计算网络通信主要面临两大类威胁:被动攻击和主动攻击。
-
被动攻击:指攻击者从网络上窃听他人的通信内容。
-
主动攻击:
2.1 篡改:攻击者故意篡改网络上传送的报文。
2.2 恶意程序
2.2.1 计算机病毒:一种会“传染”其他程序的程序。 2.2.2 计算机蠕虫:一种通过网络的通信功能将自身从一个结点发送到另一个结点并自动启动运行的程序。 2.2.3 特洛伊木马:一种程序,它执行的功能并非所声称的功能而是某种恶意功能。如一个编译程序除了执行编译任务以外,还把用户的源程序偷偷的复制下来,那么这种编译程序就是一种特洛伊木马。有时计算机病毒也以特洛伊木马的形式出现。 2.2.4 逻辑炸弹:一种在运行环境满足某种特定条件时执行其他特殊功能的程序。 2.2.5 后门入侵:是指利用系统实现中的漏洞通过网络入侵系统。 2.2.6 流氓软件:一种未经用户允许就在用户计算机上安装运行并损害用户利益的软件。其典型特征是:强制安装、浏览器劫持、难以卸载、广告弹出、恶意收集用户信息、恶意卸载、恶意捆绑等。2.3 拒绝服务Dos:指攻击者向互联网上的某个服务器不停地发送大量分组,使该服务器无法提供正常服务,甚至完全瘫痪。