扫描二维码,关注希赛网站
常见安全威胁
云计算面临的安全威胁主要影响三个方面:可用性、完整性、保密性。
常见的安全威胁有DDoS攻击(分布式拒绝服务攻击),一种分布的、协同的大规模攻击,影响系统的可用性。
常见的DDoS攻击类型如下:
类型 | 描述 |
TCP SYN泛洪攻击 | 连接型DDoS攻击,攻击者收到SYN后不响应,占用连接资源 |
CC攻击 | Web应用层DDoS攻击,攻击web页面,大量访问,占用服务器资源 |
UDP flood | 传输层DDoS攻击,利用UDP协议无连接性的特点,大量UDP小包冲击DNS服务器或Radius认证服务器、流媒体视频服务器 |
Ping of Death | 畸形报文,发送大量大于65535字节的ip数据包 |
ICMP flood | 也叫ICMP洪水攻击,发送大量ping包,消耗服务器资源 |
Smurf攻击 | DNS DDoS攻击,一种病毒攻击,不仅影响目标系统,还影响目标公司的因特网连接 |
除DDoS攻击外,还有其他的常见安全威胁:
类型 | 描述 |
网络钓鱼 | 伪造邮件或Web站点进行诈骗,造成重要信息泄露、财物损失 |
跨站脚本攻击(Cross-site scripting,通常简称为XSS) | 攻击者往Web页面里插入恶意代码 |
SQL注入 | 破坏数据 |
WebShell攻击 | 获取服务器操作权限 |
用户不良使用习惯和危险操作 | 包括且不限于:不修复漏洞、密码过于简单、安装的软件中带病毒 |
热门:阿里云ACP认证考试费用 | 阿里云ACP认证方向 | 阿里云ACP认证证书有效期
推荐:阿里云ACP认证视频课程 | 阿里云ACP认证网络课堂 | 阿里云ACP认证考试大纲下载 | 阿里云ACP网络班招生方案