- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于DHCP安全方案分析与研究
基于DHCP安全方案分析与研究
摘要:本文根据DHCP本身所存在的安全漏洞威胁,研究DHCP技术及其安全性的问题。研究DHCP协议的漏洞,分析采用DHCP技术的网络中DHCP所面临的威胁。针对这些威胁产生的原因及对网络的危害程度和其危害原理,根据DHCP服务器工作的特点,联系实际,研究对应的方法和策略。
关键词:DHCP;安全漏洞
中图分类号:TP393文献标识码:A文章编号:1007-9599 (2010) 15-0000-02
DHCP-based Security Analysis and Research Program
Chen Kan
(Software Institute of Minjiang University,Fuzhou350011,China)
Abstract:According to the existing DHCP vulnerability itself the threat of DHCP technology and security issues.DHCP protocol vulnerability research,analysis techniques on a network using DHCP DHCP threats.The causes for these threats and the degree of harm to the network and the harm principle,according to the characteristics of the work of DHCP server,with practice,research methods and the corresponding strategies.
Keywords:DHCP;Security vulnerabilities
一、消除DHCP威胁结合的网络安全技术
根据DHCP服务器工作特点,结合威胁DHCP的因素和网络安全关键技术,提出消除DHCP网络威胁的对策:主动检测,检测MAC地址和消息认证。消除DHCP网络威胁的三种方法主要结合了网络入侵检测技术、访问控制技术和消息认证技术。
(一)网络入侵检测技术。网络入侵检测技术也叫网络实时监控技术,它通过硬件或软件对网络上的数据流进行实时检查,并与系统中的入侵特征数据库进行比较,一旦发现有被攻击的迹象,立刻根据用户所定义的动作做出反应。网络入侵检测技术的特点是利用网络监控软件或者硬件对网络流量进行监控并分析,及时发现网络攻击的迹象并做出反应。入侵检测部件可以直接部署于受监控网络的广播网段,或者直接接收受监控网络旁路过来的数据流。
(二)访问控制。访问控制是网络安全防范和保护的主要技术,决定了谁能够访问系统,能访问系统的何种资源以及如何使用这些资源。适当的访问控制能够阻止未经允许的用户有意或无意地获取数据。访问控制的手段包括用户识别代码、口令、登录控制、资源授权(例如用户配置文件、资源配置文件和控制列表)、授权核查、日志和审计。
(三)认证技术。认证技术与保证通信的真实性有关。在单条消息的情况下,认证服务功能是向接收方保证消息来自所声称的发送方。对于正在进行的交互,就涉及两个方面。首先,在连接的初始化阶段,认证服务保证两个实体是可信的。其次,认证服务必须保证连接不受第三方如下方式的干扰:第三方能够伪装成为两个合法实体中的一个进行非授权传输或接收。
两个特殊的认证服务:(1)同等实体认证:为连接中的同等实体提供身份确认,用于连接的建立或数据传输阶段。(2)数据源认证:为数据的来源提供确认,但对数据的复制或修改不提供保护。
二、消除DHCP威胁的对策
(一)主动检测非法服务器。当网络中一个伪服务器建立后,对网络的危害是巨大的,可导致整个网络的瘫痪。网路管理员通常是检查导致网络瘫痪的各个细节,都一无所获。即使确定了网络中存在一个伪服务器,但在一个庞大的企业网中确定它的位置也是困难的。那么,与其等伪服务器破坏我们的网络,还不如建立网络入侵监测程序主动检测网络中是否有伪服务器的建立,对网络中的DHCP服务器的使用情况做到心中有数,尽早避免损失。
主动检测模块是一个主动检测非法服务器的功能,它可以配置在Client端,合法服务器端以及DHCP中继端。下面将以Client端配置主动检测非法服务器功能为例进行描述。主动检测模块主动向DHCP服务器发送DHCPDISCOVER消息。在收到客户端发出的DHCPDISCOVER消息后,无论是合法DHCP服务器还是伪服务器都会发出DHCPOFFER消息。这时主动检测模块不是选择一个DHCP服务器来为它配置地
您可能关注的文档
最近下载
- 驼乳粉的技术要求.pdf VIP
- 哈工大_理论力学_I(第6版)习题详解.pdf
- 2025年新高考数学一轮复习:函数的图象(九大题型)(讲义)(学生版+解析).pdf VIP
- 陶喆出轨道歉会PPT(源文件锐普独家首发)0708.pptx VIP
- 2025年新高考数学一轮复习:圆的方程(八大题型)(讲义)(学生版+解析).pdf VIP
- 2025年新高考数学一轮复习:数列求和(九大题型)(练习)(学生版+解析).pdf VIP
- 发酵驼乳粉的技术要求.pdf VIP
- 罗斯蒙特3051C压力变送器校准调试方法.doc VIP
- 视频监控系统工程质量管理体系和保证措施.docx VIP
- 660MW超超临界火电机组深度调峰经济性评估与对策.docx VIP
文档评论(0)