
Intrusul poate
- să tragă cu urechea
- să înlăture, modifice şi/sau introducă mesaje
- să citească mesaje.
Aspecte importante:
- criptografia: asigură secretul informaţiilor care trebuiesc transmise
- autentificare: dovedeşti cine eşti şi verifică identitatea interlocutorului.
Securitatea în reţelele de calculatoare
Resurse utilizator:
-
parola de intrare adesea transmisă necriptată în pachetele TCP între aplicaţii (de ex., telnet, ftp)
-
parolele oferă protecţie redusă

Resurse reţea:
-
adesea este complet neprotejată de ascultarea, introducerea sau falsificarea mesajelor de către intruşi
-
spoofingul poştei electronice, actualizările ruterului, mesajele ICMP, mesajele de management al reţelei: modalităţi mai eficiente de protecţie.
Atenţionări:
-
intrusul care ataşează maşina sa (obţinând codul SO, privilegii de administrator) în reţea, poate să suprascrie multe măsuri de securitate oferite de sitem
-
utilizatorul trebuie să aibă un rol mult mai activ
Technorati Tags: 

Publică un comentariu nou