TechTarget安全 > 百科词汇

cut-and-paste attack definition:

剪切-粘贴攻击是攻击一个攻击者的安全系统的完整性替代品一段密文(加密文本),看起来像(但不同的部分不一样的)移除。代替部分解密通常具有吸引力,随着正宗的切面,关于plaintext宗旨unencrypted(71)案文attacker for the特定宗旨。中立,攻击者从密文削减一个或多个切面,将这些切面解密后的数据将导致相干但无效的信息。剪切和粘贴是一种消息修改攻击:攻击者删除一条消息从网络流量,alte,reierts它。这就是所谓的主动攻击,因为它涉及到一个试图改变信息;相比之下,一个被动的攻击,如密码嗅探、寻求信息,但并不本身修改有效信息,尽管它可能与一个活跃的攻击形式用于各种目的。
当数据修改企业或者peonal攻击是至关重要的信息,剪切和粘贴攻击可以对美国国家安全构成严重威胁。的典型使用剪切和粘贴攻击是客户订单信息的修改形式通过网络购买商品或服务。攻击者修改表单,这样受害者”“年代信用卡号码发送给供应商,但其他信息,如攻击者”“年代选择送货地址和货物的类型或数量命令/——/粘贴到客户的形式”“s /切割/有效信息。显然没有改变形式,组装/剪切-粘贴/组合的有效和无效的数据,提交给供应商。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何预防和抵御勒索软件

    勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]

  • 如何保护AI基础设施:最佳做法

    AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]

  • 最常见的数字身份验证方式?

    数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]

  • 改变CSP对网络安全工具的看法

    对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]