Várias técnicas de ataque podem ser utilizadas para tentar violar a política de segurança de um sistema.
O objetivo do ataque passivo é tentar
fingir ser uma entidade diferente da que realmente é.
retransmitir mensagens capturadas para produzir um efeito não autorizado.
adulterar mensagens legítimas para produzir um efeito não autorizado.
impedir o uso ou gerenciamento normal das instalações de comunicação.
descobrir informações do sistema sem afetar seus recursos.