成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面探究IP網(wǎng)絡(luò)路由器安全與測(cè)試

網(wǎng)絡(luò) 路由交換
文章主要分析IP網(wǎng)絡(luò)路由器的設(shè)備安全與設(shè)備安全,相信隨著路由行業(yè)的發(fā)展,IP網(wǎng)絡(luò)路由器設(shè)備也會(huì)更加的完善穩(wěn)定,給用戶帶來良好的網(wǎng)絡(luò)環(huán)境。

目前IP網(wǎng)絡(luò)路由器的應(yīng)用還是非常廣泛的,同時(shí)市場(chǎng)需求也很高,于是我研究了一下IP網(wǎng)絡(luò)路由器的設(shè)備安全與設(shè)備測(cè)試,在這里拿出來和大家分享一下,希望對(duì)大家有用。當(dāng)今的時(shí)代是網(wǎng)絡(luò)的時(shí)代,20世紀(jì)末出現(xiàn)的IP網(wǎng)絡(luò)路由器,以前所未有的發(fā)展速度創(chuàng)造了人類科技史上的奇跡,并大有取代已經(jīng)存在了100多年的電路交換網(wǎng)的趨勢(shì)。但從電信網(wǎng)的角度來說,IP網(wǎng)絡(luò)路由器還存在著諸如安全、服務(wù)質(zhì)量、運(yùn)營模式等問題。

其中,IP網(wǎng)絡(luò)路由器的安全問題是其中非常重要的一個(gè)方面,由于IP網(wǎng)絡(luò)路由器的開放性,又使得它的安全問題變得十分復(fù)雜。本文著重分析IP網(wǎng)絡(luò)中所面臨的安全威脅,并討論IP網(wǎng)絡(luò)路由器設(shè)備安全功能的測(cè)試。

IP網(wǎng)絡(luò)路由器所面臨的安全威脅

IP網(wǎng)絡(luò)的最大優(yōu)勢(shì)是它的開放性,并最大限度地支持終端的智能,這使得IP網(wǎng)絡(luò)中存在著各種各樣豐富多彩的業(yè)務(wù)與應(yīng)用。但與此同時(shí),IP網(wǎng)絡(luò)路由器的開放性與終端的智能化也使得IP網(wǎng)絡(luò)面臨著前所未有的安全威脅。

IP網(wǎng)絡(luò)路由器的安全威脅有兩個(gè)方面,一是主機(jī)(包括用戶主機(jī)和應(yīng)用服務(wù)器等)的安全,二是網(wǎng)絡(luò)自身(主要是網(wǎng)絡(luò)設(shè)備,包括路由器、交換機(jī)等)的安全。用戶主機(jī)所感知的安全威脅主要是針對(duì)特定操作系統(tǒng)(主要是Windows系統(tǒng))的攻擊,即所謂病毒。IP網(wǎng)絡(luò)路由器設(shè)備主要面對(duì)的是基于TCP/IP協(xié)議的攻擊。本文主要討論網(wǎng)絡(luò)自身,即IP網(wǎng)絡(luò)路由器設(shè)備(主要是路由器)自身的安全問題。路由器設(shè)備從功能上可以劃分為數(shù)據(jù)平面、控制/信令平面和管理平面,也可以從協(xié)議系統(tǒng)的角度按TCP/IP協(xié)議的層次進(jìn)行劃分。

(1)對(duì)數(shù)據(jù)平面來說,其功能是負(fù)責(zé)處理進(jìn)入設(shè)備的數(shù)據(jù)流,它有可能受到基于流量的攻擊,如大流量攻擊、畸形報(bào)文攻擊。這些攻擊的主要目的是占用設(shè)備CPU的處理時(shí)間,造成正常的數(shù)據(jù)流量無法得到處理,使設(shè)備的可用性降低。由于數(shù)據(jù)平面負(fù)責(zé)用戶數(shù)據(jù)的轉(zhuǎn)發(fā),因此也會(huì)受到針對(duì)用戶數(shù)據(jù)的攻擊,主要是對(duì)用戶數(shù)據(jù)的惡意竊取、修改、刪除等,使用戶數(shù)據(jù)的機(jī)密性和完整性受到破壞。

(2)對(duì)路由器來說,控制/信令平面的主要功能是進(jìn)行路由信息的交換。這一平面受到的主要威脅來自對(duì)路由信息的竊取,對(duì)IP地址的偽造等,這會(huì)造成網(wǎng)絡(luò)路由信息的泄漏或?yàn)E用。

(3)對(duì)系統(tǒng)管理平面來說,威脅來自于兩個(gè)方面,一個(gè)是系統(tǒng)管理所使用的協(xié)議(如Telnet協(xié)議、HTTP協(xié)議等)的漏洞,另一個(gè)是不嚴(yán)密的管理,如IP網(wǎng)絡(luò)路由器設(shè)備管理賬號(hào)的泄露等。

威脅網(wǎng)絡(luò)安全的主要攻擊手段

1.數(shù)據(jù)平面

數(shù)據(jù)平面受到的主要攻擊是拒絕服務(wù)(DoS,Deny of Service)攻擊,拒絕服務(wù)攻擊針對(duì)不同的協(xié)議會(huì)有很多種形式。

(1)LAND攻擊。LAND攻擊是利用某些系統(tǒng)TCP協(xié)議實(shí)現(xiàn)中的漏洞,制造TCPSYN報(bào)文,這些報(bào)文的源IP地址和TCP端口號(hào)與目的IP地址和TCP端口號(hào)相同,這樣系統(tǒng)就會(huì)向自身發(fā)起一個(gè)TCP連接,造成了系統(tǒng)資源的無謂消耗。

(2)SYNF1ood攻擊。SYNF1ood攻擊是利用TCP協(xié)議三次握手的機(jī)制,由攻擊主機(jī)向被攻擊IP網(wǎng)絡(luò)路由器設(shè)備發(fā)送大量的SYN請(qǐng)求報(bào)文,這些報(bào)文的源地址是一個(gè)不可達(dá)的主機(jī)地址,被攻擊IP網(wǎng)絡(luò)路由器設(shè)備發(fā)送SYNACK報(bào)文后,就開始等待大量根本不可能到達(dá)的ACK報(bào)文,造成了系統(tǒng)資源的大量占用。

(3)Smurf攻擊。Smurf攻擊是利用ICMP協(xié)議的一種DoS攻擊手段。該攻擊是將ICMP Echo Request(Ping)報(bào)文的源地址偽造成被攻擊設(shè)備的地址,目的地址為網(wǎng)絡(luò)中的廣播地址,這樣大量的ICMP響應(yīng)報(bào)文將造成被攻擊IP網(wǎng)絡(luò)路由器設(shè)備以及所在網(wǎng)絡(luò)的負(fù)載大大增加。如果攻擊中使用的是UDP的應(yīng)答請(qǐng)求消息則演變?yōu)镕raggle攻擊。

(4)PingF1ood攻擊。PingF1ood攻擊是從一條高帶寬的連接向一條低帶寬的連接連續(xù)發(fā)送大量的Ping報(bào)文,被攻擊設(shè)備將對(duì)每一個(gè)Ping報(bào)文進(jìn)行回應(yīng),造成了網(wǎng)絡(luò)可用帶寬的降低。

(5)Teardrop攻擊。Teardrop攻擊是利用IP報(bào)文的分片/重組機(jī)制,發(fā)送偽造的分片IP報(bào)文,而將IP報(bào)文頭部中指示分片標(biāo)記的Offset字段設(shè)為重復(fù)的值,使得被攻擊IP網(wǎng)絡(luò)路由器設(shè)備在處理這些分片報(bào)文時(shí)造成系統(tǒng)的掛起甚至宕機(jī)。

(6)Ping of Death攻擊。Ping of Death攻擊通過發(fā)送一個(gè)包長(zhǎng)超過65535的Ping報(bào)文,使被攻擊IP網(wǎng)絡(luò)路由器設(shè)備的內(nèi)存分配產(chǎn)生錯(cuò)誤,從而導(dǎo)致IP網(wǎng)絡(luò)路由器設(shè)備的癱瘓。

除了DoS攻擊,IP網(wǎng)絡(luò)路由器設(shè)備還會(huì)面對(duì)網(wǎng)絡(luò)中大量的各種各樣的畸形報(bào)文和錯(cuò)誤報(bào)文,這些報(bào)文將耗費(fèi)IP網(wǎng)絡(luò)路由器設(shè)備大量的處理能力,Ping of Death攻擊也可以看作是畸形報(bào)文的一種形式。同時(shí),網(wǎng)絡(luò)上的用戶數(shù)據(jù)也有可能受到惡意監(jiān)聽或截取,目前比較有效的防范方式是使用IPSec協(xié)議進(jìn)行用戶數(shù)據(jù)的加密。

2.控制/信令平面

對(duì)控制/信令平面的攻擊主要是通過使用非法的或未授權(quán)的IP網(wǎng)絡(luò)路由器設(shè)備與網(wǎng)絡(luò)中的合法設(shè)備建立路由鄰接關(guān)系,獲取網(wǎng)絡(luò)中的路由信息。通過路由協(xié)議的加密認(rèn)證可以有效阻止這種攻擊。目前,主要使用的RIPv2,OSPF,IS-IS都支持對(duì)協(xié)議報(bào)文的明文認(rèn)證和MD5加密認(rèn)證,BGP,LDP等協(xié)議則依靠TCP的MD5加密認(rèn)證來保證協(xié)議報(bào)文的安全性。

3.管理平面

目前,對(duì)IP網(wǎng)絡(luò)路由器設(shè)備的遠(yuǎn)程管理主要采用Telnet,Web等方式,而Telnet,HTTP協(xié)議本身都沒有提供安全功能,用戶數(shù)據(jù)、用戶賬號(hào)和口令等都是明文傳送,很容易被監(jiān)聽竊取,也很容易受到中間人(Man In the Middle)攻擊。解決網(wǎng)絡(luò)設(shè)備遠(yuǎn)程管理問題主要依靠SSH和SSL協(xié)議。SSH(Secure Shell)是目前比較可靠的為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠(yuǎn)程管理過程中的信息泄露問題。SSL(Secure Socket Layer)協(xié)議可以在使用Web方式進(jìn)行遠(yuǎn)程管理時(shí)對(duì)瀏覽器和Web服務(wù)器之間的通信進(jìn)行加密。

責(zé)任編輯:王曉東 來源: NET130
相關(guān)推薦

2009-11-23 10:40:47

路由器口令

2009-11-17 16:04:38

應(yīng)用型路由器

2009-12-03 18:02:46

2009-11-17 16:36:27

路由器配置

2009-12-17 14:01:46

2009-12-16 10:08:05

2009-12-08 17:24:30

路由器配置

2018-07-09 13:24:07

路由器安全Wi-Fi

2009-12-04 13:53:33

無線路由器

2010-01-13 20:38:29

2009-02-25 10:51:00

2009-11-16 09:41:56

網(wǎng)絡(luò)路由器設(shè)置

2010-09-27 14:37:53

無線路由器傳輸速率

2010-07-09 11:40:44

2009-12-10 11:07:24

2009-11-11 14:11:17

無線路由器

2009-07-27 13:33:41

路由器安全

2009-11-16 10:17:05

路由器安全配置

2009-11-19 17:51:07

2009-11-23 17:25:44

Cisco路由器端口
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区不卡 | 一区二区三区四区在线视频 | 国产亚洲高清视频 | 国产美女在线观看 | 在线不卡视频 | 久草视频网站 | 欧美精品1区2区 | 精品一区二区在线视频 | 高清成人av| 一区二区三区视频在线免费观看 | 欧美极品视频在线观看 | 亚洲视频一区二区 | 18gay男同69亚洲网站 | 亚洲第一黄色网 | 99久久久久久99国产精品免 | 成人免费大片黄在线播放 | 欧洲av一区| 久草中文在线 | 亚洲每日更新 | 99久久久久久 | 久久在线精品 | 日本一区二区高清视频 | 国产日韩精品一区二区三区 | 精品欧美色视频网站在线观看 | 欧美成视频在线观看 | 黄色大片免费网站 | 久久久久久国产精品免费免费狐狸 | 在线观看成人精品 | 操到爽 | 亚州精品天堂中文字幕 | 久久小视频| 99精品国产一区二区三区 | 成人欧美一区二区三区黑人孕妇 | 国产情品| 色婷婷综合久久久中字幕精品久久 | 日韩在线中文字幕 | 欧美日韩在线免费观看 | 亚洲在线一区二区 | 国产91在线播放 | 日本成人一区二区 | 日本三级在线 |