網(wǎng)絡(luò)安全三要素

安全目標(biāo)

私密性

????避免未經(jīng)授權(quán)的

完整性

????避免未經(jīng)授權(quán)的更改

可用性

????對(duì)授權(quán)實(shí)體隨時(shí)可用


安全攻擊

威脅機(jī)密性的攻擊

????????竊聽(tīng)(snooping):在未經(jīng)授權(quán)的情況下訪(fǎng)問(wèn)或攔截信息坯沪。

????????流量分析(traffic analysis):雖然通過(guò)加密可使文件變成對(duì)攔截者不可解的信息氯葬,但還可以通過(guò)在線(xiàn)監(jiān)測(cè)流量獲得其他形式的信息转唉。例如獲得發(fā)送者或接收者的電子地址。

威脅完整性的攻擊

????????篡改(modification):攔截或訪(fǎng)問(wèn)信息后呀闻,攻擊者可以修改信息使其對(duì)己有利拇惋。

????????偽裝(masquerading):攻擊者假扮成某人妄呕。例如陶舞,偽裝為銀行的客戶(hù),從而盜取銀行客戶(hù)的銀行卡密碼和個(gè)人身份號(hào)碼绪励。例如肿孵,當(dāng)用戶(hù)設(shè)法聯(lián)系某銀行的時(shí)候,偽裝為銀行疏魏,從用戶(hù)那里得到某些相關(guān)的信息停做。

????????重放(replaying):即攻擊者獲得用戶(hù)所發(fā)信息的拷貝后再重放這些信息。例如大莫,某人向銀行發(fā)送一項(xiàng)請(qǐng)求蛉腌,要求向?yàn)樗ぷ鬟^(guò)的攻擊者支付酬金。攻擊者攔截這一信息后,重新發(fā)送該信息烙丛,就會(huì)從銀行再得到一筆酬金舅巷。

????????否認(rèn)(repudiation):發(fā)送者否認(rèn)曾經(jīng)發(fā)送過(guò)信息,或接收者否認(rèn)曾經(jīng)接收過(guò)信息河咽。 例:客戶(hù)要求銀行向第三方支付一筆錢(qián)钠右,但是后來(lái)又否認(rèn)她曾經(jīng)有過(guò)這種要求。 某人購(gòu)買(mǎi)產(chǎn)品并進(jìn)行了電子支付库北,制造商卻否認(rèn)曾經(jīng)獲得過(guò)支付并要求重新支付爬舰。

威脅可用性的攻擊

????????拒絕服務(wù)(denial of service):可能減緩或完全中斷系統(tǒng)的服務(wù)们陆。攻擊者可以通過(guò)幾種策略來(lái)實(shí)現(xiàn)其目的寒瓦。發(fā)送大量虛假請(qǐng)求,以致服務(wù)器由于超負(fù)荷而崩潰坪仇;

????????攔截并刪除服務(wù)器對(duì)客戶(hù)的答復(fù)杂腰,使客戶(hù)認(rèn)為服務(wù)器沒(méi)有做出反應(yīng);

????????從客戶(hù)方攔截這種請(qǐng)求椅文,造成客戶(hù)反復(fù)多次地發(fā)送請(qǐng)求并使系統(tǒng)超負(fù)荷喂很。


安全服務(wù)

信息機(jī)密性:保護(hù)信息免于竊聽(tīng)和流量分析。

信息完整性:保護(hù)信息免于被惡意方篡改皆刺,插入少辣,刪除和重放(通過(guò)冪等性解決重放問(wèn)題)。

身份認(rèn)證(authentication):提供發(fā)送方或接收方的身份認(rèn)證羡蛾。

對(duì)等實(shí)體身份認(rèn)證:在有通信連接的時(shí)候在建立連接時(shí)認(rèn)證發(fā)送方和接收方的身份漓帅;

數(shù)據(jù)源身份認(rèn)證:在沒(méi)有通信連接的時(shí)候,認(rèn)證信息的來(lái)源痴怨。

不可否認(rèn)性(nonrepudiation):保護(hù)信息免于被信息發(fā)送方或接收方否認(rèn)忙干。在帶有源證據(jù)的不可否認(rèn)性中,如果信息的發(fā)送方否認(rèn)浪藻,信息的接收方過(guò)后可以檢驗(yàn)其身份捐迫;

在帶有交接證據(jù)的不可否認(rèn)性中,信息的發(fā)送者過(guò)后可以檢驗(yàn)發(fā)送給預(yù)定接收方的信息爱葵。

訪(fǎng)問(wèn)控制(access control):保護(hù)信息免于被未經(jīng)授權(quán)的實(shí)體訪(fǎng)問(wèn)施戴。在這里,訪(fǎng)問(wèn)的含義是非常寬泛的萌丈,包含對(duì)程序的讀暇韧、寫(xiě)、修改和執(zhí)行等浓瞪。

安全機(jī)制

加密(encipherment):隱藏或覆蓋信息使其具有機(jī)密性懈玻,有密碼術(shù)和密寫(xiě)術(shù)兩種技術(shù)。

信息完整性(data integrity):附加于一個(gè)短的鍵值,該鍵值是信息本身創(chuàng)建的特殊程序涂乌。接收方接收信息和鍵值艺栈,再?gòu)慕邮盏男畔⒅袆?chuàng)建一個(gè)新的鍵值,并把新創(chuàng)建的鍵值和原來(lái)的進(jìn)行比較湾盒。如果兩個(gè)鍵值相同湿右,則說(shuō)明信息的完整性被保全。

數(shù)字簽名(digital signature):發(fā)送方對(duì)信息進(jìn)行電子簽名罚勾,接收方對(duì)簽名進(jìn)行電子檢驗(yàn)毅人。發(fā)送方使用顯示其與公鑰有聯(lián)系的私鑰,這個(gè)公鑰是他公開(kāi)承認(rèn)的尖殃。接收方使用發(fā)送方的公鑰丈莺,證明信息確實(shí)是由聲稱(chēng)發(fā)送過(guò)這個(gè)信息的人簽名的。

身份認(rèn)證交換(authentication exchange):兩個(gè)實(shí)體交換信息以相互證明身份送丰。例如缔俄,一方實(shí)體可以證明他知道一個(gè)只有他才知道的秘密。

流量填充(traffic padding):在數(shù)據(jù)流中嵌入一些虛假信息器躏,從而阻止對(duì)手企圖實(shí)用流量分析俐载。

路由控制(routing control):在發(fā)送方和接收方之間不斷改變有效路由,避免對(duì)手在特定的路由上進(jìn)行偷聽(tīng)登失。

公證(notarization):選擇一個(gè)雙方都信賴(lài)的第三方控制雙方的通信遏佣,避免否認(rèn)。

訪(fǎng)問(wèn)控制(access control):用各種方法揽浙,證明某用戶(hù)具有訪(fǎng)問(wèn)該信息或系統(tǒng)資源的權(quán)利状婶。密碼和PIN即是這方面的例子。


?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末捏萍,一起剝皮案震驚了整個(gè)濱河市太抓,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌令杈,老刑警劉巖走敌,帶你破解...
    沈念sama閱讀 216,324評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異逗噩,居然都是意外死亡掉丽,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)异雁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)捶障,“玉大人,你說(shuō)我怎么就攤上這事纲刀∠盍叮” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,328評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)锭部。 經(jīng)常有香客問(wèn)我暂论,道長(zhǎng),這世上最難降的妖魔是什么拌禾? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,147評(píng)論 1 292
  • 正文 為了忘掉前任取胎,我火速辦了婚禮,結(jié)果婚禮上湃窍,老公的妹妹穿的比我還像新娘闻蛀。我一直安慰自己,他們只是感情好您市,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,160評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布觉痛。 她就那樣靜靜地躺著,像睡著了一般墨坚。 火紅的嫁衣襯著肌膚如雪秧饮。 梳的紋絲不亂的頭發(fā)上映挂,一...
    開(kāi)封第一講書(shū)人閱讀 51,115評(píng)論 1 296
  • 那天泽篮,我揣著相機(jī)與錄音,去河邊找鬼柑船。 笑死帽撑,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的鞍时。 我是一名探鬼主播亏拉,決...
    沈念sama閱讀 40,025評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼逆巍!你這毒婦竟也來(lái)了及塘?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 38,867評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤锐极,失蹤者是張志新(化名)和其女友劉穎笙僚,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體灵再,經(jīng)...
    沈念sama閱讀 45,307評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡肋层,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,528評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了翎迁。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片栋猖。...
    茶點(diǎn)故事閱讀 39,688評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖汪榔,靈堂內(nèi)的尸體忽然破棺而出蒲拉,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 35,409評(píng)論 5 343
  • 正文 年R本政府宣布雌团,位于F島的核電站爆班,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏辱姨。R本人自食惡果不足惜柿菩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,001評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望雨涛。 院中可真熱鬧枢舶,春花似錦、人聲如沸替久。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,657評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)蚯根。三九已至后众,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間颅拦,已是汗流浹背蒂誉。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,811評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留距帅,地道東北人右锨。 一個(gè)月前我還...
    沈念sama閱讀 47,685評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像碌秸,于是被迫代替她去往敵國(guó)和親绍移。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,573評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 如何進(jìn)行進(jìn)程保活恩敌,首先我們應(yīng)該先分析一下進(jìn)程被殺死的原因開(kāi)始 Android進(jìn)程被殺死的場(chǎng)景分析: 從 Andro...
    如穎隨行日記閱讀 4,910評(píng)論 2 4
  • 很想自己能自然的跟你聊天瞬测,很想放松的聽(tīng)你說(shuō)著煩心的事情,很想挺直腰板跟你對(duì)視潮剪,很想不再偷偷的避開(kāi)你涣楷,很想在你身旁看...
    殘落閱讀 264評(píng)論 0 3
  • 又是一年的新生入學(xué)狮斗,那排的滿(mǎn)滿(mǎn)的小綠人提醒著我們大三了,大三弧蝇,好像曾經(jīng)很遙遠(yuǎn)而如今近在咫尺碳褒,而我們所謂的曾經(jīng)折砸,就是...
    x流氓先生閱讀 336評(píng)論 0 0
  • 可憐的袋鼠 學(xué)生姓名:李雨謀 小學(xué)三年級(jí) 指導(dǎo)教師:張杜娟 這是一...
    張老師的文學(xué)課堂閱讀 467評(píng)論 0 3