- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3.5.3 缓冲区溢出攻击 缓冲区溢出攻击的防范: 注意更新的安全信息,及时给服务器上的服务程序升级或打补丁; 入侵检测系统可以根据恶意代码的特征来检测。 3.6 TCP/IP网络的安全途径 增强网络接口层的安全性 增强网际层的安全性 增强传输层的安全性 增强应用层的安全性 增强TCP/IP网络系统级安全性 3.6.1 增强网络接口层安全性 在TCP/IP网络中,网络接口层包括物理层和数据链路层两个子层。 物理层的安全重点在于物理防护和管理,请参考3.2.1节。 对于数据链路层,3.2.2节已重点分析了以太网链路层的安全问题及其解决办法,这里重点介绍串行链路的安全问题以及如何增强其安全性。 3.6.1 增强网络接口层安全性 为了增强串行链路的安全性,可以在数据链路的两端使用加密和鉴别技术。 PPP(点对点协议)是应用最为广泛的链路层协议。在PPP链接的建立过程中,链接双方通过PPP LCP(链路控制协议)后,按需要可以对连接者的身份进行鉴别,依据鉴别结果允许进入PPP NCP(网络控制协议)阶段。可以使用的鉴别协议有CHAP协议和EAP协议。在PPP的NCP协商阶段可以协商链路层使用的加密算法。如微软设计的MPPE(Microsoft点到点加密)协议和DESE(Microsoft DES 加密)协议。 3.6.2 增强网际层的安全性 网际层应用最广泛的安全协议是IPSec协议。它的安全协议部分给出了两种通信保护机制: 封装安全载荷ESP(Encapsulation Security Payload)为通信提供机密性、完整性保护; 鉴别头AH(Authentication Header)为通信提供完整性保护。 ESP和AH机制都能为通信提供抗重放攻击。 3.6.3 增强传输层的安全性 传输层的安全协议有安全套接层SSL和传输层安全(TLS)工作组制订的传输层安全协议(TLSP)。在后期的版本中两者已非常接近。SSL在TCP之上建立了一个加密通道,通过这层的数据经过了加密处理,因此达到保密的效果。 3.6.4 增强应用层的安全性 应用层的安全协议很多,原因是应用层所处的环境和安全需求多种多样。常见的应用层安全协议有: PGP(Pretty Good Privacy),用于邮件安全; S-HTTP,Web上使用的超文本传输协议(HTTP)的安全增强版本; 安全交易技术SET,用于电子商务; SSH,允许用户安全地登录到远程主机上执行命令或传输文件; Kerberos,用于客户/服务器环境下网络服务的鉴别等。 3.6.5增强TCP/IP网络系统级安全性 TCP/IP各层的安全协议只能解决某一层次的安全问题,但网络安全却具有木桶原理,需要整体考虑防御措施。 防火墙和入侵检测系统是常用的、从整体上加强网络安全的技术和手段,防火墙通过将可信网络与不可信网络的隔离和过滤实现对网络的被动防御,入侵检测系统通过收集进出网络或主机的数据,分析是否有攻击行为发生,既可及时发现攻击行为,实现对网络的主动防御,又可震慑内部可信网络的用户。 3.6.5增强TCP/IP网络系统级安全性 目前,人们常将防火墙和入侵检测系统结合起来使用,通过联动的方式,对网络的安全性进行加强。 通过在网络入口(常用的位置是局域网入口和主机的网络协议栈)部署入侵检测设施以检查所有网络流量,实现在发现异常的情况下能及时通知防火墙阻断网络连接或通知网络管理平台采取其它安全措施。 3.6.5增强TCP/IP网络系统级安全性 完备的网络安全系统不但需要安全技术手段的支持,也离不开科学的安全管理。管理水平在很大程度上影响着整个网络的安全程度。 严格的安全管理制度、明确的职责划分、合理的人员配置等都可以在很大程度上减少网络系统的安全漏洞。 在各项安全技术手段正确实施的基础上,严密的网络安全管理制度、运行规程和良好的故障处理反应机制是网络系统安全、可靠运行的基本保障。 3.7 本章小结 TCP/IP体系结构中各个层次的主要功能和所使用的协议,是理解TCP/IP安全的基础 TCP/IP体系结构中各层次存在的常见安全问题和解决方案 从系统的角度,探讨如何增强TCP/IP各层的安全和如何保障TCP/IP网络的安全。 Land攻击及其防范 对于Land攻击的防范: 给系统打补丁或升级系统,一般较新的操作系统其TCP/IP协议栈的实现都可防止此攻击; 过滤源地址和目标地址相同的IP数据包。 TCP会话劫持及防范 TCP会话劫持是建立在IP欺骗和TCP序列号攻击 的基础上,是专门针对基于TCP应用的攻击,例如 Telnet、rlogin、FTP等。 攻击者通过访问在被欺骗主机和目的主机之间 发送的数据报,可以获得正确的序列号,从而发 送TCP报文段并有效地接管连接。被劫持主机发
您可能关注的文档
最近下载
- 职场心理学培训课件.pptx VIP
- 第一单元作文“青春情怀”导写及范文 统编版高中语文必修上册.docx VIP
- 2024年大学毕业生薪资待遇与行业发展报告.pptx VIP
- 2025年新版招聘看护队考试题及答案.pdf VIP
- 2025最新小学“学宪法讲宪法”知识竞赛试题库及答案.docx VIP
- 博饼规则(含图及奖品分布).xls VIP
- 2024年~2016年历年事业单位场监督管理局面试真题及答案解析18套.docx VIP
- 从商业角度看《孙子兵法》受日本人喜爱的原因.docx VIP
- 抗精神药物常见不良反应.pptx VIP
- 统编版高中语文必修上册第一单元“青春价值”单元主题作文导写及范文赏析3篇.docx
文档评论(0)