网络安全之三网络攻击与防范 ppt.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全之三网络攻击与防范 ppt

* Windows Domain Models - /nt/atips/atips307.shtml Linux/UNIX Trusts - /usr/share/man/info/en_US/a_doc_lib/files/aixfiles/hosts.equiv.htm * Windows Domain Models - /nt/atips/atips307.shtml Linux/UNIX Trusts - /usr/share/man/info/en_US/a_doc_lib/files/aixfiles/hosts.equiv.htm * When a layer 2 switch receives a frame, the switch looks in the CAM table for the destination MAC address. If an entry exists for the MAC address in the table, the switch forwards the frame according to the table. If the MAC address does not exist in the table, the switch forwards the frame out every port on the switch until a response is received and the table is updated. * MAC spoofing attacks use a known MAC address and IP address of a host on a remote VLAN to try and get the target switch to forward frames from the attacker. 应用层攻击 应用层攻击的特点: 利用众所周知的漏洞, 例如协议漏洞 (for example, sendmail, HTTP, and FTP) 通常是访问控制策略允许的服务 (例如,可以攻击防火墙后面的web服务器) 可能永远都不能根除,因为每天都有新的漏洞,安全是动态的 应用层攻击的防范 常用降低应用层威胁的方法 定期查看和分析系统日志. 订阅系统漏洞信息. 安装必威体育精装版的系统补丁. 必要时,在有条件的地方部署IDS 网络扫描和探测 利用公开的信息或者扫描手段,获取网络拓扑等信息。 网络扫描和探测示例 域信息查询 地址查询 网络扫描和探测示例 Traceroute探测网络拓扑 Partner site Remote site Internet Internet-based intranet Internet-based extranet 网络扫描和探测防范 目前,不太可能完全消除. 部署访问控制策略 必要时,部署IDS Trust Exploitation 黑客可以利用信任域做为攻击的跳板 常见信任域 Windows 域 活动目录 Linux 和UNIX NFS NIS+ SystemA User = psmith; Pat Smith SystemB – Compromised by hacker User = psmith; Pat Smith SystemA trusts SystemB SystemB trusts Everyone SystemA trusts Everyone Hacker gains access to SystemA Hacker User = psmith; Pat Smithson 信任域攻击的防范 防火墙内的主机绝对不能信任防火墙外部的主机. 在做信任认证时,不要过分依赖IP地址 SystemA User = psmith; Pat Smith SystemB compromised by a hacker User = psmith; Pat Smith Hacker blocked Hacker User = psmith; Pat Smithson Layer 2 攻击 CAM 表泛洪(CAM table Flood) ARP/MAC poisoning ARP 伪装 MAC D Port 3 CAM Table Overflow MAC A MAC B A?C? A?C? A?C? Port 2 MAC 伪装 Source MAC: A C A B 3 2 1 Oh,A is connected to 3 ARP伪装 A B 2 1 C ARP REPLY: I am C Internet RIP攻击 攻击者可以在

文档评论(0)

shuwkb + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档