在安全上下文中,伪装和欺骗有什么区别?

时间:2015-08-24 08:28:38

标签: ssl spoofing

我正在阅读一篇名为“SSL and TLS: A Beginners' Guide”的论文,我发现了两个我不太清楚的新术语:伪装欺骗

我发现两者都被称为使用假身份,但我没有找到他们的确切差异。

谁能告诉我它们是什么?

亲切的问候, 安德烈斯-J。 Cremades

1 个答案:

答案 0 :(得分:0)

两种技术都在改变通信伙伴的地址,但他们的意图却不同。

如果你想成为(或你的管理员希望你)隐藏在面具背后,可以使用伪装。例如NAT,本地网络中的wenn alle地址是通过隧道传输的。通过只有一个互联网地址的代理到互联网。互联网上的合作伙伴只能看到代理的公共地址,不能说谁在沟通。代理处理所有打开的连接并将公共翻译为特定的lokal地址。

因此,欺骗意味着有人坐在你的沟通之间,就像中间人一样,捕捉数据包并提供更改的数据包。两个沟通合作伙伴都不知道他是否在追踪他。他们认为,他们正在直接沟通,但他们并没有。数据包信息也可以更改,恕不另行通知。所以,这可以用于黑客攻击。

因此,主要是制造差异的意图。