网际网络安全技术分析和对策
内部网目前的局域网基本上都采用以广播为技术基础的以太网,任何两个节点之间的通信数据包,不仅为这两个节点的网卡所接收,也同时为处在同一以太网上的任何一个节点的网卡所截取。因此,黑客只要接入以太网上的任一节点进行侦听,就可以捕获发生在这个以太网上的所有数据包,对其进行解包分析,从而窃取关键信息,这就是以太网所固有的安全隐患。
a.局域网安全
事实上,internet上许多免费的黑客工具,如satan、iss、netcat等等,都把以太网侦听作为其最基本的手段。
当前,局域网安全的解决办法有以下几种:
1.网络分段
网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是保证网络安全的一项重要措施。其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,网络分段可分为物理分段和逻辑分段两种方式。
目前,海关的局域网大多采用以交换机为中心、路由器为边界的网络格局,应重点挖掘中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制。例如:在海关系统中普遍使用的dec multiswitch 900的入侵检测功能,其实就是一种基于mac地址的访问控制,也就是上述的基于数据链路层的物理分段。
2.以交换式集线器代替共享式集线器
对局域网的中心交换机进行网络分段后,以太网侦听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(称为单播包unicast packet)还是会被同一台集线器上的其他用户所侦听。一种很危险的情况是:用户telnet到一台主机上,由于telnet程序本身缺乏加密功能,用户所键入的每一个字符(包括用户名、密码等重要信息),都将被明文发送,这就给黑客提供了机会。
因此,应该以交换式集线器代替共享式集线器,使单播包仅在两个节点之间传送,从而防止非法侦听。当然,交换式集线器只能控制单播包而无法控制广播包(broadcast packet)和多播包(multicast packet)。所幸的是,广播包和多播包内的关键信息,要远远少于单播包。
- · 网络加、解密的技术应用
- · 实战分析网络邮箱密码保护
- · 局域网共享资源安全防护大全
- · 自我防护Web站点和恶意链接的方法
- · 解开被锁注册表的四种方法
- · 脚本攻击防范策略完全篇
- · 电骡eMule客户端使用攻略
- · 用CuteFTP发布自己的网上之家
- · 了解多种多样的网上下载地址
- · 集百家之长的P2P软件Shareaza
- · 下载软件的防毒措施
- · 两种方式登录FTP
- · 精彩你的邮件,有声“伊妹儿”全接触
- · IncrediMail让你的E-mail也作秀
- · 简单有效的垃圾邮件防御方法
- · 邮箱G时代 超大邮箱逐个看
- · 反垃圾邮件好帮手——金山邮镖 2004
- · Outlook的护符:OutSource-XP
- · 一个黑客的烦恼
- · 不小心当了一回“黑客”
- · 黑客初级技术概述
- · 菜鸟怎样杀木马
- · 2000用户中震荡波时采取的措施
- · 六、ICQ过滤和拒收垃圾消息
- · 四、隐形与反隐形
- · 三、密码的破解与保护
- · 二、帐号等私人信息的防盗措施
- · 一、如何在QQ/ICQ中隐藏IP地址
- · C语言程序设计基础之枚举与位运算
- · PS图层蒙版巧做水晶魔球
- · 图解红旗Linux 4.0桌面系统的安装
- · 瑞星个人防火墙安装与使用(多图)
- · 一周QA问答之三
- · 常见系统文件的丢失与损坏
- · 用becky!2.11.02+BB HOT3.5.0.8收取所有邮箱
- · 狂拽~用别人的服务器做硬盘!
- · 正在使用的文件如何删除?
- · My MPC常见问题解答
- · NTFS和FAT32互相转换的几种方法
- · 书信、贺卡合二为一
- · WebPage Spy 挖掘网络宝藏
- · 征服系统启动故障,你行吗?
- · 每周软件问答(1)
- · [网络]NetFairy 网络精灵 问答集锦
- · 如何搜索英文经典老歌
- · 值得收藏!IE经典故障大全
- · 粤语歌曲,这样搜!
- · 磁盘碎片分析报告巧利用
- · 造字程序造的字也可共享
- · [网络]Firefox问答集锦
- · 每周软件问答(2)
- · 无图像、无声音、图像声音不同步问题的解决办法
- · Vobsub的常见问题
- · 系统漏洞网上查
- · 严防网络银行信息被窃(2)
- · 严防网络银行信息被窃(1)
- · 无盘工作站系统软件构架指南
- · 创建Win95 100M无盘工作站
- · 会吃馅饼吗? 会用Cookie吗?
- · 网管基础:Ping命令的使用

