類型:傳輸欺騙攻擊
傳輸欺騙是指成功地在傳輸層實現了通信欺騙。
UDP 欺騙:因為其報頭結構簡單,如簡單網絡管理協議(SNMP)、syslog、普通文件傳輸協議(TFTP)之類的管理應用程序都使用UDP 作為其傳輸機制,這也是系統安全中最薄弱的環節。
TCP 欺騙:TCP 協議具有很高的安全性,因為其是面向連接的協議。因為32bit 的序列號是特定于連接的,而且操作系統中是偽隨機的,很難預測到連接的序列號,攻擊者試圖通過在真正的客戶機與服務器之間通過認證后插入會話中來偽裝成受信任的客戶機。從客戶機與服務器之間的路徑上的位置發起攻擊時,其破壞力極大。
身份欺騙:身份欺騙涵蓋許多不同的形式,密碼破解、暴力登錄嘗試、數字證書偷竊和偽造均要認為是這種攻擊的類型。
網絡安全學院 社區 Wiki
推薦文章: