網路安全中主動攻擊、被動攻擊分別是什麼意思?

老男孩IT教育機構發表於2022-03-25

  根據一般的網路安全經驗,攻擊可以被分為兩類,一類為主動攻擊,另一類則為被動攻擊,那你知道什麼是主動攻擊,什麼是被動攻擊嗎?兩者又各自有何特點?小編整理了這篇文章,希望可以對你有幫助,請看下文:

  主動攻擊是什麼?

  指攻擊者對連線中透過的PDU進行各種處理,這些攻擊涉及某些資料流的篡改或一個虛假流的產生。如有選擇地更改、刪除、增加、延遲、重放,甚至可將合成的或仿造的PDU送入到一個連線中。

  主動攻擊的目的石試圖改變系統資源或影響系統的正常工作,他威脅資料的機密性、完整性和可用性等。

  主動攻擊有哪些特點?

  攻擊者可以透過多種方式和途徑發起主動攻擊,完全防止主動攻擊石相當困難的。對於主動攻擊,可採取適當措施(如加密技術和鑑別技術相結合)加以檢測和發現,並從主動攻擊引起的任何破壞或時延中予以恢復。同時,這種檢測也具有一定的威懾作用。

  被動攻擊是什麼?

  在被動攻擊中,攻擊者知識觀察透過一個連線的協議資料單元PDU,以便了解與交換相關的資訊,並不修改資料或危害系統。這種訊息的洩露可能會危害訊息的傳送方和接收方,但對系統本身不會造成任何影響,系統能夠正常工作。

  被動攻擊的本質是在傳輸中偷聽或者監視,其目的是從傳輸中獲得資訊,被動攻擊只威脅資料的機密性。典型的被動攻擊形式就是擷取,包括析出訊息內容和通訊量分析。

  被動攻擊有哪些特點?

  被動攻擊不修改資料或危害系統,只威脅資料的機密性,通常是難以發現或檢測的,因為它們並不會導致資料有任何的變化。對付被動攻擊的重點是防止,可以採用各種資料加密技術來阻止被動攻擊。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2884053/,如需轉載,請註明出處,否則將追究法律責任。

相關文章