TechTarget安全 > 百科词汇

cut-and-paste attack definition:

剪切-粘贴攻击是攻击一个攻击者的安全系统的完整性替代品一段密文(加密文本),看起来像(但不同的部分不一样的)移除。代替部分解密通常具有吸引力,随着正宗的切面,关于plaintext宗旨unencrypted(71)案文attacker for the特定宗旨。中立,攻击者从密文削减一个或多个切面,将这些切面解密后的数据将导致相干但无效的信息。剪切和粘贴是一种消息修改攻击:攻击者删除一条消息从网络流量,alte,reierts它。这就是所谓的主动攻击,因为它涉及到一个试图改变信息;相比之下,一个被动的攻击,如密码嗅探、寻求信息,但并不本身修改有效信息,尽管它可能与一个活跃的攻击形式用于各种目的。
当数据修改企业或者peonal攻击是至关重要的信息,剪切和粘贴攻击可以对美国国家安全构成严重威胁。的典型使用剪切和粘贴攻击是客户订单信息的修改形式通过网络购买商品或服务。攻击者修改表单,这样受害者”“年代信用卡号码发送给供应商,但其他信息,如攻击者”“年代选择送货地址和货物的类型或数量命令/——/粘贴到客户的形式”“s /切割/有效信息。显然没有改变形式,组装/剪切-粘贴/组合的有效和无效的数据,提交给供应商。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 4种类型的访问控制

    完善的身份和访问管理(IAM)策略需要正确利用政策、流程和技术。当企业想通过零信任网络安全原则取得成功时,这些 […]

  • 10款API安全测试工具帮助降低风险

    API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]

  • 如何防止DDoS攻击

    分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]

  • API安全成熟度模型用于评估API安全态势

    随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]