網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
我們這門(mén)課,就以Kevin Mitnick對(duì)下村勉在1994年發(fā)動(dòng)的攻擊為開(kāi)始。了解一下,網(wǎng)絡(luò)、系統(tǒng)和代碼中有哪些安全問(wèn)題。當(dāng)然這個(gè)著名的漏洞早就被打上了補(bǔ)丁,我們可以分析一下它的原理,但是不能復(fù)現(xiàn);但是我們可以看看其他一些仍然存在的問(wèn)題。我們可以實(shí)現(xiàn)和演示以下的攻擊:譬如,使用ARP攻擊阻止局域網(wǎng)內(nèi)的系統(tǒng)正常聯(lián)網(wǎng);通過(guò)ICMP重定向成為受害者和網(wǎng)關(guān)之間的中間人;在他人的系統(tǒng)上安裝后門(mén);通過(guò)內(nèi)核模塊竊取別人的用戶(hù)名和密碼等等。