為了防御網絡監聽最常用的方法是信息加密。
信息加密是利用數學或物理手段,對電子信息在傳輸過程中和存儲體內進行保護,以防止泄漏的技術。在常規的郵政系統中,寄信人用信封隱藏其內容,這就是最基本的保密技術,而在電子商務中,有形的信封就不再成為其代表性的選擇。
為了實現電子信息的保密性,就必須實現該信息對除特定收信人以外的任何人都是不可讀取的。而為了保證共享設計規范的貿易伙伴的信息安全性就必須采取一定的手段來隱藏信息,而隱藏信息的最有效手段便是加密。通信過程中的加密主要是采用密碼,在數字通信中可利用計算機采用加密法,改變負載信息的數碼結構,計算機信息保護則以軟件加密為主。
網絡竊聽攻擊的工作原理
在網絡竊聽攻擊中,黑客會尋找客戶端和服務器之間的弱連接:查看那些未加密、使用不是最新的設備或軟件及通過社會工程學安裝惡意軟件連接。通過利用這些連接,黑客可以攔截穿越網絡的數據包。任何網絡、Web或者電子郵件流量,如果未加密,都可以被黑客讀取。
很多時候,黑客會安裝嗅探器程序,安全團隊經常使用這些合法應用程序來監控和分析網絡流量以檢測問題和漏洞。但這些應用程序也可以被不良行為者用來發現相同的漏洞并加以利用。