네트워크 보안 관련 지식

藏色散人
풀어 주다: 2020-04-27 16:37:55
원래의
11506명이 탐색했습니다.

네트워크 보안 관련 지식

네트워크 보안 관련 지식

비밀 공격을 훔치는 다섯 가지 방법

Footprinting: 공격자는 일반적으로 Whois, Finger, Nslookup, Ping 등과 같은 도구를 사용하여 사전에 대상 정보를 수집합니다. 도메인 이름, IP 주소, 네트워크 토폴로지, 관련 사용자 정보 등과 같은 대상에 대한 일부 정보는 해커가 침입하는 첫 번째 단계인 경우가 많습니다.

스캐닝: 여기서 스캐닝은 주로 다양한 포트를 사용하는 포트 스캐닝을 의미합니다. Nmap과 같은 스캐닝 도구를 사용하면 시스템에서 어떤 포트가 열려 있는지와 같은 대상 컴퓨터에 대한 유용한 정보를 얻을 수 있으므로 어떤 네트워크 서비스가 열려 있는지 알 수 있습니다. 해커는 이러한 서버측 취약점을 악용하여 추가 침입을 수행할 수 있습니다. 이는 해커 침입의 두 번째 단계인 경우가 많습니다.

프로토콜 스택 지문 식별(운영 체제 감지라고도 함): 해커는 감지 패킷을 대상 호스트로 보냅니다. 다양한 OS 공급업체의 IP 프로토콜 스택 구현에는 미묘한 차이가 많기 때문에 각 OS에는 고유한 응답 방법이 있습니다. 종종 대상 호스트에서 실행 중인 OS를 확인할 수 있습니다. 이는 종종 스캐닝 단계의 일부로 볼 수 있습니다.

정보 흐름 스니핑(스니퍼링): 공유 LAN에서 호스트의 네트워크 카드를 무차별 모드로 설정하거나 다양한 LAN에서 ARP 스푸핑을 사용하여 호스트는 전달되는 모든 데이터 패킷을 수락합니다. 이 원칙에 따라 해커는 스니퍼(하드웨어 또는 소프트웨어)를 이용해 네트워크 정보 흐름을 감시하고 계좌번호, 비밀번호 등의 정보를 수집할 수 있다. 이것이 해킹의 3단계다.

세션 하이재킹: 소위 세션 하이재킹은 정상적인 통신 과정에서 해커가 제3자로 참여하거나 데이터 스트림에 추가 정보를 주입하거나 비밀리에 양측의 통신 모드를 변경하는 것을 의미합니다. 해커에게 직접 전달될 수 있습니다. 이러한 공격 방식은 실제 공격 중 하나인 해킹의 4단계로 볼 수 있다.

방화벽이란 무엇인가요? 방화벽이 왜 필요한가요?

방화벽은 소프트웨어와 하드웨어 장치가 결합된 장치로, 일반적으로 기업 내부 LAN과 인터넷 사이에 위치하여 인터넷 사용자의 내부 네트워크 접근을 제한하고 내부 사용자의 접근을 관리합니다. 인터넷.

즉, 방화벽은 안전하고 신뢰할 수 있다고 여겨지는 내부 네트워크와 덜 안전하고 신뢰할 수 있다고 여겨지는 외부 네트워크 사이에 차단 도구를 제공합니다. 방화벽이 없으면 전체 내부 네트워크의 보안은 전적으로 각 호스트에 달려 있으므로 모든 호스트는 일관되게 높은 수준의 보안을 달성해야 하는데 이는 실제 운영에서 매우 어렵습니다.

방화벽은 전용 접근통제 소프트웨어를 실행하는 장치로 설계되어 다른 서비스가 없기 때문에 상대적으로 결함이나 보안 허점이 적어 보안 관리가 더 편리하고 쉽게 제어될 수 있습니다. . 방화벽이 따르는 원칙은 네트워크의 원활한 흐름을 보장하면서 내부 네트워크의 보안을 최대한 보장하는 것입니다.

방화벽의 한계?

네트워크에 대한 일부 공격은 방화벽을 우회할 수 있습니다.

방화벽은 내부 네트워크의 공격을 막을 수 없습니다.

방화벽은 바이러스에 감염된 프로그램 및 파일의 전송을 보호할 수 없습니다.

방화벽은 새로운 사이버 위협으로부터 보호할 수 없습니다.

종단간 암호화를 사용하면 방화벽의 역할이 크게 제한됩니다.

방화벽은 사용자에게 완전히 투명하지 않으며 전송 지연, 병목 현상, 단일 실패 지점과 같은 문제를 일으킬 수 있습니다.

방화벽은 데이터 기반 공격을 막을 수 없습니다.

위 내용은 네트워크 보안 관련 지식의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
최신 이슈
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿
회사 소개 부인 성명 Sitemap
PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!