行业资讯

高防服务器小知识攻击分类有这些

高防服务器小知识:攻击分类有这些

网络资讯系统所面临而对威胁来自很多方面,而且会随着时间的变化而变化。从宏观上看,这些威胁可分为人为威胁和自然威胁。

自然威胁来自与各种自然灾害、恶劣的场地环境、电磁干扰、网络装置的自然老化等。这些威胁是无目的的,但会对网络通讯系统造成损害,危及通讯安全。而人为威胁是对网络资讯系统的人为攻击,通过寻找系统的弱点,以非授权方式达到破坏、欺骗和窃取资料资讯等目的。两者相比,精心设计的人为攻击威胁难防备、种类多、数量大。从对资讯的破坏性上看,攻击型别可以分为被动攻击和主动攻击。

主动攻击

主动攻击会导致某些资料流的篡改和虚假资料流的产生。这类攻击可分为篡改、伪造讯息资料和终端(拒绝服务)。

(1) 篡改讯息

篡改讯息是指一个合法讯息的某些部分被改变、删除,讯息被延迟或改变顺序,通常用以产生一个未授权的效果。如修改传输讯息中的资料,将“允许甲执行操作”改为“允许乙执行操作”。

(2)伪造

伪造指的是某个实体(人或系统)发出含有其他实体身份资讯的资料资讯,假扮成其他实体,从而以欺骗方式获取一些合法使用者的权利和特权。

(3)拒绝服务

拒绝服务即常说的DoS(Deny of Service),会导致对通讯装置正常使用或管理被无条件地终端。通常是对整个网络实施破坏,以达到降低效能、终端服务的目的。这种攻击也可能有一个特定的目标,如到某一特定目的地(如安全审计服务)的所有资料包都被阻止。

被动攻击

被动攻击中攻击者不对资料资讯做任何修改,撷取/是指在未经使用者同意和认可的情况下攻击者获得了资讯或相关资料。通常包括、流量分析、破解弱加密的资料流等攻击方式。

(1)流量分析

流量分析攻击方式适用于一些特殊场合,例如敏感资讯都是保密的,攻击者虽然从截获的讯息中无法的到讯息的真实内容,但攻击者还能通过观察这些资料报的模式,分析确定出通讯双方的位置、通讯的次数及讯息的长度,获知相关的敏感资讯,这种攻击方式称为流量分析。

(2)

是最常用的手段。目前应用最广泛的局域网上的资料传送是基于广播方式进行的,这就使一台主机有可能受到本子网上传送的所有资讯。而计算机的网络卡工作在杂收模式时,它就可以将网络上传送的所有资讯传送到上层,以供进一步分析。如果没有采取加密措施,通过协议分析,可以完全掌握通讯的全部内容,还可以用无限截获方式得到资讯,通过高灵敏接受装置接收网络站点辐射的电磁波或网络连线装置辐射的电磁波,通过对电磁讯号的分析恢复原资料讯号从而获得网络资讯。尽管有时资料资讯不能通过电磁讯号全部恢复,但可能得到极有价值的情报。

由于被动攻击不会对被攻击的资讯做任何修改,留下痕迹很好,或者根本不留下痕迹,因而非常难以检测,所以抗击这类攻击的重点在于预防,具体措施包括虚拟专用网VPN,采用加密技术保护资讯以及使用交换式网络装置等。被动攻击不易被发现,因而常常是主动攻击的前奏。

被动攻击虽然难以检测,但可采取措施有效地预防,而要有效地防止攻击是十分困难的,开销太大,抗击主动攻击的主要技术手段是检测,以及从攻击造成的破坏中及时地恢复。检测同时还具有某种威慑效应,在一定程度上也能起到防止攻击的作用。具体措施包括自动审计、入侵检测和完整性恢复等。

网络攻击多样复杂,想要更大程度地减少网络攻击造成的损害,可以选择高防服务器租用,腾正科技高防服务器租用,采用高防御的网络架构,10T+防御带宽,配备T量级超强硬件清洗平台,抵御不同类攻击坚如磐石,还有7*24小时专业技术驻点机房,全年无休,几时为客户排忧解难,客户无须自己维护。