输层协议分析(1/2);(四)运输层协议分析(2/2);(五)应用层协议分析(1/2);(五)应用层协议分析(2/2);(六)因特网问题小结(1/5);(六)因特网问题小结(2/5);(六)因特网问题小结(3/5);(六)因特网问题小结(4/5);*;*;(六)因特网问题小结(5/5);内容提纲;本讲小结;作业
您可能关注的文档
最近下载
- 六年级下册道德与法治知识点选择题100道.docx
- 设备质量保证措施.docx VIP
- 研究人工智能在电力系统故障诊断与处理中的应用.docx VIP
- 设备质量保证措施.pdf VIP
- 数学教案_两位数减一位数不退位整十数教学设计.docx
- GZ-2022062 健康与社会照护赛项正式赛卷完整版包括附件-2022年全国职业院校技能大赛赛项正式赛卷.docx
- 信息技术在乡村学校教学中的应用研究教学研究课题报告.docx
- 2024-2025学年小学劳动二年级下册粤教版(主编:徐长发)教学设计合集.docx
- 教师党课讲稿:不忘初心,继续前进最新.doc VIP
- (word精品)2022年甘肃省兰州市诊断考试(一诊)数学试题(附答案).docx
文档评论(0)