物理網(wǎng)絡層技術簡介_第1頁
物理網(wǎng)絡層技術簡介_第2頁
物理網(wǎng)絡層技術簡介_第3頁
物理網(wǎng)絡層技術簡介_第4頁
物理網(wǎng)絡層技術簡介_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、物理網(wǎng)絡層技術簡介針對物理網(wǎng)絡層常見的攻擊方法硬件地址欺騙網(wǎng)絡嗅探物理攻擊以太網(wǎng)CSMACD載波偵聽多路訪問沖突檢測先聽后說,邊說邊聽改善:以太網(wǎng)交換機,端口表Q:接收方如何知道幀的長度?針對有線網(wǎng)絡協(xié)議的攻擊?基于頭部的攻擊(有限)源地址與目標地址設成相同過短或過長數(shù)據(jù)包(1500B, 46B)依靠設備自身安全基于協(xié)議的攻擊(無)網(wǎng)絡控制器故障基于驗證的攻擊(較難)ARP攻擊填滿交換機地址表源地址與其中一臺設備相同對策:網(wǎng)絡訪問控制NAC驗證連接ISP的設備基于流量的攻擊(容易)流量嗅探用大類的流量造成網(wǎng)絡崩潰對策:加密,VLAN無線以太網(wǎng)協(xié)議?802.11(az)Wifi 802.11a或

2、802.11b 11Mbps54Mbps 100m網(wǎng)絡嗅探AP (Access Point)訪問接入點產(chǎn)生網(wǎng)絡提供對有線網(wǎng)絡的訪問SSID:Service Set ID發(fā)現(xiàn)AP接入網(wǎng)絡發(fā)送流量CSMACA 介質空閑,等待隨機時間片無線以太網(wǎng) VS 有線以太網(wǎng)協(xié)議更復雜幀格式更復雜漏洞更多攻擊更常見基于頭部的攻擊無線以太網(wǎng)幀頭部大多數(shù)域由硬件控制器控制基于頭部的攻擊有限導致攻擊設備不能正常通信基于協(xié)議的攻擊協(xié)議主要由硬件實現(xiàn),實施攻擊較復雜攻擊:將數(shù)據(jù)包嵌入介質中探測釣魚發(fā)送大量信號引起阻塞減少探測的方法:加密NAC(Network Access Control)避免使用人名、公司名、家庭地址作

3、為SSID基于驗證的攻擊設備驗證:無線設備與AP互相驗證AP配置驗證:訪問配置菜單,試圖修改AP的網(wǎng)絡安全特性惡意接入點:合法用戶擅自安裝AP并隱瞞AP有安全隱患,為攻擊者埋下伏筆允許用戶繞過內部安全網(wǎng)絡,降低整體安全性對策:NAC,防止未授權用戶訪問有線網(wǎng)絡;掃描發(fā)現(xiàn)惡意AP非法接入點:攻擊者將自己的AP偽裝成有效AP不加密AP獲取AP訪問控制權對策:修改AP默認密碼,加密基于流量的攻擊無線網(wǎng)絡流量嗅探對策:加密WEP:Wired Equivalent Privacy有線等效保密。對在兩臺設備之間無線傳輸?shù)臄?shù)據(jù)進行加密,防止竊聽或入侵WPA:Wi-Fi Protect Access, Wi-Fi訪問保護協(xié)議,同時使用驗證和加密,為家庭或企業(yè)設計驗證密鑰會話密鑰對抗流量嗅探常用對策VLAN虛擬局域網(wǎng)VLAN靜態(tài)VLAN基于固定端口對抗ARP攻擊防止端口映射表攻擊動態(tài)VLAN基于設備的硬件地址根據(jù)硬件地址驗證設備常用對策NAC網(wǎng)絡訪問控制NAC驗證每一臺設備使用動態(tài)VLAN強制通過基于策略分割的設備執(zhí)行策略如果為授權則不允許訪

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論