第一類攻擊是竊聽,即攻擊者用不合法的手段監(jiān)視系統(tǒng)以獲取相關(guān)的敏感信息。常見的攻擊手段包括鍵擊記錄、網(wǎng)絡(luò)監(jiān)聽、非法訪問(wèn)和獲取密碼文件。
第二類攻擊是欺騙,攻擊者假扮正常用戶或者采用惡意代碼等方式來(lái)獲得攻擊目標(biāo)的訪問(wèn)權(quán)限或關(guān)鍵信息。其中包括獲取口令、惡意代碼和網(wǎng)絡(luò)欺騙等攻擊方法。
第三類攻擊是拒絕服務(wù),攻擊者拒絕合法用戶、網(wǎng)絡(luò)、系統(tǒng)和其他資源的服務(wù),以破壞網(wǎng)絡(luò)的正常運(yùn)行。這種攻擊形式可以導(dǎo)致異常型資源耗盡、欺騙型和其他類型的攻擊。
第四類攻擊是數(shù)據(jù)驅(qū)動(dòng)攻擊,攻擊者向程序發(fā)送數(shù)據(jù),以產(chǎn)生非預(yù)期結(jié)果的攻擊。這種攻擊方法一般可以分為緩沖區(qū)溢出、格式化字符串、輸入驗(yàn)證、同步漏洞和信任漏洞等攻擊形式。