设为首页收藏本站language 语言切换
查看: 1889|回复: 4
收起左侧

网络安全技术分类1

[复制链接]
发表于 2010-9-6 21:44:13 | 显示全部楼层 |阅读模式
一.虚拟网技术
  虚拟网技术主要基于近年发展的局域网交换技术(ATM和以太网交换)。交换技术将传统的基于广播的局域网技术发展为面向连接的技术。因此,网管系统有能力限制局域网通讯的范围而无需通过开销很大的路由器。

  由以上运行机制带来的网络安全的好处是显而易见的:信息只到达应该到达的地点。因此、防止了大部分基于网络监听的入侵手段。通过虚拟网设置的访问控制,使在虚拟网外的网络节点不能直接访问虚拟网内节点。但是,虚拟网技术也带来了新的安全问题:
  执行虚拟网交换的设备越来越复杂,从而成为被攻击的对象。
  基于网络广播原理的入侵监控技术在高速交换网络内需要特殊的设置。
  基于MAC的VLAN不能防止MAC欺骗攻击。
  以太网从本质上基于广播机制,但应用了交换器和VLAN技术后,实际上转变为点到点通讯,除非设置了监听口,信息交换也不会存在监听和插入(改变)问题。
  但是,采用基于MAC的VLAN划分将面临假冒MAC地址的攻击。因此,VLAN的划分最好基于交换机端口。但这要求整个网络桌面使用交换端口或每个交换端口所在的网段机器均属于相同的VLAN。
  网络层通讯可以跨越路由器,因此攻击可以从远方发起。IP协议族各厂家实现的不完善,因此,在网络层发现的安全漏洞相对更多,如IP sweep, teardrop, sync-flood, IP spoofing攻击等。
发表于 2010-10-5 20:44:00 | 显示全部楼层
沙发 2010-10-5 20:44:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-10-25 15:18:20 | 显示全部楼层
fs2you://Y2FjaGVmaWxlMjIucmF5ZmlsZS5jb20vemgtY24vZG93bmxvYWQvYjk2YTczYTE2MGRmNDdhMjZiOTljMmFjNjAxMjZiMzgvMjAxMDAzMTMxMjQ3MjgubTJ0c3wyMDI0Mjc1OTY4

板凳 2010-10-25 15:18:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-12-5 18:27:29 | 显示全部楼层
挺好的,谢谢分享……
地板 2010-12-5 18:27:29 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-12-21 23:29:58 | 显示全部楼层
5# 2012-12-21 23:29:58 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-23 22:11 , Processed in 0.070929 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表