網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。
我們這門課,就以Kevin Mitnick對下村勉在1994年發動的攻擊為開始。了解一下,網絡、系統和代碼中有哪些安全問題。當然這個著名的漏洞早就被打上了補丁,我們可以分析一下它的原理,但是不能復現;但是我們可以看看其他一些仍然存在的問題。我們可以實現和演示以下的攻擊:譬如,使用ARP攻擊阻止局域網內的系統正常聯網;通過ICMP重定向成為受害者和網關之間的中間人;在他人的系統上安裝后門;通過內核模塊竊取別人的用戶名和密碼等等。