11.1、网络安全基本概念和网络威胁的种类

  网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
  网络安全的基本属性包括机密性(confidentiality),身份认证(authentication),信息完整性(message integrity),可访问与可用性(access and availability),具体解释如下:
image

  网络安全的基本特征包括相对性、时效性、相关性、不确定性、复杂性、重要性,具体解释如下:
image

  网络安全研究的领域是入侵者(bad guys)如何攻击计算机网络和防护者如何对抗网络攻击,同时防护者应该如何设计网络体系结构来免疫(immune)攻击。
  网络中的Bad Guys会通过窃听(eavesdrop),插入(insert),假冒(impersonation),劫持(hijacking),拒绝服务DoS(denial of service)等方式来攻击网络,具体解释如下:
image

一、Internet安全威胁—映射(Mapping)

  Bad Guys在发起攻击前先用ping命令或者端口扫描(Port-scanning)工具(nmap工具等)进行“探路”(case the joint),即找出网络上在运行什么服务,并确定网络上主机的地址,然后依次尝试与每个端口建立TCP连接。

二、Internet安全威胁—分组“嗅探”(sniffing)

  在广播介质(共享式以太网,无线网络)的网络中,某个主机结点将网络接口卡设置为混杂(promiscuous)模式之后,该网络接口卡就可以接受/记录所有经过的分组/帧,即该网络接口卡就可以读到所有未加密数据。Wireshark就是一个典型免费的分组嗅探软件。如下所示:
image

三、Internet安全威胁—IP欺骗(Spoofing)

  某个发送方直接用程序生成“原始”IP分组,可以设置分组的源IP地址字段为任意值,导致接收方收到源IP地址为构造的数据包。如下所示:

image

四、Internet安全威胁—拒绝服务DDOS(Distributed Denial of service)
  分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。 ——百度百科
  DDOS攻击过程,如下所示:
image

  反射式DDOS攻击过程,如下所示:
image

posted @ 2026-05-20 10:34  Carey_ccl  阅读(20)  评论(0)    收藏  举报