網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
我們這門課,就以Kevin Mitnick對下村勉在1994年發(fā)動的攻擊為開始。了解一下,網(wǎng)絡(luò)、系統(tǒng)和代碼中有哪些安全問題。當(dāng)然這個(gè)著名的漏洞早就被打上了補(bǔ)丁,我們可以分析一下它的原理,但是不能復(fù)現(xiàn);但是我們可以看看其他一些仍然存在的問題。我們可以實(shí)現(xiàn)和演示以下的攻擊:譬如,使用ARP攻擊阻止局域網(wǎng)內(nèi)的系統(tǒng)正常聯(lián)網(wǎng);通過ICMP重定向成為受害者和網(wǎng)關(guān)之間的中間人;在他人的系統(tǒng)上安裝后門;通過內(nèi)核模塊竊取別人的用戶名和密碼等等。
?● 安全基礎(chǔ)模塊
?● 上網(wǎng)行為安全模塊
?● 邊界安全模塊
?● 數(shù)據(jù)傳輸安全模塊
?● 移動接入安全模塊
...
?● 網(wǎng)絡(luò)協(xié)議安全模塊
?● WEB安全模塊
?● 系統(tǒng)安全模塊
?● 安全應(yīng)急響應(yīng)模塊
?● 安全高級解決方案模塊