日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

外行人也聽懂了,中間人攻擊( 二 )


量子通信能不能防止中間人攻擊?

外行人也聽懂了,中間人攻擊


這問題還是我自己來回答吧 。首先說說什么是中間人攻擊 。如圖所示,當(dāng)杰克與愛麗絲通話時,鮑勃在中間截取信息 。杰克喊出“喂!愛麗絲”,鮑勃聽到后就模仿杰克的聲音向愛麗絲喊出“喂!愛麗絲” 。愛麗絲聽到聲音后,以為時杰克同他通話,所有就回復(fù)“我是愛麗絲” 。鮑勃聽到“我是愛麗絲”后,就用愛麗絲的聲音(他會模仿各種人的聲音)向杰克喊話“我是愛麗絲” 。
杰克聽到這個聲音,就以為愛麗絲同他通話,于是雙方就快樂地聊起了,完全不察覺他們的通話被監(jiān)聽 。這就是中間人攻擊 。下面說說量子通信 。量子通信也是一種通信的手段 。在通信的線路上,如果有人在竊聽,那么量子就會坍塌,數(shù)據(jù)就不會正常傳輸?shù)綄Ψ?。如圖所示,鮑勃僅僅時竊聽他們對話 。如果是傳通的電纜或者光纖通信,那么鮑勃完全可以竊聽他們的通話 。
但是如果量子通信,那么鮑勃的行為導(dǎo)致量子坍塌,杰克和愛麗絲立即可以發(fā)現(xiàn)被人竊聽 。但是,如果鮑勃不是僅僅的竊聽,而是充當(dāng)中間人,那么即使量子發(fā)生坍塌,鮑勃可以復(fù)制一個新的量子傳遞到對方 。因此,即使是量子通信,通信雙方也無法察覺被竊聽 。所以說,不管何種通信,中間人攻擊都可以生效,唯一的解決辦法是使用對稱或者非對稱的加密手段,保證信息的安全 。
如何有效避免“中間人”攻擊方式?
【外行人也聽懂了,中間人攻擊】
外行人也聽懂了,中間人攻擊


網(wǎng)絡(luò)域名管理者互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(gòu)(ICANN)近日發(fā)布警告稱,DNS基礎(chǔ)設(shè)施的關(guān)鍵部分存在持續(xù)且重大的安全更新 。ICANN通過域名系統(tǒng)(DNS)來監(jiān)督管理全球的互聯(lián)網(wǎng)通信地址,系統(tǒng)將用戶在瀏覽器中輸入的地址轉(zhuǎn)換成為唯一的數(shù)字地址,從而讓用戶訪問對應(yīng)的網(wǎng)站 。不過ICANN本周五發(fā)布公告稱,DNS基礎(chǔ)設(shè)施正成為“惡意活動”的攻擊目標(biāo) 。
針對此類DNS攻擊,ICANN呼吁全面部署“域名系統(tǒng)安全擴展”(DNSSEC) 。DNSSEC是一種對數(shù)據(jù)進行數(shù)字“簽名”的有效技術(shù),可以阻止受害者重定向至惡意網(wǎng)站 。通過部署DNSSEC,可以有效阻止“中間人”攻擊方式 。通過這種攻擊方式,欺詐者可以將受害者重定向至精心制作的虛假網(wǎng)站,并誘騙他們提供登錄憑證、付款信息以及其他個人信息 。
中間人攻擊能竊取任何軟件和網(wǎng)頁信息嗎?
中間人是確實可以監(jiān)控所有信息,但信息并不是都是明文的,比如https,只有有相同證書的兩個才能互相看懂,這只是傳輸過程中的加密,數(shù)據(jù)本身也會有加密的,打個比方,一般登錄的時候,密碼都是md5,sha,rsa等方式加密,重要信息基本都是加密過了的,除了有私匙,已現(xiàn)在的計算機算力基本不可能解密 。如果數(shù)據(jù)明文傳輸,也沒采用安全的傳輸方式,中間人可以為所欲為,所以我們開發(fā)的時候,還是應(yīng)該注意數(shù)據(jù)安全 。

推薦閱讀