开启辅助访问
请
登录
后使用快捷导航
没有帐号?
立即注册
注册
|
登录
|
联系我们
|
繁体文字浏览
获取学校资讯请访问大学论坛
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
首页
悉尼
堪培拉
墨尔本
布里斯班
黄金海岸
阿德莱德
珀斯
霍巴特
达尔文
天下博客
天下博客
我的帖子
澳大利亚常用网站导航
澳大利亚常用网站导航
悉尼房屋出租 | 租房
悉尼工作机会 | 招聘
悉尼二手市场 | 交易
悉尼个人广告 | 服务
悉尼生意买卖 | 转让
悉尼房产买卖 | 投资
堪培拉房屋出租 | 租房
堪培拉工作机会 | 招聘
堪培拉二手市场 | 交易
堪培拉个人广告 | 服务
堪培拉生意买卖 | 转让
堪培拉房产买卖 | 投资
墨尔本房屋出租 | 租房
墨尔本工作机会 | 招聘
墨尔本二手市场 | 交易
墨尔本个人广告 | 服务
墨尔本生意买卖 | 转让
墨尔本房产买卖 | 投资
布里斯班房屋出租 | 租房
布里斯班工作机会 | 招聘
布里斯班二手市场 | 交易
布里斯班个人广告 | 服务
布里斯班生意买卖 | 转让
布里斯班房产买卖 | 投资
黄金海岸房屋出租 | 租房
黄金海岸工作机会 | 招聘
黄金海岸二手市场 | 交易
黄金海岸个人广告 | 服务
黄金海岸生意买卖 | 转让
黄金海岸房产买卖 | 投资
阿德莱德房屋出租 | 租房
阿德莱德工作机会 | 招聘
阿德莱德二手市场 | 交易
阿德莱德个人广告 | 服务
阿德莱德生意买卖 | 转让
阿德莱德房产买卖 | 投资
珀斯房屋出租 | 租房
珀斯工作机会 | 招聘
珀斯二手市场 | 交易
珀斯个人广告 | 服务
珀斯生意买卖 | 转让
珀斯房产买卖 | 投资
霍巴特房屋出租 | 租房
霍巴特工作机会 | 招聘
霍巴特二手市场 | 交易
霍巴特个人广告 | 服务
霍巴特生意买卖 | 转让
霍巴特房产买卖 | 投资
达尔文房屋出租 | 租房
达尔文工作机会 | 招聘
达尔文二手市场 | 交易
达尔文个人广告 | 服务
达尔文生意买卖 | 转让
达尔文房产买卖 | 投资
澳洲
综合
地产
教育
法律财经
吃喝玩乐
使馆新闻
中国热点
公众号牛文
刷爆朋友圈
天下兵器
留学移民
|
签证申请
|
雅思考试
|
高中技校
|
澳洲新闻
|
中国时事
|
职场工作
|
金融税务
|
购房装修
|
园艺种植
|
生活百科
|
生意投资
|
出行驾照
|
户外旅游
|
厨房美食
|
美妆购物
|
宝贝育儿
|
孩子教育
|
医药保健
初登澳洲
|
我和宠物
|
音乐影视
|
情感心情
|
生活贴士
|
长居回国
|
中国同乡
|
结婚交友
|
摄影世界
|
电脑科技
|
体育健身
|
阅读时光
|
知识问答
|
组织聚会
|
华人辣评
|
网站博客
|
网站站务
|
发展建议
|
公告通知
OurAu - 澳洲华人社区 - ourau.com
»
天下皆知
›
情感交流与活动
›
电脑IT与科技
›
IP地址盗用技术简介以及防范措施综述
返回列表
IP地址盗用技术简介以及防范措施综述
[复制链接]
电梯直达
楼主
Tout-An.
发表于 2016-11-1 14:31:54
|
只看该作者
|
倒序浏览
|
阅读模式
您需要注册并登录,才能查看贴子完整内容和图片。
您需要
登录
才可以下载或查看,没有帐号?
立即注册
x
IP地址盗用技术简介以及防范措施综述
一、IP地址盗用方法分析
IP地址的盗用方法多种多样,其常用方法主要有以下几种:
1、静态修改IP地址
对于任何一个TCP/IP实现来 说,IP地址都是其用户配置的必选项。如果用户在配置TCP/IP或修改TCP/IP配置时,使用的不是授权机构分配的IP地址,就形成了IP地址盗用。由于IP地址是一个逻辑地址,是一个需要用户设置的值,因此无法限制用户对于IP地址的静态修改,除非使用DHCP服务器分配IP地址,但又会带来其它管理问题。
2、成对修改IP-MAC地址
对于静态修改IP地址的问题,现在很多单位都采用静态路由技术加以解决。针对静态路由技术,IP盗用技术又有了新的发展,即成对修改IP-MAC地址。MAC地址是设备的硬件地址,对于我们常用的以太网来说,即俗称的计算机网卡地址。每一个网卡的MAC地址在所有以太网设备中必须是唯一的,它由IEEE分配,是固化在网卡上的,一般不能随意改动。但是,现在的一些兼容网卡,其MAC地址可以使用网卡配置程序进行修改。如果将一台计算机的IP地址和MAC地址都改为另外一台合法主机的IP地址和MAC地址,那静态路由技术就无能为力了。
另外,对于那些MAC地址不能直接修改的网卡来说,用户还可以采用软件的办法来修改MAC地址,即通过修改底层网络软件达到欺骗上层网络软件的目的。
3、动态修改IP地址
对于一些黑客高手来说,直接编写程序在网络上收发数据包,绕过上层网络软件,动态修改自己的IP地址(或IP-MAC地址对),达到IP欺骗并不是一件很困难的事。二、防范技术
针对IP盗用问题,网络专家采用了各种防范技术,现在比较通常的防范技术主要是根据TCP/IP的层次结构,在不同的层次采用不同的方法来防止IP地址的盗用。
1、交换机控制
解决IP地址的最彻底的方法是使用交换机进行控制,即在TCP/IP第二层进行控制:使用交换机提供的端口的单地址工作模式,即交换机的每一个端口只允许一台主机通过该端口访问网络,任何其它地址的主机的访问被拒绝。但此方案的最大缺点在于它需要网络上全部采用交换机提供用户接入,这在交换机相对昂贵的今天不是一个能够普遍采用的解决方案。
2、路由器隔离
采用路由器隔离的办法其主要依据是MAC地址作为以太网卡地址全球唯一不能改变。其实现方法为通过SNMP协议定期扫描校园网各路由器的ARP表,获得当前IP和MAC的对照关系,和事先合法的IP和MAC地址比较,如不一致,则为非法访问。对于非法访问,有几种办法可以制止,如:
a.使用正确的IP与MAC地址映射覆盖非法的IP-MAC表项;
b.向非法访问的主机发送ICMP不可达的欺骗包,干扰其数据发送;
c.修改路由器的存取控制列表,禁止非法访问。
路由器隔离的另外一种实现方法是使用静态ARP表,即路由器中IP与MAC地址的映射不通过ARP来获得,而采用静态设置。这样,当非法访问的IP地址和MAC地址不一致时,路由器根据正确的静态设置转发的帧就不会到达非法主机。
路由器隔离技术能够较好地解决IP地址的盗用问题,但是如果非法用户针对其理论依据进行破坏,成对修改IP-MAC地址,对这样的IP地址盗用它就无能为力了。
3、防火墙与代理服务器
使用防火墙与代理服务器相结合,也能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络应用。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用,通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。
使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户操作的麻烦;另外,对于大数量的用户群(如高校的学生)来说,用户管理也是一个问题。
[此贴子已经被作者于5/4/2005 6:47:36 AM编辑过]
联系我时,请说是在天下皆知网站上看到的,谢谢!
回复
使用道具
举报
置顶卡
变色卡
千斤顶
返回列表
澳洲商家广告展示
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表
关于澳洲天下皆知
支持与广告合作
关注澳洲天下皆知
tianxiajiezhi.com
网站招聘
澳大利亚留学生报
网站服务条款
雅思中文官方站
网站版权声明
中国驻澳大利亚总领馆
网站免责声明
澳元汇率兑换查询
意见反馈
澳大利亚大学自助申请
联系我们
澳洲天下皆知
广告投放联系
网站地图
法律声明
友情链接
联系我们
Copyright ©2018.
本站网址:
http://www.tianxiajiezhi.com