网络安全漫谈及实战摘要
2)主要包括2个部分:
安全关联是一个单向连接。它由1个三元组唯一地确定,包括:
3)IPsec数据报格式 4)IPsec数据报的工作方式
5)IPsec 数据包封装过程
(2) 运输层安全协议 SSL:安全套接层(Secure Socket Layer):可对万维网客户端与服务器之间传送的数据进行加密和鉴别(在用第三方网上交易时用到的协议,比如支付宝)。 功能:
类似在淘宝购买东西的过程: (3) 应用层安全协议 PGP是一个完整的数字邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术。 它只是将现有的一些加密算法如MD5、RSA、以及IDEA等综合在一起而已,类似我上文说的游戏防外挂的策略。 下图为一个典型的邮件加密过程: 9. 系统安全:防火墙与入侵检测<针对物理层+数据链路层> (1) 防火墙 由软件、硬件、构成的系统,用来在2个网络之间实施接入控制策略。 (2) 功能
(3) 防火墙技术
(4) 入侵检测系统(IDS) 分类:基于特征的入侵检测(缺点:未知的特征无法检测)+基于异常的入侵检测(DDOS攻击)。 二、彩蛋(渗透测试) 下面就以一个最基本的ARP断网/欺骗攻击来做个简单的关于网络攻击的实验吧,理论+实践。 至于ARP协议以及ARP断网/欺骗攻击的原理众所周知,我就不废话了,开始渗透测试: 1. ARP断网攻击 (1) 环境搭建
(2) 过程 1)用nmap对存在于WLAN中的主机进行IP地址的嗅探: 攻击目标的IP为192.168.0.104(有时嗅探不完全,多嗅探几次,才可以将WLAN中的所有主机嗅探到)。 2)测试被攻击者的网络是否正常: 被攻击者网络显示正常。 (编辑:PHP编程网 - 黄冈站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |