网络安全从其本质上来讲就是
网络上的信息安全。从广义来说,凡是涉及到
网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是
网络安全的研究领域。
1)对
网络上信息的监听
(2)对用户身份的仿冒
(3)对
网络上信息的篡改
(4)对发出的信息予以否认
(5)对信息进行重发
2)攻击的准备阶段
首先需要说明的是,入侵者的来源有两种,一种是内部人员利用自己的工作机会和权限来获取不应该获取的权限而进行的攻击。另一种是外部人员入侵,包括远程入侵、
网络节点接入入侵等。本节主要讨论远程攻击。
进行
网络攻击是一件系统性很强的工作,其主要工作流程是:收集情报,远程攻击,远程登录,取得普通用户的权限,取得超级用户的权限,留下后门,清除日志。主要内容包括目标分析,文档获取,破解密码,日志清除等技术,下面分别介绍。
中国网管论坛bbs.bitsCN.com
3)攻击的实施阶段
当收集到足够的信息之后,攻击者就要开始实施攻击行动了。作为破坏性攻击,只需利用工具发动攻击即可。而作为入侵性攻击,往往要利用收集到的信息,找到其系统漏洞,然后利用该漏洞获取一定的权限。有时获得了一般用户的权限就足以达到修改主页等目的了,但作为一次完整的攻击是要获得系统最高权限的,这不仅是为了达到一定的目的,更重要的是证明攻击者的能力,这也符合
黑客的求。