浅谈IP网络设备自身安全威胁

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:tiger_0003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   【摘 要】随着互联网技术的不断演变,互联网应用已经从起初的科研领域逐渐延伸到当代社会生活的方方面面,越来越多基于网络的关键业务蓬勃兴起。互联网的技术基础——IP网络,在天然上存在着诸如安全、服务质量、运营模式等问题,本文就目前IP网络设备的安全威胁等问题进行剖析,并提出合理的解决方案。
   【关键词】IP;网络;安全;管理;互联网
  
  随着互联网技术的不断演进、规模的爆炸性发展,互联网应用已经从起初的科研领域逐渐延伸到当代社会生活的方方面面,越来越多基于网络的关键业务蓬勃兴起,网络成为人类提高生产力、提升生活质量的新的推动力。然而,互联网的技术基础,即IP网络,却在天然上存在着诸如安全、服务质量、运营模式等问题。其中,IP网络的安全问题是其中非常重要的一个方面,由于IP网络的开放性,又使得它的安全问题变得十分复杂。
  IP网络的简单和开放在促成互联网迅猛发展的同时,也造成了IP网络容易引入安全漏洞的弱点。同时,随着技术的发展、信息传递的迅捷,针对IP网络安全攻击技术的难度越来越小,攻击工具自动化程度则越来越高,攻击技术趋向平民化。网络攻击事件数量每年都在大幅增加,造成的损失日益巨大,影响范围不再仅限于少数公司,甚至波及国家信息安全。网络安全威胁给网络世界进一步的发展蒙上了阴影。
  下面我们定义一下网络安全的概念,所谓的网络安全威胁,既是通过特定技术或工具,对在网络、服务器和桌面上存储和传输的数据未经授权进行访问,甚至破坏或者修改这些数据,是当今网络安全中面临的基本威胁。IP网络的安全威胁分为两个方面:一是主机(包括用户主机和应用服务器等)的安全,二是网络自身(主要是网络设备,包括路由器、交换机等)的安全。用户主机所感知的安全威胁主要是针对特定操作系统(主要是windows系统)的攻击,诸如病毒、木马。网络设备主要面对的是基于TCP/IP协议的攻击。本文主要讨论网络自身,即网络设备的安全问题。
  网络设备的功能可以分为以下几个层面:网络数据传送、网络控制指令、网络设备管理。相应地,网络设备的安全威胁既是针对于这几个层面展开的。下面针对这三个层面分别阐述。
  网络数据传送层面的功能是负责处理进入设备的数据流。它有可能受到基于流量的攻击,如大流量攻击、畸形报文攻击。这些攻击的主要目的是占用设备CPU的处理时间,造成正常的数据流量无法得到处理,使设备的可用性降低。由于网络数据传送层面负责用户数据的转发,因此也会受到针对用户数据的攻击,主要是对用户数据的恶意窃取、修改、删除等,使用户数据的机密性和完整性受到破坏。
  网络控制信令层面的主要功能是维护各层网络协议的运行,以控制数据流的路由和交换。这一层面受到的最主要的威胁来自对路由信息的窃取,对IP地址的伪造等,这会造成网络路由信息的泄露或滥用。
  网络设备管理层面提供了对设备的远程管理功能。威胁来自于两个方面,一个是系统管理所使用的协议(如Telnet协议、HTTP协议等)的漏洞,另一个是不严密的管理,如设备管理账号的泄露等。
  企業网络中常见的攻击广式主要体现在以下几种:
  地址扫描攻击:是攻击者向攻击目标网络发送大量的目的地址不断变化的IP报文。当攻击者扫描网络设备的直连网段时,网络设备会给该网段下的每个地址发送ARP报文,地址不存在的话,还需要发送目的主机不可达报文。如果直连网段较大,攻击流量足够大时,会消耗网络设备较多的CPU和内存资源,可能引起网络中断。
  DoS攻击:即拒绝服务攻击(DoS,Denial of Service),是指向设备发送大量的连接请求,占用设备本身的资源,严重的情况会造成设备瘫机,一般情况下也会使设备的功能无法正常运行。因为主要是针对服务器的,目的是使服务器拒绝合法用户的请求,所以叫拒绝服务攻击。
  ARP攻击:ARP协议没有任何验证方式,而ARP在数据转发中又是至关重要的,攻击者常伪造攻击者采用某个或者某几个固定的攻击源,向设备发送大量的ARP报文进行攻击时。
  设备管理方面应对企业网络中设备的登录用户采取分级机制,对待不同的管理用户划分不同的管理权限,以保证设备数据的安全性。同时,对于登录用户密码采用加密算法进行保存,并限制连接登录不成功的次数来防止口令被穷举得到,目前的大部分厂商均支持SSH协议进行设备管理,建设部署SSH协议,保证远程管理的安全性。
  目前的IP网络仍然面临着许多安全问题,新的攻击手段和技术层出不穷,在这种形势下,迫切需要网络设备,尤其是路由器设备支持完善的安全功能。
其他文献
前段有则新闻成都一10岁小学生疑因写不出千字论文而跳楼而备受关注,在书上留言老师我做不到.rn严师出高徒其实是名师出高徒走的一种延伸误读,但是却在中国教育史上站住了脚
本文通过对荣华二采区10
【摘 要】针对我国极近距离煤层开采难度大,就巷道布置及支护方式进行了分析,结合实际提出了一些合理化建议,为开采极近距离煤层和提高煤炭资源回收率探索出科学有效的途径。   【关键词】极近距离煤层;巷道布置;支护方式    作者简介:宋权(1971.8.14—),男,山西大同阳高人,本科学历,工程师,研究方向为煤矿开采技术革新,主管,就职于山西省大同煤矿集团地方煤炭有限责任公司生产技术部。    
一、家庭教育的最佳状态是什么?rn在教育上,方法的力量是有限的,家长真正欠缺的不是方法,是状态.教育的最佳状态在于一个“养”字.现在孩子学习上的各种问题,归纳起来就是心
【摘 要】矿井测量是一项十分重要的工作,是矿山企业实现均衡生产和指导安全工作的基础,关系到矿山企业的生存和发展。笔者根据多年的工作经验,以在矿井测量实际中经常出现的问题进行分析,并分析问题的原因,最后提出具体的预防措施,旨在完善矿井测量工作。  【关键词】矿井测量;问题;预防     矿山测量工作肩负着矿井的开拓、准备、回采巷道的测设,标定任务。由于井巷施工的特殊性,测量时只能通过布设支导线,检
作者简介:黄树富,吉林省珲春市珲春矿业集团机电装备部设备管理科科长,工程师。   朱洪斌,毕业于黑龙江科技学院机械设计制造及自动化专业,吉林省珲春市珲春矿业集团八连城煤矿机运科技术员,助理工程师。   赵晓楠,毕业于黑龙江科技学院自动化专业,吉林省珲春市珲春矿业集团八连城煤矿机运科技术员,助理工程师。     我八连城煤矿西部采区,煤炭储量大、煤质好、煤层厚、采面长。但是本矿属于立井提升,采
【摘 要】针对某矿大倾角综采放顶煤液压支架使用情况和容易出现的问题进行分析,如十字头损坏、后部槽千斤顶容易拉坏、支架夹斜以及后插板损坏等等现象,我矿及时联系集团公司与设计部门进行了分析研究,有针对性的研究大倾角液压支架方面的技术设计和改造。   【关键词】大倾角;液压支架;技术设计;防倒;防滑    作者简介:王斌(1981—),男,江苏徐州人,大专学历,主要从事煤矿机电管理工作。     0
【摘 要】随着煤矿业的不断发展,机电设备的管理在煤矿生产中的地位也发挥日益重要的作用。然而,煤矿的机电事故的发生率也逐年上升,机电事故不但会造成人员伤害和设备的损坏,还会极大地限制煤矿业的生产及发展,因此,预防煤矿机电事故的发生对于煤矿业持续发展有极为重要的作用。本文主要介绍煤矿机电事故的特点和原因,进而提机电事故的预防策略。  【关键词】煤矿机电事故;原因;对策     1.煤矿机电事故的特点
【摘 要】煤与瓦斯突出是煤矿中一种极其复杂的动力现象,我国是煤与瓦斯突出事故最严重的国家之一,严重威胁着煤矿的安全生产。因此,煤矿防突是我国煤矿工作的重中之重。建立健全完善的预警系统,对减少突出事故,保护煤矿工作人员的生命财产安全至关重要。本文主要研究煤矿防突的预警方法,旨在相对准确地分析、预测、警报防突工作面所处的危险隐患与前方突出危险程度的发展趋势,帮助煤矿突出危险性预测更加精确化、防突工作更
【摘 要】煤炭是矿产资源之一,煤炭生产过程中不可避免的要破坏自然环境,煤炭开采造成的生态破坏和环境污染点多、量大、面广。煤矿生产在矿产资源开发中对生态环境的破坏和影响也尤为突出。本文总结了煤矿对矿区土地损毁及生态环境破坏的类型及特点;研究探讨了煤矿土地复垦与生态恢复工程技术;并对将来煤矿土地复垦与生态恢复工作进行了展望。  【关键词】煤矿;土地复垦;生态恢复    矿产资源经济是社会发展的重要物质