网络安全与应用(1)(网工)

1. 网络安全概述

网络安全五大基本要素:机密性、完整性、可用性、可控性、可审查性
网络攻击根据是否直接影响源站和目的站的通信内容区分:被动攻击、主动攻击
截获属于被动攻击,篡改、伪造、拒绝服务属于主动攻击。

DOS攻击
DOS(Denial of Service)拒绝服务攻击,目的是使计算机或网络无法提供正常的服务。
- 消耗系统资源(带宽、内存、队列、CPU)
- 导致目标主机宕机
- 阻止授权用户正常访问服务(慢、不能连接、没有响应)

常见的DOS攻击

  • SYN Flood
    需要为TCP连接分配内存,从而使其他功能不能分配足够的内存。三次握手,进行了两次(SYN)(SYN/ACK),不进行第三次握手(ACK),连接队列处于等待状态,大量的这样等待,占满全部队列空间,系统挂起。60s系统自动RST,但系统已经崩溃。
  • Ping of Death
    IP应用的分段使大包不得不重装配,从而导致系统崩溃。偏移量+段长度>65535,系统崩溃,重新启动,内核转储等。
  • Teardrop
    分段攻击。利用了重装配错误,通过将各个分段重叠来使目标系统崩溃或挂起。
  • Smurf
    网络上广播通信量泛滥,从而导致网络阻塞。攻击者向广播地址发送大量欺骗性的ICMP ECHO请求,这些包被放大,并发送到被欺骗的地址,大量的计算机向一台计算机回应ECHO包,目标系统将会崩溃。
  • Winnu
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值