Retea comunicatii

Intrusul poate

  • să tragă cu urechea
  • să înlăture, modifice şi/sau introducă mesaje
  • să citească mesaje.

Aspecte importante:

  • criptografia: asigură secretul informaţiilor care trebuiesc transmise
  • autentificare: dovedeşti cine eşti şi verifică identitatea interlocutorului.

Securitatea în reţelele de calculatoare

Resurse utilizator:

  • parola de intrare adesea transmisă necriptată în pachetele TCP între aplicaţii (de ex., telnet, ftp)

  • parolele oferă protecţie redusă

Protectie parola

Resurse reţea:

  • adesea este complet neprotejată de ascultarea, introducerea sau falsificarea mesajelor de către intruşi

  • spoofingul poştei electronice, actualizările ruterului, mesajele ICMP, mesajele de management al reţelei: modalităţi mai eficiente de protecţie.

Atenţionări:

  • intrusul care ataşează maşina sa (obţinând codul SO, privilegii de administrator) în reţea, poate să suprascrie multe măsuri de securitate oferite de sitem

  • utilizatorul trebuie să aibă un rol mult mai activ