1
我正在閱讀一篇名爲「SSL and TLS: A Beginners' Guide」的論文,我發現了兩個新的術語,我並不十分辨別:僞裝和欺騙。在安全上下文中,僞裝和欺騙有什麼區別?
我發現的是,這兩個被稱爲使用假身份,但我沒有找到他們完全不同的區別。
誰能告訴我它們是什麼?
親切的問候, 安德烈斯-J。 Cremades
我正在閱讀一篇名爲「SSL and TLS: A Beginners' Guide」的論文,我發現了兩個新的術語,我並不十分辨別:僞裝和欺騙。在安全上下文中,僞裝和欺騙有什麼區別?
我發現的是,這兩個被稱爲使用假身份,但我沒有找到他們完全不同的區別。
誰能告訴我它們是什麼?
親切的問候, 安德烈斯-J。 Cremades
兩種工藝正在改變通信夥伴的ADRESS,但他們的目的是不同的。
僞裝是使用,如果你想成爲(或你的管理員希望你)隱藏在「面具」後面。例如NAT,在本地網絡德恩全部不會忽略的「隧道」到互聯網THROU的代理只有一個互聯網ADRESS。互聯網上的合作伙伴只能看到代理的公共地址,並且不能說誰在溝通。代理人正在處理所有開放連接,並將公衆翻譯成特定的地址。
因此,欺騙意味着某人坐在你的交流之間,像一個'中間人',捕獲數據包並交付更改的數據包。兩位交流夥伴都不知道如何支付他。他們認爲,他們彼此直接溝通,但他們沒有。此外,數據包信息可能會改變,恕不另行通知所以,這可以用於黑客行爲。
所以主要是,它的意圖,造成了差異。