第5章网络安全分析.ppt

  1. 1、本文档共86页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第5章 网络安全;本章主要内容;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安???问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.1 黑客与网络攻击;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;;;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;C向A发送一个自己伪造的ARP应答, ARP reply: 10.1.1.11 is-at AAAA.BBBB.1234 C向B发送一个自己伪造的ARP应答, ARP reply: 10.1.1.10 is-at AAAA.BBBB.1234 ;5.1 网络安全问题 5.1.2 IP v4版本TCP/IP的安全问题;;;实验 ARP攻击及其防范;实验 ARP攻击及其防范;实验 ARP攻击及其防范;第43条,IP为210.29.132.125的机器向IP为210.29.132.21的机器发送了一条ARP包,即通知210.29.132.21这台机器210.29.132.1(网关IP)的MAC地址为06-06-fC-6E-F7-5A (无效的MAC) 。;第819条,IP为210.29.132.125的机器向IP为210.29.132.12的机器发送了一条ARP包,即通知210.29.132.12这台机器210.29.132.1(网关IP)的MAC地址为06-06-fC-6E-F7-5A(无效的MAC)。;实验 ARP攻击及其防范;实验 ARP攻击及其防范;实验 ARP攻击及其防范;实验 ARP攻击及其防范;实验 ARP攻击及其防范;实验 ARP攻击及其防范;实验 ARP攻击及其防范;5.1 网络安全威胁 5.1.2 IP v4版本TCP/IP的安全问题 ;1.ARP协议的安全问题 2.IP层的安全问题 由于TCP/IP协议使用IP地址作为网络节点的惟一标识,其数据包的源地址很容易被发现,且IP地址隐含所使用的子网掩码,攻击者据此可以画出目标网络的轮廓。因此,使用标准IP地址的网络拓扑对因特网来说是暴露的。IP地址也很容易被伪造和被更改,且TCP/IP协议没有对IP包中源地址真实性的鉴别机制和保密机制。因此,因特网上任一主机都可产生一个带有任意源IP地址的IP包,从而假冒另一个主机进行地址欺骗。;2.IP层的安全问题(续) IP层本身不提供加密传输功能,用户口令和数据是以明文形式传输的,很容易在传输过程中被截获或修改。 在IP层上同样缺乏对路由协议的安全认证机制,因此对路由信息缺乏鉴别与保护。路由欺骗有多种方法,都是通过伪造路由表欺骗。例如,基于RIP的欺骗。RIP是现代计算机网络使用的路由选择协议,实质上实现的是距离——向量算法:每个Active 网络节点周期性的发送它的路由信息到邻居Passive节点,用这些路由信息,每

文档评论(0)

xinfeiyang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档