数据包嗅探器与网络监控器:信息安全的潜在威胁
1. 数据包嗅探器的普及与威胁
如今,基于软件的嗅探器极为常见。免费软件的广泛可得,加上大多数现代网卡支持混杂模式操作,使得数据拦截不再是新鲜事,而是随时可能发生的情况。只要有一台连接到网络的个人电脑,再加上一些基本的免费软件,任何人都可能对安全基础设施造成严重破坏。
攻击者常常将嗅探器作为攻击工具,而且往往能取得显著成效。即便只能有限访问可能仅接收基本流量和广播的远程网络,攻击者也能获取有关基础设施的信息,从而规划下一步的攻击行动。从攻击者的角度来看,嗅探器的主要作用是窃听电子通信,获取原本无法获取的信息,并利用这些信息发动各种攻击。
2. CIA 信息安全概念
在信息安全领域,保密性(Confidentiality)、完整性(Integrity)和可用性(Availability),即 CIA,构成了信息安全的基础。这三个概念各自代表了一系列相关的信息安全理念和实践。
- 保密性 :通过在通信技术中应用加密来实现隐私保护,确保只有授权人员能够访问信息。
- 完整性 :涵盖数据安全的多个方面,保证信息未被未经授权的修改,确保数据保持所有者期望的状态,在通信中确保接收到的数据未被篡改。
- 可用性 :确保授权用户能够随时访问信息。可用性服务并不区分授权和未授权用户,而是依赖其他服务来进行区分,其目的是保证访问信息的机制和通信渠道的可访问性。
嗅探器可以直接攻击这些关键的信息属性,或者攻击用于保证这些属性的机制,例如身份验证。身份验证是验证用户或资源身
超级会员免费看
订阅专栏 解锁全文


被折叠的 条评论
为什么被折叠?



