国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IP網絡路由器設備安全與設備測試
2008-04-22   

  一、引言
  當今的時代是網絡的時代,20世紀末出現的IP網絡,以前所未有的發展速度創造了人類科技史上的奇跡,并大有取代已經存在了100多年的電路交換網的趨勢。但從電信網的角度來說,IP網絡還存在著諸如安全、服務質量、運營模式等問題。其中,IP網絡的安全問題是其中非常重要的一個方面,由于IP網絡的開放性,又使得它的安全問題變得十分復雜。本文著重分析IP網絡中所面臨的安全威脅,并討論路由器設備安全功能的測試。
  
  二、IP網絡所面臨的安全威脅
  IP網絡的最大優勢是它的開放性,并最大限度地支持終端的智能,這使得IP網絡中存在著各種各樣豐富多彩的業務與應用。但與此同時,IP網絡的開放性與終端的智能化也使得IP網絡面臨著前所未有的安全威脅。
  
  IP網絡的安全威脅有兩個方面,一是主機(包括用戶主機和應用服務器等)的安全,二是網絡自身(主要是網絡設備,包括路由器、交換機等)的安全。用戶主機所感知的安全威脅主要是針對特定操作系統(主要是Windows系統)的攻擊,即所謂病毒。網絡設備主要面對的是基于TCP/IP協議的攻擊。本文主要討論網絡自身,即網絡設備(主要是路由器)自身的安全問題。
  
  路由器設備從功能上可以劃分為數據平面、控制/信令平面和管理平面,也可以從協議系統的角度按TCP/IP協議的層次進行劃分。圖l所示為路由器的系統框架。路由器設備在系統框架中的每個層次上都有可能受到攻擊。
  

  
圖1 路由器的系統框架

  
  (1)對數據平面來說,其功能是負責處理進入設備的數據流,它有可能受到基于流量的攻擊,如大流量攻擊、畸形報文攻擊。這些攻擊的主要目的是占用設備CPU的處理時間,造成正常的數據流量無法得到處理,使設備的可用性降低。由于數據平面負責用戶數據的轉發,因此也會受到針對用戶數據的攻擊,主要是對用戶數據的惡意竊取、修改、刪除等,使用戶數據的機密性和完整性受到破壞。
  
  (2)對路由器來說,控制/信令平面的主要功能是進行路由信息的交換。這一平面受到的主要威脅來自對路由信息的竊取,對IP地址的偽造等,這會造成網絡路由信息的泄漏或濫用。
  
  (3)對系統管理平面來說,威脅來自于兩個方面,一個是系統管理所使用的協議(如Telnet協議、HTTP協議等)的漏洞,另一個是不嚴密的管理,如設備管理賬號的泄露等。
  
  三、威脅網絡安全的主要攻擊手段
  1.數據平面
  
  數據平面受到的主要攻擊是拒絕服務(DoS,Deny of Service)攻擊,拒絕服務攻擊針對不同的協議會有很多種形式。
  
  (1)LAND攻擊。LAND攻擊是利用某些系統TCP協議實現中的漏洞,制造TCPSYN報文,這些報文的源IP地址和TCP端口號與目的IP地址和TCP端口號相同,這樣系統就會向自身發起一個TCP連接,造成了系統資源的無謂消耗。
  
  (2)SYNF1ood攻擊。SYNF1ood攻擊是利用TCP協議三次握手的機制,由攻擊主機向被攻擊設備發送大量的SYN請求報文,這些報文的源地址是一個不可達的主機地址,被攻擊設備發送SYNACK報文后,就開始等待大量根本不可能到達的ACK報文,造成了系統資源的大量占用。
  
  (3)Smurf攻擊。Smurf攻擊是利用ICMP協議的一種DoS攻擊手段。該攻擊是將ICMP Echo Request(Ping)報文的源地址偽造成被攻擊設備的地址,目的地址為網絡中的廣播地址,這樣大量的ICMP響應報文將造成被攻擊設備以及所在網絡的負載大大增加。如果攻擊中使用的是UDP的應答請求消息則演變為Fraggle攻擊。
  
  (4)PingF1ood攻擊。PingF1ood攻擊是從一條高帶寬的連接向一條低帶寬的連接連續發送大量的Ping報文,被攻擊設備將對每一個Ping報文進行回應,造成了網絡可用帶寬的降低。
  
  (5)Teardrop攻擊。Teardrop攻擊是利用IP報文的分片/重組機制,發送偽造的分片IP報文,而將IP報文頭部中指示分片標記的Offset字段設為重復的值,使得被攻擊設備在處理這些分片報文時造成系統的掛起甚至宕機。
  
  (6)Ping of Death攻擊。Ping of Death攻擊通過發送一個包長超過65535的Ping報文,使被攻擊設備的內存分配產生錯誤,從而導致設備的癱瘓。
  
  除了DoS攻擊,網絡設備還會面對網絡中大量的各種各樣的畸形報文和錯誤報文,這些報文將耗費網絡設備大量的處理能力,Ping of Death攻擊也可以看作是畸形報文的一種形式。
  
  同時,網絡上的用戶數據也有可能受到惡意監聽或截取,目前比較有效的防范方式是使用IPSec協議進行用戶數據的加密。
  
  2.控制/信令平面
  
  對控制/信令平面的攻擊主要是通過使用非法的或未授權的路由設備與網絡中的合法設備建立路由鄰接關系,獲取網絡中的路由信息。通過路由協議的加密認證可以有效阻止這種攻擊。目前,主要使用的RIPv2,OSPF,IS-IS都支持對協議報文的明文認證和MD5加密認證,BGP,LDP等協議則依靠TCP的MD5加密認證來保證協議報文的安全性。
  
  3.管理平面
  
  目前,對設備的遠程管理主要采用Telnet,Web等方式,而Telnet,HTTP協議本身都沒有提供安全功能,用戶數據、用戶賬號和口令等都是明文傳送,很容易被監聽竊取,也很容易受到中間人(Man In the Middle)攻擊。
  
  解決網絡設備遠程管理問題主要依靠SSH和SSL協議。SSH(Secure Shell)是目前比較可靠的為遠程登錄會話和其他網絡服務提供安全性的協議。利用SSH協議可以有效防止遠程管理過程中的信息泄露問題。SSL(Secure Socket Layer)協議可以在使用Web方式進行遠程管理時對瀏覽器和Web服務器之間的通信進行加密。
  
  四、網絡安全與設備測試
  目前的路由器測試主要針對的是設備的功能、協議、性能等基本能力,隨著對IP網絡中安全要求的不斷提高,路由器本身也需要支持各種各樣的安全能力,因此在測試中需要加強對路由器安全能力的測試。對路由器能力的測試同樣也可以從數據平面、控制/信令平面和管理平面三個層次來考慮。
  
  1.數據平面的安全測試
  
  (1)抗DoS攻擊能力的測試。主要是利用儀表模擬攻擊流量,驗證被測設備對攻擊流量的處理。被測設備應該對異常流量采取丟棄策略,并生成告警日志。
  
  (2)ACL功能測試。驗證設備可以提供豐富的ACL功能來對非法流量進行過濾。
  
  (3)防止IP地址欺騙測試。主要是URPF(單播逆向路徑轉發,Unicast Reverse Path Forwarding)功能的測試。被測設備應具備URPF功能,即設備可以檢查數據包的源地址,在FIB表中查找該源地址是否與數據包的來源接口相匹配,如果沒有匹配表項將丟棄該數據包。
  
  (4)IPSec協議測試。驗證設備是否支持IPSec協議來保證用戶數據的機密性。
  
  (5)對協議的控制測試。被測設備應該能夠關閉一些可能造成攻擊的協議端口或過濾某些可能對網絡造成安全隱患的協議報文,如關閉UDP的回應請求端口、過濾源路由數據包等。
  
  2.控制/信令平面的安全測試
  
  (1)OSPF協議安全測試。包括鄰居路由器之間的明文/MD5認證、OSPF區域內使用明文/MD5認證。
  
  (2)IS-IS協議安全測試。包括接口間Level-1明文/MD5認證、接口Level-2明文/MD5認證、IS-IS區域內明文/MD5認證和IS-IS路由域上的明文/MD5認證。
  
  (3)BGP協議的MD5認證。
  
  (4)RIPv2協議的認證。
  
  3.管理平面的安全測試
  
  (1)SSH協議支持能力的測試。
  
  (2)SSL協議支持能力的測試。
  
  (3)安全審計功能的測試。包括提供安全告警日志以及用戶操作日志等的能力。
  
  除安全功能及協議的測試外,路由器的安全測試還應包括性能測試,開啟安全功能后對路由器的正常轉發能力不應產生嚴重影響。
  
  五、結束語
  目前的IP網絡仍然面臨著許多安全問題,新的攻擊手段和技術層出不窮,在這種形勢下,迫切需要網絡設備,尤其是路由器設備支持完善的安全功能。除了對安全技術的不斷研究,對路由器等網絡設備進行嚴格的安全測試。強制網絡設備支持應有的安全功能也是提高IP網絡安全性的一個重要方面。目前,《高端路由器的安全技術要求》、《中低端路由器的安全技術要求》、《高端路由器的安全測試規范》、《中低端路由器的安全測試規范》等標準文稿都已經在制訂之中,這些標準的制訂必將使路由器設備的測試更加完善,同時也會有助于網絡安全水平的提高。

熱詞搜索:

上一篇:思科路由器安全功能對BT流量的控制
下一篇:利用CISCO路由器建立企業網絡的安全機制

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久久久免费桃花| 一本大道久久精品懂色aⅴ| 国产精品一二三在| 日韩三级中文字幕| 狠狠色丁香九九婷婷综合五月| 久久免费看少妇高潮| 国产精品亚洲成人| 综合分类小说区另类春色亚洲小说欧美| av一二三不卡影片| 亚洲成人免费电影| 久久精品在这里| 99久久精品国产毛片| 日韩电影在线观看一区| 欧美国产日韩亚洲一区| 在线免费观看日本一区| 久久狠狠亚洲综合| 18欧美乱大交hd1984| 欧美日韩久久不卡| 国产精品综合一区二区三区| 国产精品美女久久久久av爽李琼| 在线精品观看国产| 国产乱码一区二区三区| 亚洲精品高清在线| 久久久无码精品亚洲日韩按摩| 色欧美88888久久久久久影院| 蜜桃一区二区三区在线| 国产精品美女久久久久aⅴ国产馆| 欧美日韩精品二区第二页| 激情综合五月婷婷| 亚洲国产中文字幕在线视频综合 | 一区二区三区美女视频| 日韩亚洲欧美在线| 91热门视频在线观看| 国产麻豆精品久久一二三| 亚洲国产中文字幕| 日韩毛片视频在线看| 精品国产乱码久久久久久1区2区| 欧美无人高清视频在线观看| 国产成人精品亚洲777人妖 | 国产精品久久久久三级| 精品久久久久久综合日本欧美| 在线视频中文字幕一区二区| 粉嫩一区二区三区在线看| 天堂蜜桃一区二区三区| 《视频一区视频二区| 国产亚洲一区二区三区| 日韩一区二区三区高清免费看看 | 久久精品无码一区二区三区| 欧美日韩精品一区视频| 91视频观看免费| 成人免费高清在线| 国产精品亚洲视频| 久久国产精品第一页| 天堂成人免费av电影一区| 亚洲人一二三区| 中文字幕中文字幕在线一区 | 欧美一级黄色录像| 在线视频中文字幕一区二区| 91亚洲精品乱码久久久久久蜜桃| 国产成人丝袜美腿| 精品一区二区精品| 激情欧美一区二区三区在线观看| 日本va欧美va欧美va精品| 日韩激情一区二区| 美女网站视频久久| 美女视频网站黄色亚洲| 日产国产高清一区二区三区| 午夜视频在线观看一区二区 | 亚洲伦理在线免费看| 一区二区三区四区在线播放| 1024精品合集| 亚洲在线视频一区| 亚洲成人手机在线| 免费成人你懂的| 国内精品免费在线观看| 国产美女在线观看一区| 丰满少妇久久久久久久| 色综合色综合色综合色综合色综合 | 亚洲免费观看视频| 亚洲一区二区三区美女| 热久久免费视频| 国产一区二区三区国产| 波多野结衣欧美| 精品视频一区三区九区| 精品国产亚洲一区二区三区在线观看| 国产视频在线观看一区二区三区| 中文字幕在线不卡一区二区三区| 亚洲第一综合色| 国产精品一区二区久激情瑜伽| 99精品欧美一区二区蜜桃免费| 精品视频资源站| 久久久久久久久岛国免费| 亚洲精品高清在线观看| 久久精工是国产品牌吗| 91视视频在线观看入口直接观看www | 欧美日韩一卡二卡三卡| 2019国产精品| 亚洲免费在线视频一区 二区| 亚洲chinese男男1069| 国产福利91精品| 欧美日韩精品久久久| 欧美激情一区二区在线| 性欧美疯狂xxxxbbbb| 成人在线综合网站| 91精品国产综合久久小美女| 中文字幕中文在线不卡住| 日本欧美在线观看| 91麻豆swag| 精品国产免费久久| 天天av天天翘天天综合网| 成人小视频免费在线观看| 欧美高清性hdvideosex| 综合色中文字幕| 国内精品国产三级国产a久久 | 美腿丝袜在线亚洲一区| 久久99久久99小草精品免视看| 免费的成人av| 色网站国产精品| 中文av一区二区| 国产主播一区二区三区| 91精品免费在线| 亚洲一区二区三区美女| 色综合视频一区二区三区高清| 国产欧美一区二区精品婷婷| 久久国产麻豆精品| 日韩三级伦理片妻子的秘密按摩| 亚洲一区二区四区蜜桃| 91丨porny丨首页| 美洲天堂一区二卡三卡四卡视频| 91在线观看视频| 国产精品久久一级| 国产盗摄一区二区| 久久男人中文字幕资源站| 免费成人深夜小野草| 欧美一区二区三区啪啪| 三级影片在线观看欧美日韩一区二区 | 国内精品伊人久久久久av一坑| 91精品黄色片免费大全| 日韩电影在线观看电影| 91精品国产91综合久久蜜臀| 日韩经典一区二区| 日韩欧美国产一区在线观看| 日本免费新一区视频| 日韩免费福利电影在线观看| 久久蜜桃一区二区| 亚洲午夜在线观看视频在线| 欧美在线观看一区二区| 亚洲一二三区视频在线观看| 日本乱人伦一区| 有坂深雪av一区二区精品| 在线看国产日韩| 日本一道高清亚洲日美韩| 日韩欧美在线123| 国产福利精品一区| 亚洲激情综合网| 欧美日韩在线播放一区| 久久99精品久久久久| 中文字幕欧美三区| 91国产免费观看| 久草热8精品视频在线观看| 2020日本不卡一区二区视频| av亚洲精华国产精华| 偷拍日韩校园综合在线| 国产亚洲人成网站| 色噜噜狠狠色综合中国| 国产精品亲子伦对白| 国产精品正在播放| 欧美日韩你懂的| 国产激情视频一区二区三区欧美| 成人欧美一区二区三区视频网页| 欧美精品电影在线播放| 国产精品系列在线观看| 一区二区国产视频| 亚洲精品一区二区三区在线观看 | 国产精品视频第一区| 欧洲精品视频在线观看| 精品在线免费观看| 亚洲乱码中文字幕| 久久精品夜夜夜夜久久| 欧美午夜精品一区二区三区| 国产在线精品免费av| 亚洲国产一区二区a毛片| 国产亚洲一区二区在线观看| 欧美福利一区二区| 92精品国产成人观看免费| 激情成人午夜视频| 亚洲成人动漫在线免费观看| 国产网红主播福利一区二区| 欧美酷刑日本凌虐凌虐| 99久久婷婷国产综合精品| 久草精品在线观看| 日韩激情一区二区| 夜色激情一区二区| 中文字幕制服丝袜成人av | 欧美日韩高清一区二区| av一区二区三区在线| 国产精品一区二区91| 男人的天堂亚洲一区| 五月天久久比比资源色| 一区二区三区在线观看网站|