網路攻擊中主動攻擊和被動攻擊有什麼區別?
近年來,隨著網際網路的發展,網路攻擊事件頻發,已氾濫成網際網路行業的重病,受到了各個行業的關注與重視,因為它對網路安全乃至國家安全都形成了嚴重的威脅。面對複雜多樣的網路攻擊,想要有效防禦就必須瞭解網路攻擊的相關內容,那麼網路攻擊的種類主要分為哪兩種?以下便是詳細的內容介紹。
網路攻擊的種類主要分為主動攻擊和被動攻擊,接下來我們分別介紹一下。
主動攻擊
主動攻擊會導致某些資料流的篡改和虛假資料流的產生,這類攻擊可分為篡改、偽造訊息資料和終端。
①篡改訊息
篡改訊息是指一個合法訊息的某些部分被改變、刪除,訊息被延遲或者改變順序,通常用以產生一個未授權的效果。如修改傳輸訊息中的資料,將允許甲執行操作改為允許乙執行操作。
②偽造
偽造指的是某個實體發出含有其他實體身份資訊的資料資訊,假扮成其他實體,從而以欺騙方式獲取一些合法使用者的權利和特權。
③拒絕服務
拒絕服務即常說的DoS,會導致對通訊裝置正常使用或者管理被無條件地中斷。通常是對整個網路實施破壞,以達到降低效能、終端服務的目的。這種攻擊也可能有一個特定的目標,如到某一特定目的地的所有資料包被阻止。
被動攻擊
被動攻擊中攻擊者不對資料資訊做任何修改,擷取或竊聽是指在未經使用者同意和認可的情況下攻擊者獲得了資訊或者相關資料。通常包括竊聽、流量分析、破解弱加密的資料流等攻擊方式。
①流量分析
流量分析攻擊方式適用於一些特殊場合,例如敏感資訊都是保密的,攻擊者雖然從截獲的訊息中無法的知道訊息的真實內容,但攻擊者還能透過觀察這些資料包的模式,分析確定出通訊雙方的位置、通訊的次數以及訊息的長度,獲知相關的敏感資訊。
②竊聽
竊聽是常用的手段。應用最廣泛的區域網上的資料傳送是基於廣播方式進行的,這就使一臺主機有可能收到本子網上傳送的所有資訊。而計算機的網路卡工作在雜收模式時,它就可以將網路上傳送的所有資訊傳送到上層,以供進一步分析。如果沒有采取加密措施,透過協議分析,可以完全掌握通訊的全部內容,竊聽還可以用無限截獲方式得到資訊,透過高靈敏接受裝置接收網路站點輻射的電磁波或者網路連線裝置輻射的電磁波,透過對電磁訊號的分析恢復原資料訊號從而獲得網路資訊。
由於被動攻擊不會對被攻擊的資訊做任何修改,留下痕跡很少,或者根本不留下痕跡,因而非常難以檢測,所以抗擊這類攻擊的重點在於預防,具體措施包括虛擬專用網VPN,採用加密技術保護資訊以及使用交換式網路裝置等。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2871450/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網路安全中主動攻擊、被動攻擊分別是什麼意思?
- XSS攻擊和CSRF攻擊有什麼區別?
- 【網路安全知識】DDOS攻擊和CC攻擊有什麼區別?
- 什麼是CC攻擊?與DDoS攻擊有什麼區別?
- 【日常篇】DOS攻擊和DDOS攻擊之間有什麼區別?
- DDoS攻擊與CC攻擊的區別是什麼?
- 【網路安全入門】DDOS攻擊和DOS攻擊之間有什麼區別及聯絡?
- 什麼是網路攻擊?常見的網路攻擊手段有哪些?
- 什麼是CC攻擊?CC攻擊型別【網路安全教程】型別
- 什麼是CC攻擊?網站被CC攻擊怎麼辦?網站
- 什麼是APT攻擊?APT攻擊有什麼主要特徵?APT特徵
- CC攻擊和DD攻擊的區別在哪裡
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- 什麼是XSS攻擊?其攻擊原理有哪些?
- 網路安全DOS攻擊有什麼方式
- 網路攻擊
- XSS 與 CSRF 攻擊——有什麼區別?
- 【安全篇】APT攻擊是什麼?APT攻擊有哪些危害?APT
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 什麼是XSS攻擊?XSS攻擊有哪幾種型別?型別
- 攻擊面管理預防網路攻擊原理?
- 網站被攻擊怎麼辦 如何查詢網站漏洞攻擊源網站
- 網站遇到攻擊怎麼辦?常見攻擊有哪些?(轉)網站
- 網路攻擊手段
- 【網路安全入門】SQL隱碼攻擊是什麼?SQL隱碼攻擊危害有哪些?SQL
- XSS攻擊有什麼特點?XSS攻擊分為幾個型別?型別
- 【網路安全】什麼是中間人攻擊?危害有哪些?
- 網路攻擊有多大的危害?
- CC攻擊的原理是什麼?防禦CC攻擊的方法有哪些?
- 網路安全中攻擊溯源有哪些方法?
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- 為什麼網路攻擊如此之多?
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- 常見的網路攻擊型別有哪些?主要包含什麼?型別
- 【網路安全分享】APT攻擊常用的4種攻擊手段!APT
- 網路攻擊泛談
- 降低網路攻擊風險