第1章 网络攻击技术概述
网络攻击也称为网络入侵(network intrusion),指的是网络系统内部发生的任何违反**策略的事件,这些事件可能来自系统外部,也可能来自系统内部;可能是故意的,也可能是无意偶发的。
1.1 网络面临的**威胁
网络**威胁是网络系统所面临的已发生过的**事件或潜在的**事件的负面影响。网络**威胁的种类很多,对计算机网络的影响各不相同,产生的原因也各不相同。
网络**威胁主要来自以下几个方面:
1.协议缺陷
TCP/IP作为Internet使用的标准协议集,是攻击者实施网络攻击的**目标。TCP/IP协议簇是目前使用*为广泛的网络互连协议,但TcP/IP协议簇本身存在着一些**问题。TcP/IP协议设计时面向的是封闭、专用的网络环境,首要解决的是网络互连、缺乏认证等基本的**特性,否则会带来许多**威胁。例如,中间人攻击所利用的就是通信双方、网络设备之间没有认证的缺点,即使有中间人插入,通信双方也不会察觉。TcP/IP协议的缺陷主要表现在:缺乏有效的身份鉴别机制,通信双方无法可靠识别身份;缺乏有效的信息加密机制,通信内容容易被第三方窃取。
2.软件漏洞
在操作系统和应用系统中,由于系统越来越复杂,代码的规模越来越庞大,加之软件***开发软件时的疏忽,或者是编程者**知识的局限,几乎可以肯定地说所有的软件都存在实现的缺陷和漏洞。
几乎所有引起身份被盗、网络中断、数据丢失与网站崩溃的**破坏都有一个根本的原因,即软件代码本身编写粗糙。
……