第20章 因特安全.pptVIP

  • 4
  • 0
  • 约9.25千字
  • 约 55页
  • 2019-01-24 发布于江苏
  • 举报
第20章 因特安全

第20章 因特网安全 20.1 安全威胁 20.2 安全服务 20.3 基本安全技术 20.4 IP层安全 20.5 传输层安全 20.6 应用层安全 20.1 安全威胁 网络安全威胁:指某个人、物或事件对网络资源的机密性、完整性、可用性和非否认性所造成的危害。 对网络的攻击可分为被动攻击和主动攻击。 被动攻击的目的是从传输中获得信息,通常攻击者对消息的内容更感兴趣。 手段:对信息进行截获和分析。 被动攻击分类:析出消息内容和通信量分析。 析出消息内容:从截获的信息中得到有用的数据。如果信息是加密的,被动攻击者将尝试用各种分析手段来析出消息的内容。对于大多数加密信息攻击者无法析出消息的内容或析出消息内容的时间或成本难以承受,攻击者往往会退而求其次。 通信量分析:通过对消息模式的观察,测定通信主机的标识、通信的源和目的、交换信息的频率和长度,然后根据这些信息猜测正在发生的通信的性质。 被动攻击的特点:难以检测,但可以预防。 主动攻击通常会比被动攻击造成更严重的危害,因为主动攻击通常要改动数据甚至控制信号,或者有意生成伪造数据。 主动攻击可能发生在端到端通信线路上的几乎任何地方,如电缆、微波链路、卫星信道、路由结点、服务器主机及客户机。 主动攻击可以分为:篡改消息、伪装和拒绝服务。 篡改消息是对信息完整性的攻击。 伪装是对信息真实性的攻击。 拒绝服务攻击是对系

文档评论(0)

1亿VIP精品文档

相关文档