繁体
1)共享介质:传统的以太网结构很便于
侵者在网络上放置一个嗅探
就可以查看该网段上的通讯数据,但是如果采用
换型以太网结构,嗅探行为将变得非常困难。
它,这样就会给
侵者有
可寻、有漏可钻。通常的解决策略是:除非一个端
是必须使用的,否则禁止它!一般情况下,安全审计数据包可用于发现这样的端
并通知
理者。
本章已阅读完毕(请
击下一章继续阅读!)
1)tcp/ip协议的缺陷:tcp/ip协议现在已经广为应用、但是它设计时却是在
侵者猖狂肆
的今天之很早以前设计
来的。因此,存在许多不足造成安全漏
在所难免,例如smurf攻击、icmpunreachable数据包断开、ip地址欺骗以及synflood。然而,最大的问题在于ip协议是非常容易“轻信”的,就是说
侵者可以随意地伪造及修改ip数据包而不被发现。现在ipsec协议已经开发
来以克服这个不足,但还没有得到广泛的应用。
服务
嗅探:
换型网络也有一个明显的不足,
侵者可以在服务
上特别是充当路由功能的服务
上安装一个嗅探
件,然后就可以通过它收集到的信息闯
客
端机
以及信任的机
。例如,虽然不知
用
的
令,但当用
使用te
件登录时就可以嗅探到他输
的
令了。
4)信任关系:网络间的系统经常建立信任关系以方便资源共享,但这也给
侵者带来借
打力、间接攻击的可能,例如,只要攻破信任群中的一个机
,就有可能
一步攻击其他的机
。所以,要对信任关系严格审
、确保真正的安全联盟。
5、设计存在缺陷
3)远程嗅探:许多设备都
有xxx,(远程监控)功能以便
理者使用公共
字符串
行远程调试。随着宽带的不断普及,
侵者对这个后门越来越
兴趣了。
3、
令失窃
字典攻击:就是指
侵者使用一个程序,该程序借助一个包
用
名和
令的字典数据库,不断地尝试登录系统,直到成功
。毋庸置疑,这
方式的关键在于有一个好的字典。
1)弱不禁破的
令:就是说虽然设置了
令,但却简单得再简单不过,狡猾的
侵者只需
灰之力就可破解。
3)暴力攻击:与字典攻击类似,但这个字典却是动态的,就是说,字典包
了所有可能的字符组合。例如,一个包
大小写的4字符
令大约有50万个组合,1个包
大小写且标
符号的7字符
令大约有10万亿组合。对于后者,一般的计算机要
费大约几个月的时间才能试验一遍。看到了长
令的好
了吧,真正是一两拨千斤啊!
4、嗅探未加密通讯数据