互联网监听与对称加密全解析
在当今数字化时代,网络安全问题日益凸显,互联网监听和信息加密成为了人们关注的焦点。接下来,我们将深入探讨互联网监听的方式、实际案例以及对称加密的原理和相关概念。
互联网监听的方式
互联网监听的手段多种多样,其中利用设备发出的辐射进行监听是一种方式。如果显示器符合TCO标准,这是一个好迹象,因为该标准主要是为了减少辐射以保护健康,同时也能在一定程度上防止被监听。而理想的解决方案是使用专门屏蔽脉冲辐射的设备,具备这种特性的计算机被称为TEMPEST计算机。不过,TEMPEST计算机价格高昂,可达数十万美元,目前只有军事和国家安全机构会采用。并且,其技术先进性至少比市场上的普通计算机落后一年,这也限制了它的普及。
利用辐射进行监听存在诸多限制。即便不考虑所需设备的成本,这种攻击方式也十分麻烦且成本高昂。监听者需要将设备装进货车,找到合适的位置,从大量环境电磁波中找到正确的信号,然后等待感兴趣的数据被处理。相比之下,在合适的网络节点记录数千互联网用户的消息并通过计算机程序进行分析要容易得多。因此,辐射监听主要适用于对个人或公司的精准攻击,对于大规模监控,有更有效的工具。
监听的实际案例
监听在现实中屡有发生,以下是一些实际案例:
1. 密码窃取 :密码是监听者最喜欢的目标之一。1994年2月,一个不明身份的人在多个计算机系统上安装了嗅探程序,记录了超过10万条通过互联网和美国军方计算机网络Milnet传输的密码。几个月后,另一名攻击者在美国主机上安装嗅探程序,仅18小时就收集了268个可通过互联网访问的计算机系统密码。这些案例表明,未加密的密码并非安全的身份验证方式。
超级会员免费看
订阅专栏 解锁全文
1336

被折叠的 条评论
为什么被折叠?



