网络攻击概念
被考次数: 11次
被考频率: 高频率
答错率:    30%
知识难度:
考试要求: 掌握     
知识路径:  > 网络攻击原理与常用方法  > 网络攻击概述  > 网络攻击概念


本知识点历年真题试卷分布
>> 试题列表    
 

 
       网络攻击是指损害网络系统安全属性的危害行为。危害行为导致网络系统的机密性、完整性、可用性、可控性、真实性、抗抵赖性等受到不同程度的破坏。常见的危害行为有四个基本类型:
       (1)信息泄露攻击;
       (2)完整性破坏攻击;
       (3)拒绝服务攻击;
       (4)非法使用攻击。
       网络攻击由攻击者发起,攻击者应用一定的攻击工具(包括攻击策略与方法),对目标网络系统进行(合法与非法的)攻击操作,达到一定的攻击效果,实现攻击者预定的攻击意图,如下表所示。
       
       网络攻击原理表
       攻击者
       根据网络攻击来源,攻击者可分成两大类:内部人员和外部人员。根据网络攻击的动机与目的,常见的攻击者可以分为六种:间谍、恐怖主义者、黑客、职业犯罪分子、公司职员和破坏者。
       攻击工具
       攻击者通过一系列攻击工具,对目标网络实施攻击,具体包括:
       . 用户命令:攻击者在命令行状态下或者以图形用户接口方式输入攻击命令;
       . 脚本或程序:利用脚本和程序挖掘弱点;
       . 自治主体:攻击者初始化一个程序或者程序片断,独立执行漏洞挖掘;
       . 电磁泄漏:通过电子信号分析方法,实施电磁泄漏攻击。
       攻击访问
       攻击者为了达到攻击目的,一定要访问目标网络系统,包括合法和非法的访问。但是,攻击过程主要依赖于非法访问和目标网络资源的使用,即未授权访问或未授权使用目标系统的资源。攻击者能够进行未授权访问和系统资源使用的前提是,目标网络和系统存在安全弱点,包括设计弱点、实现弱点和配置弱点。进入目标系统之后,攻击者就开始执行相关命令,如修改文件、传送数据等,实施各类不同的攻击。
       攻击效果
       攻击效果包括以下几种:
       . 破坏信息:删除或修改系统中存储的信息或者网络中传送的信息;
       . 信息泄密:窃取或公布敏感信息;
       . 窃取服务:未授权使用计算机或网络服务;
       . 拒绝服务:干扰系统和网络的正常服务,降低系统和网络性能,甚至使系统和网络崩溃。
       攻击意图
       攻击者的意图可分为以下六类:
       . 黑客:攻击的动机与目的是表现自己或技术挑战;
       . 间谍:攻击的动机与目的是获取情报信息;
       . 恐怖主义者:攻击的动机与目的是获取恐怖主义集团的利益;
       . 公司职员:攻击的动机与目的是好奇,显示才干;
       . 职业犯罪分子:攻击的动机与目的是获取经济利益;
       . 破坏者:攻击的动机与目的是报复或发泄不满情绪。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有