计算机网络安全课件(沈鑫剡)第2章教学内容.ppt
《计算机网络安全课件(沈鑫剡)第2章教学内容.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全课件(沈鑫剡)第2章教学内容.ppt(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全计算机网络安全课件(沈鑫剡)第2章黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全非法访问非法访问非法访问非法访问n对开放资源的越权操作;对开放资源的越权操作;n对内部网络资源的非法访问。对内部网络资源的非法访问。n利用应用程序或操作系统漏洞成为开放资利用应用程序或操作系统漏洞成为开放资源的超级用户;源的超级用户;n非法接入内部网络,或者成为内部网络授非法接入内部网络,或者成为内部网络授权用户,或者利用应用程序或操作系统漏权用户,或者利
2、用应用程序或操作系统漏洞成为开放资源的超级用户洞成为开放资源的超级用户。黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全利用拨号接入方式非法接入利用拨号接入方式非法接入n对于允许拨号接入的内部网络结构,黑客非法接对于允许拨号接入的内部网络结构,黑客非法接入只需知道其中一个授权用户的入只需知道其中一个授权用户的用户名和口令用户名和口令。允许拨号接入的内部网络结构允许拨号接入的内部网络结构黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全利用无线局域网非法接入利用无线局域网非法接入nWEP
3、WEP安全机制形同虚设;安全机制形同虚设;n除非除非APAP采用采用802.11i802.11i,黑客终端通过无线局,黑客终端通过无线局域网非法接入内部网络易如反掌。域网非法接入内部网络易如反掌。允允许无无线局域网接入的内部网局域网接入的内部网络结构构黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全利用系统漏洞越权操作利用系统漏洞越权操作n利用操作系统和应用程序漏洞非法提升访利用操作系统和应用程序漏洞非法提升访问权限;问权限;n对系统资源越权操作。对系统资源越权操作。黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络
4、安全计算机网络安全计算机网络安全窃取和中继攻击窃取和中继攻击n窃取是非法获得信息副本,但不影响信息窃取是非法获得信息副本,但不影响信息正常传输;正常传输;n截获是不仅非法获得信息,且终止或改变截获是不仅非法获得信息,且终止或改变信息传输过程;信息传输过程;n中继(也称重放)攻击是先截获信息,延中继(也称重放)攻击是先截获信息,延迟一段时间后,重新继续信息传输过程。迟一段时间后,重新继续信息传输过程。黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全通过集线器窃取流经关键网段信息通过集线器窃取流经关键网段信息n集线器的广播功能使黑客终端窃取流
5、经两个交换集线器的广播功能使黑客终端窃取流经两个交换机间链路的全部信息。机间链路的全部信息。黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全通过通过ARP欺骗截获信息欺骗截获信息n黑客终端通过错误绑定黑客终端通过错误绑定IP A和和MAC C,截获原本,截获原本发送给用户发送给用户A的信息。的信息。IP AMAC C黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全通过篡改路由表截获信息通过篡改路由表截获信息LAN4 1黑客终端通过发布假的路由消息,截获终端黑客终端通过发布假的路由消息
6、,截获终端A A传输给终端传输给终端B B的全部的全部IPIP分组分组黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全拒绝服务拒绝服务通过消耗掉主机资源和网络带宽资源使主通过消耗掉主机资源和网络带宽资源使主机或网络无法正常提供服务的攻击手段。机或网络无法正常提供服务的攻击手段。黑客攻击机制黑客攻击机制黑客攻击机制黑客攻击机制计算机网络安全计算机网络安全计算机网络安全计算机网络安全SYN泛洪攻击泛洪攻击n通过大量未完成的通过大量未完成的TCPTCP连接耗尽连接耗尽WebWeb服务器的会话表资源。服务器的会话表资源。SYNSYN,ACKSYN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 课件 沈鑫剡 教学内容
限制150内