局域网网络层存在的隐患及其解决方法 等

来源 :网络与信息 | 被引量 : 0次 | 上传用户:dai_dx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  局域网网络层存在的隐患及其解决方法
  文:九歌
  
  不安全的地方
  由于局域网中采用广播方式,因此,若在某个广播域中可以侦听到所有的信息包,黑客就可以对信息包进行分析,那么本广播域的信息传递都会暴露在黑客面前。
  
  网络分段
  网络分段是保证安全的一项重要措施,同时也是一项基本措施,其指导思想在于将非法用户与网络资源相互隔离,从而达到限制用户非法访问的目的。
  
  网络分段有物理分段和逻辑分段两种方式:
  物理分段通常是指将网络从物理层和数据链路层(OSI模型中的第一层和第二层)上分为若干网段,各网段相互之间无法进行直接通讯。目前,许多交换机都有一定的访问控制能力,可实现对网络的物理分段。逻辑分段则是指将整个系统在网络层(OSI模型中的第三层)上进行分段。例如,对于TCP/IP网络,可把网络分成若干IP子网,各子网间必须通过路由器、路由交换机、网关或防火墙等设备进行连接,利用这些中间设备(含软件、硬件)的安全机制来控制各子网间的访问。在实际应用过程中,通常采取物理分段与逻辑分段相结合的方法来实现对网络系统的安全性控制。
  
  VLAN的实现
  虚拟网技术主要基于近年发展的局域网交换技术(ATM和以太网交换)。交换技术将传统的基于广播的局域网技术发展为面向连接的技术。因此,网管系统有能力限制局域网通讯的范围而无需通过开销很大的路由器。
  以太网从本质上基于广播机制,但应用了交换器和VLAN技术后,实际上转变为点到点通讯,除非设置了监听口,信息交换也不会存在监听和插入(改变)问题。
  由以上运行机制带来的网络安全的好处是显而易见的:
  信息只到达应该到达的地点。因此、防止了大部分基于网络监听的入侵手段。
  通过虚拟网设置的访问控制,使在虚拟网外的网络节点不能直接访问虚拟网内节点。
  
  但是,虚拟网技术也带来了新的安全问题:
  执行虚拟网交换的设备越来越复杂,从而成为被攻击的对象。基于网络广播原理的入侵监控技术在高速交换网络内需要特殊的设置。基于MAC的VLAN不能防止MAC欺骗攻击。
  采用基于MAC的VLAN划分将面临假冒MAC地址的攻击。因此,VLAN的划分最好基于交换机端口。但这要求整个网络桌面使用交换端口或每个交换端口所在的网段机器均属于相同的VLAN。
  VLAN的划分方式的目的是保证系统的安全性。因此,可以按照系统的安全性来划分VLAN。可以将总部中的服务器系统单独划作一个VLAN,如数据库服务器、电子邮件服务器等。也可以按照机构的设置来划分VLAN,如将领导所在的网络单独作为一个Leader VLAN(LVLAN), 其他司局(或下级机构)分别作为一个VLAN,并且控制LVLAN与其他VLAN之间的单向信息流向,即允许LVLAN查看其他VLAN的相关信息,其他VLAN不能访问LVLAN的信息。VLAN之内的连接采用交换实现, VLAN与VLAN之间采用路由实现。由于路由控制的能力有限,不能实现LVLAN与其他VLAN之间的单向信息流动,需要在LVLAN与其他VLAN之间设置一个Gauntlet防火墙作为安全隔离设备,控制VLAN与VLAN之间的信息交流。
  
  让你的MP3拒绝病毒的入侵
  文:小迪
  
  在我们使用MP3播放器的过程中,经常要把MP3和计算机连接后进行文件拷贝,这样就很容易发生MP3播放器被病毒感染的情况。那么我们应该从下面几个方面来进行预防:
  
  1.打开写保护开关
  如果MP3播放器带有写保护开关,并且也没有往设备上写文件时,最好在连到计算机前打开写保护开关,这样就从源头上切断了病毒传播的途径。
  
  2.安装移动版杀毒软件
  现在多数知名杀毒厂家都推出了专门针对MP3、闪存和移动硬盘等移动设备使用的杀毒软件,比如卡巴斯基、江民、瑞星等等。一些MP3生产厂商也在考虑将自己的产品集成这些杀毒工具,国内著名MP3制造商昂达就在自己的VX系列产品中集成了江民移动版杀毒工具。当然安装上移动版杀毒软件后,我们要及时升级病毒库,这样才能做到防患于未然。
  
  3.手动更改目录内容
  如果你的MP3播放器没有写保护开关,同时也没有移动版杀毒软件,那么还有一个较为简单的办法来防止病毒的入侵。在MP3播放器根目录下面通过记事本工具手工创建一个名字为“Autorun.inf”文件,这样一来一些病毒日后就无法往MP3播放器根目录下面自动生成“Autorun.inf”文件了,无法通过MP3播放器进行非法传播。同样,这种预防病毒的方法也适用于移动硬盘。该方法可以防止多数低级病毒的入侵,但如果遇到高级黑客编写的病毒,则应用其他方法防毒。
  
  4.有病毒则应格式化
  即便是采取了这些措施,有时候也无法彻底避免MP3感染病毒的现象。我们的MP3感染病毒后怎么办呢?这时一定要注意,在没有对病毒进行处理之前,不要把该MP3连接到别的计算机上使用,因为那样可能会造成交叉感染,进一步扩大病毒的传播范围。这时候我们要做的是对MP3播放器进行格式化处理,在格式化的过程中,要特别注意选择正确的文件格式。另外要尽可能地采用厂家提供的格式化程序(一般厂家的随机光盘中或者官方网站上都提供),否则可能会出现格式化后MP3无法正常使用的问题。
其他文献
摘要:本文对基于SDH的多业务传送平台MSTP技术几个阶段的发展进行分析和比较,介绍 MSTP的关键技术——多协议交换标记(MPLS)和ATM反向复用(IMA),对MSTP的主要应用方向进行探讨,对MSTP的不同层次在城域网中的部署策略进行分析。  关键词:SDH;MSTP;关键技术;城域网;部署策略    1 引言   SDH系统已被日益成熟的WDM系统逐渐逼至网络的边缘,网络边缘便意味着接入业
期刊
摘要:本文介绍了在嵌入式媒体网关系统中,为了实现主控系统和子系统间的控制管理和信息传递,需要将各系统互联,随之阐述了基于MPC8260和VxWorks操作系统的HDLC通讯协议软件,以及在媒体网关系统中采用HDLC协议实现各系统互联的方法。  关键词:VxWorks;MPC8260;HDLC;媒体网关系统    1 引言  媒体网关系统中包括一个主控系统,以及电路中继、光中继、电路交换、多方会议、
期刊
在各个论坛求助区经常看到有人讨论哪个优化软件好,或者优化后出现各类问题等,忍不住动手写一些东西,提醒大家要提升系统性能,首先要保证没有流氓软件和病毒以及硬件不要太落伍,在此基础上对windows进行合理设置才能提升性能,千万不要盲目使用网上的所谓一键优化之类的不明不白的工具。   首先,从系统本身入手,要使系统运行流畅,首先要保证系统分区(通常是C盘)有足够的空间,能不装C盘的绝不装C盘,这也是保
期刊
Windows XP是目前大家普遍使用的操作系统,其稳定性和易用性不容置疑。但是它也像人一样会闹个头疼脑热,出现点“感冒”症状,严重时得了重感冒一病不起也是不鲜见的事。这时很多人就会想到重装系统,但重装系统有一个最大的麻烦,就是需要之前备份,否则恢复到以前的使用习惯很难,一旦遇到一系统启动不起来,想备份也没了机会,这时你该 怎么办呢?在这里我给你一个比较好的答案。    一、Windows环境下
期刊
有许多朋友还在为忘记XP登录密码不能进入系统而烦恼,现在我就给你带来解决的方法。   所需工具:  1.U盘一个;  2.Usboot(U盘启动制作软件);  3.winrar(压缩软件)。   这个方法我亲自实验过,并且成功地绕过了XP的登录密码。我在学校机房做过实验,但是文件格式为FAT32,就不知道NTFS的行不行?本来想一起实验的,结果我的光驱在学校机器上用不起(我的光驱有问题,机器太老了
期刊
症状:启动Windows XP刚进入系统界面时,点什么都打不开,要等一分钟左右才能打开。     解决办法:     一、首先,请升级杀毒软件的病毒库,全面杀毒,以排除病毒原因。   二、开始→运行,输入msconfig→确定。在打开的系统配置程序里,将一些不重要的服务以及启动程序关闭,重启电脑。(如图1)    三、进入“我的电脑”→工具→文件夹选项→查看→取消“自动搜索网络文件夹和打印机”的勾
期刊
很多朋友不知道,缺省情况下,Windows XP系统为了安全和稳定,保留了20%的系统带宽。对于一般的个人用户来说,这显然有些保守,白白浪费了宝贵的网络带宽。那么,怎么讨回这部分资源呢?   带宽是通信信号可以使用的最高频率与最低频率之差。我们知道: 一条公路越宽,单位时间内可以通过的交通流量就越大。如果把网络信号的传输速率比喻成交通流量,那带宽就相当于公路的宽度。所以,修改Windows XP系
期刊
许多网友在用QQ聊天时并不重视QQ的安全性,只有当他人盗用自己的QQ密码或IP地址对自己产生伤害时才引起足够的重视。产生的伤害通常有三种情况:   1.向对方的端口不断发送数据包使TCP/IP栈崩溃,从而导致蓝屏系统,不得不重新启动。  2.通过IP地址和QQ的端口号发送无用信息干扰正常聊天。  3.如果机器在局域网中,别人还可以盗用共享文件,如果文件是商业机密,后果不堪设想。  QQ是当前流行的
期刊
故障现象  机器以前可正常上网的,突然出现可认证,不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令ARP -d后,又可恢复上网一段时间。     故障原因  这是ARP病毒欺骗攻击造成的。一般是由传奇外挂携带的ARP木马攻击引起的。当在局域网内使用上述外挂时,外挂携带的病毒会将该机器的MAC地址映射到网关的IP地址上,向局域网内大量发送ARP包,从而致使同一网段地址内的
期刊
“远程破解”与“本地破解”正好相反,是指QQ盗号者通过网络盗窃远端QQ用户的密码。这种QQ破解有很多方法,如在线密码破解、登录窗口破解、邮箱破解、消息诈骗以及形形色色的QQ木马病毒等。下面就让我们一同来看看这些QQ密码的远程破解是怎么实现的。     1.在线密码破解     大家知道QQ可以利用代理服务器登录,这是一种保护措施。它不仅可以隐藏用户的真实IP地址,以避免遭受网络攻击,还可以加快登录
期刊