网络攻击
上一节
下一节
网络攻击
对网络信息系统人为实施威胁的过程就是网络攻击。
从对信息的破坏性上看,攻击类型可以分为被动攻击和主动攻击。
1.被动攻击
与被动威胁相对应,被动攻击是指仅破坏信息的机密性的攻击。这种攻击可以通过窃听信息、破译密码、分析信息流量等形式来实现,并不会改变系统中所含信息以及系统的操作与状态。典型的例子如:窃取信息和流量分析攻击。
2.主动攻击
与主动威胁相对应,主动攻击是指造成系统状态的非授权改变的攻击。攻击成功的后果不仅会破坏信息的机密性,更会破坏信息的完整性和可用性。这种攻击的具体形式可能是入侵、篡改、重放、插入、乱序、伪装、阻塞、拒绝服务、恶意代码等。典型的例子如:篡改信息和拒绝服务攻击。
网络攻击(主动攻击)的步骤

确定目标、信息收集、漏洞挖掘、实施攻击、留下后门、清除痕迹

