国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡層安全服務與攻擊分析
2006-12-08   

目前公認的網絡攻擊三種原型是竊聽 、篡改、偽造、拒絕服務攻擊等。

IPSec 針對攻擊原型的安全措施

IPsec提供三項主要的功能:認證功能(AH),認證和機密組合功能(ESP)及密鑰交換功能。AH的目的是提供無連接完整性和真實性包括數據源認證和可選的抗重傳服務;ESP分為兩部分,其中ESP頭提供數據機密性和有限抗流量分析服務,在ESP尾中可選地提供無連接完整性、數據源認證和抗重傳服務。

IPSec提供了一種標準的、健壯的以及包容廣泛的機制,可用它為IP及上層協議(如UDP和TCP)提供安全保證。它定義了一套默認的、強制實施的算法,以確保不同的實施方案相互間可以共通。而且很方便擴展。IPSec可保障主機之間、安全網關(如路由器或防火墻)之間或主機與安全網關之間的數據包的安全。IPSec是一個工業標準網絡安全協議,為IP網絡通信提供透明的安全服務,保護TCP/IP通信免遭竊聽和篡改,可以有效抵御網絡攻擊,同時保持易用性。IPSec有兩個基本目標:保護IP數據包安全;為抵御網絡攻擊提供防護措施。IPSec結合密碼保護服務、安全協議組和動態密鑰管理,三者共同實現上述兩個目標,IPSec基于一種端對端的安全模式。這種模式有一個基本前提假設,就是假定數據通信的傳輸媒介是不安全的,因此通信數據必須經過加密,而掌握加解密方法的只有數據流的發送端和接收端,兩者各自負責相應的數據加解密處理,而網絡中其他只負責轉發數據的路由器或主機無須支持IPSec。

IPSec提供三種不同的形式來保護通過公有或私有IP網絡來傳送的私有數據。

(1)驗證:通過認證可以確定所接受的數據與所發送的數據是一致的,同時可以確定申請發送者在實際上是真實發送者,而不是偽裝的。

(2)數據完整驗證:通過驗證保證數據從原發地到目的地的傳送過程中沒有任何不可檢測的數據丟失與改變。

(3)保密:使相應的接收者能獲取發送的真正內容,而無關的接收者無法獲知數據的真正內容。

IPv6下對網絡安全的威脅

針對密碼攻擊的分析

基于密碼的攻擊很具有生命力,在IPv6環境下同樣面臨著這樣的威脅。雖然在網絡IPv6下IPsec是強制實施的,但是在這種情況下,用戶使用的操作系統與其他訪問控制的共同之處就是基于密碼進行訪問控制。對計算機與網絡資源的訪問都是由用戶名與密碼決定的。對那些版本較老的操作系統,有些組件不是在通過網絡傳輸標識信息進行驗證時就對該信息加以保護,這樣竊聽者能夠獲取有效的用戶名與密碼,就擁有了與實際用戶同樣的權限。攻擊者就可以進入到機器內部進行惡意破壞。

針對泄漏密鑰攻擊的分析

IPv6下IPsec工作的兩種模式(傳輸模式和隧道模式)都需要密鑰交換這樣的過程,因此對密鑰的攻擊仍然具有威脅。盡管對于攻擊者來說確定密鑰是一件艱難而消耗資源的過程,但是這種可能性實實在在存在。當攻擊者確定密鑰之后,攻擊者使用泄露密鑰便可獲取對于安全通信的訪問權,而發送者或接收者卻全然沒有察覺攻擊,后面所進行的數據傳輸等等遭到沒有抵抗的攻擊。進而,攻擊者使用泄露密鑰即可解密或修改其他需要的數據。同樣攻擊者還會試圖使用泄露密鑰計算其它密鑰,從而使其獲取對其它安全通信的訪問權。

針對應用層服務攻擊

應用程序層攻擊的目標是應用程序服務器,即導致服務器的操作系統或應用程序出錯。這會使攻擊者有能力繞過正常訪問控制。攻擊者利用這一點便可控制應用程序、系統或網絡,并可進行下列任意操作:讀取、添加、刪除或修改數據或操作系統 ;引入病毒,即使用計算機與軟件應用程序將病毒復制到整個網絡;引入竊探器來分析網絡與獲取信息,并最終使用這些信息導致網絡停止響應或崩潰;異常關閉數據應用程序或操作系統;禁用其它安全控制以備日后攻擊。

由于IPsec在網絡層進行數據包加密,在網絡傳輸過程中防火墻無法有效地將加密的帶有病毒的數據包進行有效的監測,這樣就對接收端的主機或路由器構成了威脅。

可能發生的拒絕服務攻擊

密鑰管理分為手工密鑰管理和自動密鑰管理。Internet密鑰管理協議被定位在應用程序的層次,IETF規定了Internet安全協議和密鑰管理協議ISAKMP(Internet Security Association and Key Management Protocol) 來實現IPSec的密鑰管理需求, 為身份驗證的SA 設置以及密鑰交換技術定義了一個通用的結構, 可以使用不同的密鑰交換技術;IETF還設計了OA KL EY密鑰確定協議(Key Determination Protocol) 來實施ISAKMP的具體功能, 其主要目的是使需要保密通信的雙方能夠通過這個協議證明自己的身份、認證對方的身份、確定采用的加密算法和通信密鑰, 從而建立起安全的通信連接。

對IPsec最主要的難應用性在于它們所強化的系統的復雜性和缺乏清晰性。IPsec中包含太多的選項和太多的靈活性。對于相同的或者類似的情況常常有多種做法。

IKE的協議容易受到拒絕服務攻擊。攻擊者可以在因特網初始化許多連接請求就可以做到,這時服務器將會維護這些惡意的“小甜餅”。

加密是有代價的。進行模數乘冪運算,或計算兩個非常大的質數的乘積,甚至對單個數據包進行解密和完整性查驗,都會占用cpu的時間。發起攻擊的代價遠遠小于被攻擊對象響應這種攻擊所付出的代價。例如,甲想進行一次Diffie-Hellman密鑰交換,但mallory向她發送了幾千個虛假的Diffie-Hellman公共值,其中全部填充偽造的返回地址。這樣乙被動地進入這種虛假的交換。顯然會造成cpu的大量浪費。

IPsec對相應的攻擊提出了相應的對策。但它并不是通過抵擋服務否認攻擊來進行主動防御,只是增大了發送這種垃圾包的代價及復雜度,來進行一種被動防御。

但是攻擊者仍然可以利用IKE協議的漏洞從而使服務中斷。

以下是基于簽名的IKE階段1主模式的認證失敗。

(Malice 對I使用他的真實身份信息,而對R則冒充I)

1. I到Malice:HDRI,SAI;

1’Malice(“I”)到R:HDRI,SAI;

2’R到Malice(“I”):HDRR,SAR;

2.Malice到I:HDRR,SAR;

3.I到Malice:HDRI,gx,NI;

3’Malice(“I”)到R:HDRI,gx,NI;

4’R到Malice(“I”):HDRR,gy,NR;

4.Malice到I:HDRR,gy,NR;

5.I到Malice:HDRI,{IDI,CertI,SigI}gxy?;

5’Malice(“I”)到R:HDRI,{IDI,CertI,SigI}gxy;

6’R到Malice(“I”):HDRR,{IDR,CertR,SigR}gxy;

6. Dropped。

這樣,R認為剛才和他對話并和他共享會話密鑰的是I,而I卻認為剛才是和Malice進行了一次不成功的通信。R根本不會被通知存在任何異常,并且也許會拒絕來自I的服務;實際上R進入了這樣一種狀態,只接受來自I的服務請求(也許直到“超時”后,R才會脫離這樣的狀態。)

面對越來越多的網絡安全問題,唯有各種安全協議有效地結合起來使用才會降低攻擊的可能性。由于IPsec是IPv6下強制使用的,加上網絡層加密的特殊優點,把工作于IP層的IPsec和其他的安全協議(SSL等)結合起來可以將網絡安全的質量提高到更高的一個水平。但是同時道高一尺,魔高一丈,新的安全問題會接踵而至,對于協議的漏洞,要先知先覺,這樣才會未雨綢繆,防患于未然。


熱詞搜索:

上一篇:病毒穿馬甲躲避殺毒軟件 虛擬機引擎讓其脫殼
下一篇:不要小看了ping命令

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧洲精品一区二区精品久久久| 91丝袜国产在线播放| 久久久久久久久久久黄色| www.日韩av| 经典一区二区三区| 成人免费一区二区三区视频| 欧美性xxxxxxxx| 国产一区二区三区黄视频 | 99精品欧美一区二区三区小说| 日韩av一区二区在线影视| 日本一区二区三区dvd视频在线| 欧美日韩免费视频| 99热99精品| 国产成人免费高清| 久久精品国产秦先生| 亚洲福利国产精品| 亚洲精品视频在线| 亚洲国产精品av| 精品噜噜噜噜久久久久久久久试看 | 亚洲欧美区自拍先锋| 亚洲精品在线观看网站| 欧美一级黄色录像| 在线观看国产91| 99精品久久免费看蜜臀剧情介绍| 国产精品一区二区你懂的| 美女高潮久久久| 久久精品国产久精国产爱| 日韩福利视频导航| 丝袜美腿亚洲色图| 国产精品丝袜在线| 1区2区3区精品视频| 91精品福利视频| 日本va欧美va瓶| 亚洲电影你懂得| 国产欧美一区二区在线| 国产精品美日韩| 国产精品原创巨作av| 欧美精三区欧美精三区| 精品理论电影在线观看| 欧美日韩国产乱码电影| 成人丝袜视频网| 日韩精品视频网站| 国产精品系列在线观看| 94-欧美-setu| av中文字幕亚洲| 日韩毛片精品高清免费| 欧美亚洲国产一区在线观看网站| 亚洲精品欧美综合四区| 亚洲精品在线观看网站| 欧美日韩精品一区视频| 国产69精品一区二区亚洲孕妇| 午夜精品影院在线观看| 欧美电影免费观看高清完整版在线观看 | 亚洲电影你懂得| 亚洲成在线观看| 亚洲黄色免费网站| 亚洲欧美日韩国产另类专区| 亚洲视频香蕉人妖| 欧美丰满嫩嫩电影| 国产成人精品一区二区三区四区 | 色婷婷激情综合| 午夜激情综合网| 国产精品成人免费精品自在线观看| 欧美性猛交xxxx乱大交退制版| 国产69精品一区二区亚洲孕妇 | 国产精一品亚洲二区在线视频| 亚洲美女视频在线观看| 欧美日韩亚洲综合在线| 欧美日韩中文字幕精品| 欧美性受极品xxxx喷水| 欧美三级日韩三级国产三级| 欧美高清性hdvideosex| 久久综合色婷婷| 精品sm在线观看| 2023国产精华国产精品| 日韩精品成人一区二区三区| 99re成人在线| 亚洲国产毛片aaaaa无费看 | 奇米影视在线99精品| 国产在线精品一区二区夜色| 不卡一区二区三区四区| 欧美日韩国产区一| 久久久久九九视频| 亚洲国产色一区| 国产激情偷乱视频一区二区三区| 在线免费精品视频| 精品福利一区二区三区免费视频| 专区另类欧美日韩| 免费高清在线一区| 91久久香蕉国产日韩欧美9色| 精品日韩99亚洲| 亚洲一区二区四区蜜桃| 国产精品白丝jk黑袜喷水| 欧美日韩亚洲另类| 国产精品女主播av| 六月丁香综合在线视频| 91精品办公室少妇高潮对白| 久久亚洲一级片| 日韩电影在线观看电影| 一本色道久久综合狠狠躁的推荐| 日韩欧美黄色影院| 久久99国产精品免费网站| 色94色欧美sute亚洲线路一ni| 中文字幕字幕中文在线中不卡视频| 国产综合色精品一区二区三区| 久久毛片高清国产| 欧美唯美清纯偷拍| 爽好久久久欧美精品| 精品视频免费在线| 一个色综合网站| 欧美色国产精品| 欧美日韩日日摸| 理论电影国产精品| 久久综合视频网| 日本韩国欧美在线| 国产一区二区视频在线播放| 久久精品一区二区三区四区| 丁香婷婷综合激情五月色| 中文字幕一区二区三区在线播放| 91浏览器打开| 国内久久精品视频| 亚洲色图一区二区| 一区二区三区四区激情| 久久亚洲捆绑美女| 国产精品一区一区三区| 中文字幕巨乱亚洲| 色老头久久综合| 午夜精品影院在线观看| 亚洲主播在线播放| 91色.com| 国产精品动漫网站| 成人黄色免费短视频| 日本一区二区综合亚洲| 国产精品一线二线三线精华| 久久久久国产精品人| 国产一级精品在线| 久久久久久一二三区| 国内精品嫩模私拍在线| 欧美sm美女调教| 亚洲h精品动漫在线观看| 狠狠色丁香婷婷综合| 亚洲mv大片欧洲mv大片精品| 一色屋精品亚洲香蕉网站| 日韩亚洲欧美高清| 成人av网站在线| 免费看日韩精品| 日韩免费在线观看| 91麻豆精品国产91久久久| av一区二区不卡| 99国内精品久久| eeuss鲁片一区二区三区| 蜜桃传媒麻豆第一区在线观看| 日韩欧美国产wwwww| 亚洲乱码国产乱码精品精的特点| 99久久国产综合精品色伊| 亚洲综合无码一区二区| 欧美福利一区二区| 国产自产高清不卡| 国产精品久久久久久久久快鸭 | www.视频一区| 亚洲一区二区视频在线| 欧美一区二区三区色| 国产在线看一区| 综合在线观看色| 欧美福利一区二区| 国产不卡一区视频| 亚洲综合无码一区二区| 精品国产电影一区二区| 成人sese在线| 日日嗨av一区二区三区四区| 国产亚洲欧美在线| 在线看日本不卡| 久久精品国产亚洲5555| 亚洲人成伊人成综合网小说| 制服.丝袜.亚洲.另类.中文 | 色综合久久中文字幕| 日韩专区在线视频| 欧美极品aⅴ影院| 欧美日韩免费一区二区三区视频| 国内精品久久久久影院色 | 亚洲国产美女搞黄色| 久久精品亚洲国产奇米99| 色欧美片视频在线观看在线视频| 麻豆精品一区二区| 最近中文字幕一区二区三区| 日韩欧美国产wwwww| 色av综合在线| 国产一区二区精品久久99| 亚洲一卡二卡三卡四卡五卡| 久久久精品免费网站| 欧美私模裸体表演在线观看| 国产**成人网毛片九色| 青青草原综合久久大伊人精品优势| 亚洲一区在线观看免费观看电影高清 | 99r精品视频| 久久精品国产网站| 亚洲成av人**亚洲成av**| 国产精品久久影院| 亚洲精品在线观看网站| 欧美日韩国产欧美日美国产精品|