6
Непосредственно с защитой компьютерной сети связаны сетевые
атаки, отличающиеся сложностью и разнообразием.
Целью злоумышленника, выполнившего атаку на компьютерную
сеть, является нарушение конфиденциальности, целостности и
достоверности передаваемых данных, а также нарушение
работоспособности отдельного узла сети или всей сети в целом [1, c.80].
Компьютерные сети в наибольшей степени подвергаются удаленным
атакам, поскольку в них используются открытые каналы передачи данных
и злоумышленником может осуществляться их пассивное прослушивание,
с выполнением модификации передаваемого трафика или осуществлением
на него активного воздействия. При этом если активное воздействие
можно зафиксировать, то пассивное воздействие сложно обнаружить.
Защита информации в локальной вычислительной сети отличается от
безопасности межсетевых воздействий тем, что в этом случае
первостепенную роль занимают нарушения зарегистрированных
пользователей.
В основном данные по компьютерной сети передаются в
незащищенном виде, что создает возможности для злоумышленника
считывания трафика или его прослушивания. Для считывания трафика
злоумышленники применяют сниффер, представленный в виде прикладной
программы, позволяющей выполнять перехват сетевых пакетов,
передаваемых через определенный домен. За счет сниффера пакетов
злоумышленники получают доступ к именам пользователей и паролями.
Процесс перехвата пароля, относят к разновидностям прослушивания и его
называют password sniffing [7, c.60].
Для предотвращения угроз сниффинга пакетов в компьютерной сети
в настоящее время многими администраторами применяется механизм
аутентификации по однократным паролям, устанавливаются аппаратные и