![分布式系统安全之攻击P2P系统 分布式系统安全之攻击P2P系统]()
分布式系统:攻击P2P系统
我们提出了与上述P2P系统类别相对应的安全攻击。为了促进这一讨论,我们概述了P2P系统的功能元素,以帮助读者将特定系统或应用程序案例的安全隐患联系起来。随后,我们会评估攻击带来的风险,以计划必要的缓解措施。需要保护的P2P功能元素广泛包括:
-
1. P2P操作(P-OP),例如发现、查询、路由、下载等。可通过P2P协议的服务接口访问。此功能与网络级别相关。
-
2. P2P数据结构(P-DS),例如存储在对等方路由表中的数据或与覆盖网络的其他对等方共享的资源。此功能元素可以在网络级别访问,也可以在对等方的主机上本地访问。
我们将这两个元素称为P-OP和P-DS,在以下小节中,我们将讨论特定的P2P攻击。我们使用既定的安全概念[24]来表示机密性、完整性和可用性。每当定义提到身份验证时,我们都会假设对等方在加入覆盖网络时会隐式进行身份验证。P2P协议可以使用准入控制系统,也可以对任意对等方开放。
请注意,我们专注于针对P2P系统的攻击(例如,拒绝服务或路由中断),而不考虑使用P2P系统准备或执行的攻击损害非P2P系统(例如,使用P2P系统协调分布式拒绝服务攻击)。
思维导图下载:GB-T 39276-2020 网络产品和服务安全通用要求
网络安全等级保护:移动互联安全扩展测评PPT
300多页网络安全知识小册子2023版下载
网络安全等级保护:网络安全等级保护安全设计技术要求PPT
全国网络安全等级测评与检测评估机构目录
分析显示:98% 的公司的供应链关系已被破
2023年五个关键网络安全趋势
15个网络安全等级保护和等级测评PPT课件打包下载
原文始发于微信公众号(河南等级保护测评):分布式系统安全之攻击P2P系统
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/1556461.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论