亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網(wǎng)絡(luò)通信 > 正文

IP網(wǎng)絡(luò)安全與設(shè)備測試

2019-11-03 08:58:41
字體:
供稿:網(wǎng)友
高巍


  摘要 介紹了ip網(wǎng)絡(luò)目前所面臨的安全威脅,并討論了路由器設(shè)備安全功能的測試。

  關(guān)鍵詞 IP網(wǎng)絡(luò) 安全 測試

一、引言

  當今的時代是網(wǎng)絡(luò)的時代,20世紀末出現(xiàn)的IP網(wǎng)絡(luò),以前所未有的發(fā)展速度創(chuàng)造了人類科技史上的奇跡,并大有取代已經(jīng)存在了100多年的電路交換網(wǎng)的趨勢。但從電信網(wǎng)的角度來說,IP網(wǎng)絡(luò)還存在著諸如安全、服務(wù)質(zhì)量、運營模式等問題。其中,IP網(wǎng)絡(luò)的安全問題是其中非常重要的一個方面,由于IP網(wǎng)絡(luò)的開放性,又使得它的安全問題變得十分復雜。本文著重分析IP網(wǎng)絡(luò)中所面臨的安全威脅,并討論路由器設(shè)備安全功能的測試。

二、IP網(wǎng)絡(luò)所面臨的安全威脅

  IP網(wǎng)絡(luò)的最大優(yōu)勢是它的開放性,并最大限度地支持終端的智能,這使得IP網(wǎng)絡(luò)中存在著各種各樣豐富多彩的業(yè)務(wù)與應(yīng)用。但與此同時,IP網(wǎng)絡(luò)的開放性與終端的智能化也使得IP網(wǎng)絡(luò)面臨著前所未有的安全威脅。

  IP網(wǎng)絡(luò)的安全威脅有兩個方面,一是主機(包括用戶主機和應(yīng)用服務(wù)器等)的安全,二是網(wǎng)絡(luò)自身(主要是網(wǎng)絡(luò)設(shè)備,包括路由器、交換機等)的安全。用戶主機所感知的安全威脅主要是針對特定操作系統(tǒng)(主要是Windows系統(tǒng))的攻擊,即所謂病毒。網(wǎng)絡(luò)設(shè)備主要面對的是基于TCP/IP協(xié)議的攻擊。本文主要討論網(wǎng)絡(luò)自身,即網(wǎng)絡(luò)設(shè)備(主要是路由器)自身的安全問題。

  路由器設(shè)備從功能上可以劃分為數(shù)據(jù)平面、控制/信令平面和管理平面,也可以從協(xié)議系統(tǒng)的角度按TCP/IP協(xié)議的層次進行劃分。圖l所示為路由器的系統(tǒng)框架。路由器設(shè)備在系統(tǒng)框架中的每個層次上都有可能受到攻擊。



圖1 路由器的系統(tǒng)框架


  (1)對數(shù)據(jù)平面來說,其功能是負責處理進入設(shè)備的數(shù)據(jù)流,它有可能受到基于流量的攻擊,如大流量攻擊、畸形報文攻擊。這些攻擊的主要目的是占用設(shè)備CPU的處理時間,造成正常的數(shù)據(jù)流量無法得到處理,使設(shè)備的可用性降低。由于數(shù)據(jù)平面負責用戶數(shù)據(jù)的轉(zhuǎn)發(fā),因此也會受到針對用戶數(shù)據(jù)的攻擊,主要是對用戶數(shù)據(jù)的惡意竊取、修改、刪除等,使用戶數(shù)據(jù)的機密性和完整性受到破壞。

  (2)對路由器來說,控制/信令平面的主要功能是進行路由信息的交換。這一平面受到的主要威脅來自對路由信息的竊取,對IP地址的偽造等,這會造成網(wǎng)絡(luò)路由信息的泄漏或濫用。

  (3)對系統(tǒng)管理平面來說,威脅來自于兩個方面,一個是系統(tǒng)管理所使用的協(xié)議(如Telnet協(xié)議、HTTP協(xié)議等)的漏洞,另一個是不嚴密的管理,如設(shè)備管理賬號的泄露等。

三、威脅網(wǎng)絡(luò)安全的主要攻擊手段

  1.數(shù)據(jù)平面

  數(shù)據(jù)平面受到的主要攻擊是拒絕服務(wù)(DoS,Deny of Service)攻擊,拒絕服務(wù)攻擊針對不同的協(xié)議會有很多種形式。

  (1)LAND攻擊。LAND攻擊是利用某些系統(tǒng)TCP協(xié)議實現(xiàn)中的漏洞,制造TCPSYN報文,這些報文的源IP地址和TCP端口號與目的IP地址和TCP端口號相同,這樣系統(tǒng)就會向自身發(fā)起一個TCP連接,造成了系統(tǒng)資源的無謂消耗。

  (2)SYNF1ood攻擊。SYNF1ood攻擊是利用TCP協(xié)議三次握手的機制,由攻擊主機向被攻擊設(shè)備發(fā)送大量的SYN請求報文,這些報文的源地址是一個不可達的主機地址,被攻擊設(shè)備發(fā)送SYNACK報文后,就開始等待大量根本不可能到達的ACK報文,造成了系統(tǒng)資源的大量占用。

  (3)Smurf攻擊。Smurf攻擊是利用ICMP協(xié)議的一種DoS攻擊手段。該攻擊是將ICMP Echo Request(Ping)報文的源地址偽造成被攻擊設(shè)備的地址,目的地址為網(wǎng)絡(luò)中的廣播地址,這樣大量的ICMP響應(yīng)報文將造成被攻擊設(shè)備以及所在網(wǎng)絡(luò)的負載大大增加。如果攻擊中使用的是UDP的應(yīng)答請求消息則演變?yōu)镕raggle攻擊。

  (4)PingF1ood攻擊。PingF1ood攻擊是從一條高帶寬的連接向一條低帶寬的連接連續(xù)發(fā)送大量的Ping報文,被攻擊設(shè)備將對每一個Ping報文進行回應(yīng),造成了網(wǎng)絡(luò)可用帶寬的降低。

  (5)Teardrop攻擊。Teardrop攻擊是利用IP報文的分片/重組機制,發(fā)送偽造的分片IP報文,而將IP報文頭部中指示分片標記的Offset字段設(shè)為重復的值,使得被攻擊設(shè)備在處理這些分片報文時造成系統(tǒng)的掛起甚至宕機。

  (6)Ping of Death攻擊。Ping of Death攻擊通過發(fā)送一個包長超過65535的Ping報文,使被攻擊設(shè)備的內(nèi)存分配產(chǎn)生錯誤,從而導致設(shè)備的癱瘓。

  除了DoS攻擊,網(wǎng)絡(luò)設(shè)備還會面對網(wǎng)絡(luò)中大量的各種各樣的畸形報文和錯誤報文,這些報文將耗費網(wǎng)絡(luò)設(shè)備大量的處理能力,Ping of Death攻擊也可以看作是畸形報文的一種形式。

  同時,網(wǎng)絡(luò)上的用戶數(shù)據(jù)也有可能受到惡意監(jiān)聽或截取,目前比較有效的防范方式是使用IPSec協(xié)議進行用戶數(shù)據(jù)的加密。

  2.控制/信令平面

  對控制/信令平面的攻擊主要是通過使用非法的或未授權(quán)的路由設(shè)備與網(wǎng)絡(luò)中的合法設(shè)備建立路由鄰接關(guān)系,獲取網(wǎng)絡(luò)中的路由信息。通過路由協(xié)議的加密認證可以有效阻止這種攻擊。目前,主要使用的RIPv2,OSPF,IS-IS都支持對協(xié)議報文的明文認證和md5加密認證,BGP,LDP等協(xié)議則依靠TCP的MD5加密認證來保證協(xié)議報文的安全性。

  3.管理平面

  目前,對設(shè)備的遠程管理主要采用Telnet,Web等方式,而Telnet,HTTP協(xié)議本身都沒有提供安全功能,用戶數(shù)據(jù)、用戶賬號和口令等都是明文傳送,很容易被監(jiān)聽竊取,也很容易受到中間人(Man In the Middle)攻擊。

  解決網(wǎng)絡(luò)設(shè)備遠程管理問題主要依靠SSH和SSL協(xié)議。SSH(Secure Shell)是目前比較可靠的為遠程登錄會話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠程管理過程中的信息泄露問題。SSL(Secure Socket Layer)協(xié)議可以在使用Web方式進行遠程管理時對瀏覽器和Web服務(wù)器之間的通信進行加密。

四、網(wǎng)絡(luò)安全與設(shè)備測試

  目前的路由器測試主要針對的是設(shè)備的功能、協(xié)議、性能等基本能力,隨著對IP網(wǎng)絡(luò)中安全要求的不斷提高,路由器本身也需要支持各種各樣的安全能力,因此在測試中需要加強對路由器安全能力的測試。對路由器能力的測試同樣也可以從數(shù)據(jù)平面、控制/信令平面和管理平面三個層次來考慮。

  1.數(shù)據(jù)平面的安全測試

  (1)抗DoS攻擊能力的測試。主要是利用儀表模擬攻擊流量,驗證被測設(shè)備對攻擊流量的處理。被測設(shè)備應(yīng)該對異常流量采取丟棄策略,并生成告警日志。

  (2)ACL功能測試。驗證設(shè)備可以提供豐富的ACL功能來對非法流量進行過濾。

  (3)防止IP地址欺騙測試。主要是URPF(單播逆向路徑轉(zhuǎn)發(fā),Unicast Reverse Path Forwarding)功能的測試。被測設(shè)備應(yīng)具備URPF功能,即設(shè)備可以檢查數(shù)據(jù)包的源地址,在FIB表中查找該源地址是否與數(shù)據(jù)包的來源接口相匹配,如果沒有匹配表項將丟棄該數(shù)據(jù)包。

  (4)IPSec協(xié)議測試。驗證設(shè)備是否支持IPSec協(xié)議來保證用戶數(shù)據(jù)的機密性。

  (5)對協(xié)議的控制測試。被測設(shè)備應(yīng)該能夠關(guān)閉一些可能造成攻擊的協(xié)議端口或過濾某些可能對網(wǎng)絡(luò)造成安全隱患的協(xié)議報文,如關(guān)閉UDP的回應(yīng)請求端口、過濾源路由數(shù)據(jù)包等。

  2.控制/信令平面的安全測試

  (1)OSPF協(xié)議安全測試。包括鄰居路由器之間的明文/MD5認證、OSPF區(qū)域內(nèi)使用明文/MD5認證。

  (2)IS-IS協(xié)議安全測試。包括接口間Level-1明文/MD5認證、接口Level-2明文/MD5認證、IS-IS區(qū)域內(nèi)明文/MD5認證和IS-IS路由域上的明文/MD5認證。

  (3)BGP協(xié)議的MD5認證。

  (4)RIPv2協(xié)議的認證。

  3.管理平面的安全測試

  (1)SSH協(xié)議支持能力的測試。

  (2)SSL協(xié)議支持能力的測試。

  (3)安全審計功能的測試。包括提供安全告警日志以及用戶操作日志等的能力。

  除安全功能及協(xié)議的測試外,路由器的安全測試還應(yīng)包括性能測試,開啟安全功能后對路由器的正常轉(zhuǎn)發(fā)能力不應(yīng)產(chǎn)生嚴重影響。

五、結(jié)束語

  目前的IP網(wǎng)絡(luò)仍然面臨著許多安全問題,新的攻擊手段和技術(shù)層出不窮,在這種形勢下,迫切需要網(wǎng)絡(luò)設(shè)備,尤其是路由器設(shè)備支持完善的安全功能。除了對安全技術(shù)的不斷研究,對路由器等網(wǎng)絡(luò)設(shè)備進行嚴格的安全測試。強制網(wǎng)絡(luò)設(shè)備支持應(yīng)有的安全功能也是提高IP網(wǎng)絡(luò)安全性的一個重要方面。目前,《高端路由器的安全技術(shù)要求》、《中低端路由器的安全技術(shù)要求》、《高端路由器的安全測試規(guī)范》、《中低端路由器的安全測試規(guī)范》等標準文稿都已經(jīng)在制訂之中,這些標準的制訂必將使路由器設(shè)備的測試更加完善,同時也會有助于網(wǎng)絡(luò)安全水平的提高。


摘自 泰爾網(wǎng)
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
日本福利在线观看| 在线看黄色的网站| 成人动漫中文字幕| 精品捆绑调教一区二区三区| 日本韩国欧美国产| 中文字幕av日韩精品| 九九久久免费视频| 26uuu色噜噜精品一区二区| 欧美在线激情| 欧美另类久久久品| 亚洲第一精品自拍| 国产在线一区二区综合免费视频| av网站在线观看免费| 真实国产乱子伦精品一区二区三区| 欧美韩国一区二区| 伊人久久精品一区二区三区| 午夜激情福利电影| 一区中文字幕在线观看| 品久久久久久久久久96高清| 欧美黑人巨大xxx极品| 欧美大片在线免费观看| 欧美大陆一区二区| 久久精品国产麻豆| 秋霞国产午夜精品免费视频| 久久电影天堂| 国产精品网址| 97免费在线观看视频| 黄色片子在线观看| 一区二区三区中文字幕| 免费麻豆国产一区二区三区四区| 99久久免费精品国产免费| 国产精品成人av性教育| 国产精品午夜影院| 9i精品福利一区二区三区| 污视频网站免费在线观看| 97在线视频免费播放| 欧美激情视频一区二区三区免费| 国产精品国产一区二区| 一本色道久久综合亚洲精品酒店| 一本色道久久综合亚洲91| 日韩欧美视频在线免费观看| 亚洲av熟女国产一区二区性色| 在线观看国产原创自拍视频| 91九色在线观看视频| 欧美成人亚洲高清在线观看| 久久精精品视频| 蜜桃久久精品成人无码av| 日韩中文字幕一区二区| 国产激情精品久久久第一区二区| 亚洲精品视频大全| 欧美国产欧美亚州国产日韩mv天天看完整| 激情文学综合| 欧美精品人人做人人爱视频| 国产精品宾馆在线精品酒店| 欧美成人精品一区| 国产女优一区| 欧美国产日韩激情| 国产婷婷一区二区三区久久| 天天干天天操天天干天天操| www.成人精品免费网站青椒| 99在线精品一区二区三区| 成年人免费网站| 色香蕉成人二区免费| 亚洲免费观看高清完整版在线| 久久国产夜色精品鲁鲁99| 精品写真视频在线观看| 久久久亚洲精华液精华液精华液| 国内精品嫩模av私拍在线观看| 91免费网站视频| 免费的很黄很污的视频网站| jizzjizzjizzjizzjizzjizzjizz| 久久综合偷偷噜噜噜色| 人妻大战黑人白浆狂泄| 久久久国产成人| 日韩精品小视频| 亚洲看片一区| 宅男噜噜噜66一区二区| 国产精品国产精品国产专区| 国产成人在线观看网站| 麻豆一二三区精品蜜桃| 极品中文字幕一区| 一级特黄特色的免费大片| 免费观看性欧美大片无片| jizzjizz日本护士视频| 性欧美18一19sex性欧美| 奇米影视首页 狠狠色丁香婷婷久久综合| 欧美福利在线视频| 国内精品久久久久久久久| 99久久久无码国产精品衣服| 亚洲人成无码www久久久| 91丨九色丨海角社区| 蜜臀av性久久久久蜜臀aⅴ| av成人在线播放| 欧美中文字幕一区二区| sese综合| 色就是色欧美| 国产91国语对白在线| 国产精品一区二区入口九绯色| 天堂中文8资源在线8| 日韩av中文字幕在线播放| 成人午夜激情影院| 91传媒免费视频| 午夜精品成人在线| 懂色av一区二区三区四区五区| 日韩欧美一级在线播放| 国产经典视频一区| 日本va中文字幕| 国产成人免费在线观看| 亚洲国产精品视频一区| julia中文字幕一区二区99在线| 国产精品久久久久aaaa| 狠狠人妻久久久久久综合| 欧美日韩一级黄色片| 91骚色在线| 亚洲 精品 综合 精品 自拍| 另类人妖一区二区av| 国产亚洲精品久久久久久牛牛| 国产99免费视频| 国产永久精品大片wwwapp| 国产成人一二三区| 无遮挡爽大片在线观看视频| 国内精品久久久久影院色| 精品久久久久久无| 日韩激情片免费| 久久久亚洲福利精品午夜| 无码人妻aⅴ一区二区三区有奶水| 香蕉视频国产精品| 97国产精品视频人人做人人爱| 中文字幕第21页| 久久中国妇女中文字幕| 国产精品合集一区二区| 超碰中文字幕在线观看| 欧美亚洲国产日韩2020| 在线一区二区观看| 欧美精品日日鲁夜夜添| 久久婷婷国产精品| 国产成a人亚洲精v品| 日韩欧美视频一区二区| 波多野结衣久久久久| 2019中文字幕视频| 一区二区三区视频在线免费观看| 欧美69精品久久久久久不卡| 国产亚洲免费的视频看| 91精品国产高清久久久久久91裸体| 成年片费网站色大全免费视频| 国产二区不卡| 黄色av免费网站| 在线观看日韩高清av| 亚洲经典一区二区三区| 亚洲啪av永久无码精品放毛片| 国产成人无码一区二区三区在线| 亚洲欧美网站| 亚洲三区在线播放| 久久伊人成人网| 网友自拍区视频精品| 粉嫩的18在线观看极品精品| 天天射综合网视频| 一区二区日韩| 久久精品2019中文字幕| 欧美成va人片在线观看| 国产露脸国语对白在线| 午夜激情小视频| 日韩欧国产精品一区综合无码| 粉嫩小泬无遮挡久久久久久| 午夜精品电影在线观看| 国产99精品视频| 国产精品一区亚洲| 天天av导航| 国产精品日日摸夜夜添夜夜av| 色偷偷亚洲第一成人综合网址| 国产黄色片在线播放| 久热这里有精品| 国产乱人伦丫前精品视频| 91在线资源| 国产视频在线观看视频| 成人a区在线观看| 色婷婷综合久久久中文字幕| 久久精品欧美视频| 老牛影视av一区二区在线观看| 亚洲欧美另类日本| 极品束缚调教一区二区网站| 综合激情国产一区| av亚洲男人天堂| 亚洲欧美国产日韩综合| 亚洲视频777| 成人黄色片视频网站| 日日干日日操| 日韩精品一区二| 久久99热精品这里久久精品| 国产不卡精品视频| 91精品国产自产观看在线| 国产成人无码www免费视频播放| 日韩免费av网站| 国产乱淫av麻豆国产免费| 亚洲精品久久久久久动漫器材一区| 精品视频一区二区三区| 好吊妞无缓冲视频观看| 亚洲国产高清在线观看视频| 国产免费一区二区三区香蕉精| 亚洲在线播放电影| 亚洲天堂免费在线| 亚洲国产中文字幕在线视频综合| 欧美性色黄大片人与善| www.久久久久久久久久久| 亚洲AV成人无码网站天堂久久| 欧美一区二区三区视频免费播放| 91蜜桃在线免费视频| 亚洲电影成人av99爱色| 日本视频在线观看免费| 亚洲国产欧美日韩在线观看第一区| 不卡精品视频| 婷婷激情综合五月天| 久久久久久成人精品| 色播亚洲婷婷| 久久99精品久久久久久动态图| 国模 一区 二区 三区| 蜜臀av一区二区三区| 一级片视频网站| 亚洲综合色婷婷在线观看| 好妞色妞国产在线视频| 久久久999久久久| xfplay每日更新av资源| 欧美精品久久久久久久久久久| 国内一区二区三区| 99久久久久国产精品免费| 国产精品一二三在线观看| 国产系列电影在线播放网址| 女人和拘做爰正片视频| 警花av一区二区三区| 欧美三级黄网| 欧美日韩在线亚洲一区蜜芽| wwwav91| 中文字幕欧美激情一区| 法国伦理少妇愉情| 日本中文在线播放| 青青一区二区三区| 色吊丝av中文字幕| 新91视频在线观看| 欧美久久久久久久久久久| 精品国产高清a毛片无毒不卡| 欧美高清hd| 亚洲欧美精品午睡沙发| 黑人极品ⅴideos精品欧美棵| 日本福利视频网站| 午夜av免费观看| 国产欧美韩国高清| 黄色免费视频大全| 日韩禁在线播放| 日韩精品一区二区三区电影| 中文字幕中文字幕99| 欧美大胆一级视频| 欧美野外性xxxxfeexxxx| 二区在线观看| 国产精品2020| 天堂av在线网站| 国产一区免费观看| 亚洲欧美另类色图| 午夜精品区一区二区三| 青青青草网站免费视频在线观看| 欧美bbb人妖| 国产精品7m凸凹视频分类| 日韩视频在线观看| 在线观看国产视频一二三| 特级黄国产片一级视频播放| 2023亚洲男人天堂| 91网站在线观看免费| 亚洲另类春色国产| 婷婷亚洲久悠悠色悠在线播放| 免费一区二区三区在线观看| 91精品国产闺蜜国产在线闺蜜| 国产精品不卡在线观看| 熟妇人妻av无码一区二区三区| 91网在线播放| 欧美日韩国产综合久久| 天堂www在线а√天堂| 欧美少妇xxx| 国产精品一级伦理| 亚洲久久久久久久久久久| 亚洲国产精品精华液网站| 日韩熟女精品一区二区三区| 免费在线国产精品| 欧美电影免费观看| 色综合久久综合| 日韩久久久久久久久久久| 极品国产91在线网站| 伊是香蕉大人久久| 欧美淫片网站| 五月婷婷六月激情| 91香蕉亚洲精品| 91福利在线观看视频| 日韩午夜在线视频| 污视频网站免费看| 丁香婷婷在线观看| 国产综合激情| 一区二区三区www污污污网站| 69中国xxxxxxxxx69| 免费吸乳羞羞网站视频| 亚洲网一区二区三区| 比比资源先锋影音网| 嫩草国产精品入口| 欧美国产高跟鞋裸体秀xxxhd| 欧美日韩精品高清| 久久久精品网| 欧美激情一区二区视频| 日韩激情毛片| 亚洲视频国产| 国产一区二区三区的电影| 欧美国产综合一区二区| 免费在线播放av| 日韩精品中文字幕一区二区三区| 久久久久亚洲AV成人无码国产| 国产精品日韩一区二区免费视频| 激情国产一区| 2020欧美日韩在线视频| 四虎永久免费影院| 欧美视频三区在线播放| 欧美日韩一区二区三区免费看| 日本泡妞xxxx免费视频软件| 99热在线观看免费精品| 中文字幕9999| 97se亚洲| 国产精品草莓在线免费观看| 91精品综合久久久久久久久久久| 色婷婷综合网| 国产综合视频在线| 亚洲色图狠狠干| 神马影院午夜我不卡影院| 国产精品欧美一区喷水|