论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>路由技术>>路由配置>>正文

IP网络路由器设备安全与设备测试

www.xker.com 作者: 来源:网络转载 加入日期:2006-2-20 7:34:49

【问题提问、论坛交流】一、引言
  当今的时代是网络的时代,20世纪末出现的IP网络,以前所未有的发展速度创造了人类科技史上的奇迹,并大有取代已经存在了100多年的电路交换网的趋势但从电信网的角度来说,IP网络还存在着诸如安全、服务质量、运营模式等问题其中,IP网络的安全问题是其中非常重要的一个方面,由于IP网络的开放性,又使得它的安全问题变得十分复杂本文着重分析IP网络中所面临的安全威胁,并讨论路由器设备安全功能的测试
  
  二、IP网络所面临的安全威胁
  IP网络的最大优势是它的开放性,并最大限度地支持终端的智能,这使得IP网络中存在着各种各样丰富多彩的业务与应用但与此同时,IP网络的开放性与终端的智能化也使得IP网络面临着前所未有的安全威胁
  
  IP网络的安全威胁有两个方面,一是主机(包括用户主机和应用服务器等)的安全,二是网络自身(主要是网络设备,包括路由器、交换机等)的安全用户主机所感知的安全威胁主要是针对特定操作系统(主要是Windows系统)的攻击,即所谓病毒网络设备主要面对的是基于TCP/IP协议的攻击本文主要讨论网络自身,即网络设备(主要是路由器)自身的安全问题
  
  路由器设备从功能上可以划分为数据平面、控制/信令平面和管理平面,也可以从协议系统的角度按TCP/IP协议的层次进行划分图l所示为路由器的系统框架路由器设备在系统框架中的每个层次上都有可能受到攻击
  

  
图1 路由器的系统框架

  
  (1)对数据平面来说,其功能是负责处理进入设备的数据流,它有可能受到基于流量的攻击,如大流量攻击、畸形报文攻击这些攻击的主要目的是占用设备CPU的处理时间,造成正常的数据流量无法得到处理,使设备的可用性降低由于数据平面负责用户数据的转发,因此也会受到针对用户数据的攻击,主要是对用户数据的恶意窃取、修改、删除等,使用户数据的机密性和完整性受到破坏
  
  (2)对路由器来说,控制/信令平面的主要功能是进行路由信息的交换这一平面受到的主要威胁来自对路由信息的窃取,对IP地址的伪造等,这会造成网络路由信息的泄漏或滥用
  
  (3)对系统管理平面来说,威胁来自于两个方面,一个是系统管理所使用的协议(如Telnet协议、HTTP协议等)的漏洞,另一个是不严密的管理,如设备管理账号的泄露等
  
  三、威胁网络安全的主要攻击手段
  1.数据平面
  
  数据平面受到的主要攻击是拒绝服务(DoS,Deny of Service)攻击,拒绝服务攻击针对不同的协议会有很多种形式
  
  (1)LAND攻击LAND攻击是利用某些系统TCP协议实现中的漏洞,制造TCPSYN报文,这些报文的源IP地址和TCP端口号与目的IP地址和TCP端口号相同,这样系统就会向自身发起一个TCP连接,造成了系统资源的无谓消耗
  
  (2)SYNF1ood攻击SYNF1ood攻击是利用TCP协议三次握手的机制,由攻击主机向被攻击设备发送大量的SYN请求报文,这些报文的源地址是一个不可达的主机地址,被攻击设备发送SYNACK报文后,就开始等待大量根本不可能到达的ACK报文,造成了系统资源的大量占用
  
  (3)Smurf攻击Smurf攻击是利用ICMP协议的一种DoS攻击手段该攻击是将ICMP Echo Request(Ping)报文的源地址伪造成被攻击设备的地址,目的地址为网络中的广播地址,这样大量的ICMP响应报文将造成被攻击设备以及所在网络的负载大大增加如果攻击中使用的是UDP的应答请求消息则演变为Fraggle攻击

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:配置路由器成为你安全防范的堡垒
下一篇:没有了
关闭窗口】【浏览次数:】【收藏此页
相关文章
·配置路由器成为你安全防范的堡垒·利用CISCO路由器建立企业网络的安全机·AR18宽带路由器IPSec+Qos的应用组网和
·Cisco路由器安全配置简易方案·安全指南:路由器安全设置九部曲·快速增强路由器安全的十个技巧
·配置 IPSec - 路由器到PIX防火墙·在Cisco路由器上配置SSH服务·轻松9步加强路由器安全
·交换机及路由器如何更加安全六大法则·安装配置—路由器的硬件连接二(组图)·安装配置——路由器的硬件连接一(组图
·无线路由器的安全功能实测·路由器的DoS攻击防范设置问题·如何利用路由器防止DoS攻击
推荐文章 最新文章 热门文章
·ADSL Modem设置含义及功能全知道(一)
·AJAX.NET用户开发指南
·EFS加密技巧
·详解EFS加密
·嵌入浏览器 关于Alexa工具条的解说与
·利用AJAX+J2EE开发组织机构管理系统
·Alexa 世界网站排名研究
·自己动手:电子图书制作之PDF格式篇
·VS2005中使用强类型DataSet简化开发
·时间就是第一 快速启动程序我有妙招(
·提高效率:屏蔽WinXP中不需用到的功能
·情人节怎么过?Ps超强打造逼真钻石戒
·彻底分析卸载软件 不再请神易送神难
·构建Linux系统下U盘路由器 防火墙(图
·免费中文DOS系统备份恢复程序打造记
·IP网络路由器设备安全与设备测试
·配置路由器成为你安全防范的堡垒
·理解IPv4地址含义
·管理更轻松 试用第三方网络设置工具
·ADSL Modem设置含义及功能全知道(三)
·ADSL Modem设置含义及功能全知道(二)
·ADSL Modem设置含义及功能全知道(一)
·网管必备:几种分布式攻击的防范
·AJAX.NET用户开发指南
·优化hibernate性能的几点建议
·微软内院起火 使用IE7升级系统出错
·利用CISCO路由器建立企业网络的安全机
·AR18宽带路由器IPSec+Qos的应用组网和
·Cisco路由器安全配置简易方案
·EFS加密技巧
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·Ajax技术开发指南
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·FlashFXP 3.3.1 build 1089注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号