freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

ch02網(wǎng)絡(luò)攻擊行為分析-全文預(yù)覽

2025-06-10 08:41 上一頁面

下一頁面
  

【正文】 網(wǎng)站 CSDN、天涯社區(qū)、美團(tuán)網(wǎng)等數(shù)據(jù)庫遭黑客攻擊為代表,網(wǎng)絡(luò)個(gè)人信息泄露事件曾集中爆發(fā),上億用戶的注冊(cè)信息被公之于眾 ? 其中,廣東省出入境政務(wù)服務(wù)網(wǎng)泄露了包括真實(shí)姓名、護(hù)照號(hào)碼等信息在內(nèi)的約 400萬用戶資料 19 1998 1999 2021 2021 2021 2021 2021 2021 2021 202118 15 12 9 6 3 18 15 12 9 6 3 Melissa Loveletter Kournikova Code Red Nimda Goner Klez What’s Next 感染一萬臺(tái)所需小時(shí) 布置對(duì)抗措施所需時(shí)間 20 網(wǎng)絡(luò)攻擊的層次 網(wǎng)絡(luò)攻擊的途徑 ? 針對(duì)端口攻擊 ? 針對(duì)服務(wù)攻擊 ? 針對(duì)第三方軟件攻擊 ? DoS攻擊 ? 針對(duì)系統(tǒng)攻擊 ? 口令攻擊 ? 欺騙 21 網(wǎng)絡(luò)攻擊的層次 網(wǎng)絡(luò)攻擊的層次 ? 第一層攻擊: 第一層攻擊基于應(yīng)用層的操作 ,這些攻擊的目的只是為了干擾目標(biāo)的正常工作。 ? 單純依靠安全設(shè)備是不夠的,它是一個(gè)匯集了硬件、軟件、網(wǎng)絡(luò)、人以及他們之間的相互關(guān)系和接口的系統(tǒng)。我們要做到 “ 知己知彼 ” ,才能 “ 百戰(zhàn)不殆 ” ,對(duì)黑客的攻擊手段、途徑、方法和工具了解得越多,越有利于保護(hù)網(wǎng)絡(luò)和信息的安全。 ?很多軟件或設(shè)備可以為網(wǎng)絡(luò)管理和安全提供保障,但當(dāng)被別有用心的人所利用時(shí),就成了黑客工具,就象刀具,是基本生活用具,又可成為殺人兇器。 5 電磁泄露 ))))))))))) 6 安全問題的起源和常見威脅 ? 系統(tǒng)風(fēng)險(xiǎn) ——組件的脆弱性 ? 硬件組件:設(shè)計(jì)、生產(chǎn)工藝或制造商 ? 軟件組件: “ 后門 ” 、設(shè)計(jì)中的疏忽、不必要的功能冗余、邏輯混亂及其他不按信息系統(tǒng)安全等級(jí)要求進(jìn)行設(shè)計(jì)的安全隱患 ? 網(wǎng)絡(luò)和通信協(xié)議: TCP/IP協(xié)議簇先天不足 ? 缺乏對(duì)用戶身份的鑒別 ? 缺乏對(duì)路由協(xié)議的鑒別認(rèn)證 ? TCP/UDP的缺陷 7 8 軟件“復(fù)雜性” 9 安全問題的起源和常見威脅 ? 網(wǎng)絡(luò)與應(yīng)用風(fēng)險(xiǎn) ——威脅和攻擊 ? 對(duì)數(shù)據(jù)通信系統(tǒng)的威脅包括: ? 對(duì)通信或網(wǎng)絡(luò)資源的破壞 ? 對(duì)信息的濫用、訛用或篡改 ? 信息或網(wǎng)絡(luò)資源的被竊、刪除或丟失 ? 信息的泄露 ? 服務(wù)的中斷和禁止 ? 威脅和攻擊的來源 ? 內(nèi)部操作不當(dāng) ? 內(nèi)部管理不嚴(yán)造成系統(tǒng)安全管理失控 ? 來自外部的威脅和犯罪 10 安全問題的起源和常見威脅 信息源 信息目的地 正常信息流向 信息源 信息目的地 中斷服務(wù) 偵聽 信息源 信息目的地 信息源 信息目的地 修改 信息源 信息目的地 偽造 11 安全問題的起源和常見威脅 ? 管理風(fēng)險(xiǎn) ? 安全大師 Bruce Schneier: “ 安全是一個(gè)過程 (Process),而不是一個(gè)產(chǎn)品( Product) ” 。 ? 如果按威脅的對(duì)象、性質(zhì)則可以細(xì)分為四類: ?第一類是針對(duì)硬件實(shí)體設(shè)施 ?第二類是針對(duì)軟件、數(shù)據(jù)和文檔資料 ?第三類是兼對(duì)前兩者的攻擊破壞 ?第四類是計(jì)算機(jī)犯罪。 ? 第四層攻擊: 第四層攻擊主要指外部用戶獲得訪問內(nèi)部文件的權(quán)利。 ? 網(wǎng)絡(luò)攻擊實(shí)際上是針對(duì)安全策略的違規(guī)行為、
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1