- 44
- 0
- 约6.76千字
- 约 41页
- 2017-05-11 发布于广东
- 举报
152-网络安全协议-ch1
网络层协议的安全隐患(2) ICMP协议的安全隐患: ICMP作用:差错控制、拥塞控制(没有用户数据) 原理:利用重定向报文破坏路由和利用不可达报文发起拒绝服务攻击。 方法:ICMP包为64KB,根据包标题头信息为有效载荷生成缓冲区,载荷大小超过上限,导致堆栈溢出,系统崩溃。局域网内还可以伪造ICMP重定向包,使其经过自己主机,就会产生不可达。 总结:安全风险:传输风险(窃听、伪造、篡改) 攻击风险(地址假冒、非法 访问) 链路层协议的安全隐患 ARP安全隐患:该协议使用了CACHE技术存放最近的映射表,该映射表几分钟后就会过期,伪造IP地址,一旦数据过期,就可以假冒入侵被信任服务器。 PPP安全隐患:分组点到点传输,没有完整性和机密性保护。 CSMA/CD安全隐患:该协议在以太网接口检测数据帧,不是自己就忽略,重新设置就可以全部接收。 应用层协议安全隐患 主要包括:超级管理员身份运行,一旦被黑,丢失系统权限;多数协议身份认证简单,数据明文传输。 TELNET:TELNET登录时会话中账号和口令明文传输,通过会话劫持获得账号和密码。 FTP:端口长期开放。1.敏感信息从公共信息剥离。2.明文传输。 SMTP:拒绝服务:大量垃圾信息,比如邮箱炸弹。信息收集:vrfy命令把用户邮件别名转换为注册名。 DNS:DNS服务
您可能关注的文档
- 110713深圳爱玛7月新品与规划.ppt
- 1-员工关系管理-劳动合同-2012-7-25.ppt
- 130717气候融资在中国.ppt
- 13届骨伤2班安全教育主题班会.ppt
- 071229神威药业企业发展战略建议毕博571.ppt
- 12数据专业基础知识培训2TCPIP之网络层协议介绍.ppt
- 11月6日商户签约技巧及面谈流程.ppt
- 16无线WIFI协议及应用.ppt
- 12012ADENServicesnCN埃顿服务公司介绍中文.ppt
- 14数据专业基础知识培训4路由协议基础.ppt
- 江西奉新县第四中学2025-2026学年高一年级下学期第一次教学质量检测英语试卷(含解析).docx
- 山东青岛莱西市(五四制)2025-2026学年八年级下学期期中道德与法治试题(含解析).docx
- 贵州铜仁市2026年初中学业水平提升适应性训练九年级文科综合道德与法治(含解析).docx
- 辽宁抚顺市新宾满族自治县木奇镇中学2026年九年级3月份质量检测道德与法治(含解析).docx
- 甘肃省武威市部分学校2025—2026学年第二学期期中考试八年级历史试题(含解析).docx
- 内蒙古包头市2026年普通高等学校招生全国统一考试(二模第二次考试)生物学(含解析).docx
- 甘肃省陇南市成县第一中学、第二中学、成州中学2025-2026学年高三考前自测模拟考试地理试卷(含解析).docx
- 贵州贵阳市贵州师范大学附属中学2025-2026学年高二上学期期末考试历史试卷(含解析).docx
- 河北保定市第一中学2025-2026学年高一下学期4月期中考试政治试题(含解析).docx
- 山东省潍坊市峡山生态经济开发区郑公实验学校2025-2026学年外研版英语七年级上册期末考试题(含解析).docx
原创力文档

文档评论(0)