国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

安全路由器:支撐起安全網(wǎng)絡(luò)架構(gòu)
2008-04-18   

  網(wǎng)絡(luò)安全設(shè)備僅有防火墻、IDS、防病毒、VPN產(chǎn)品嗎?這些安全系統(tǒng)并不能保證網(wǎng)絡(luò)系統(tǒng)的整體安全,很多網(wǎng)絡(luò)癱瘓都與路由器有關(guān)。
  
  將防火墻與VPN加密技術(shù)應(yīng)用到路由器之中,使它成為一個新的安全設(shè)備,遂成為一種新的安全解決之道。
  
  提起網(wǎng)絡(luò)安全,我們馬上想到的是防火墻和防病毒,其實許多網(wǎng)絡(luò)癱瘓都與路由器有關(guān)。我們不妨把網(wǎng)絡(luò)的安全問題分為控制層和數(shù)據(jù)層兩個層面??刂茖铀紤]的問題是如何確保數(shù)據(jù)從源端發(fā)送到正確的目的端。也就是說,路由器能對進入報文的去向做出正確的決策。這好比郵局的郵件分揀系統(tǒng),要保證信件被送到正確的目的地。數(shù)據(jù)層的任務(wù)則是確保數(shù)據(jù)在傳播時不被竊聽、篡改或冒充。
  
  安全路由器的安全功能也可以按照上面的思路進行劃分。通過對路由信息附加驗證而實現(xiàn)安全的路由協(xié)議屬于控制層;對轉(zhuǎn)發(fā)的用戶數(shù)據(jù)進行加密、驗證、封裝,使其可以在網(wǎng)絡(luò)上安全地傳輸則屬于數(shù)據(jù)層。另外,各種預(yù)防路由器本身收到攻擊的措施也屬于控制層。
  
  鏈路加密:單鏈路安全
  
  早期的路由器采用的是鏈路加密技術(shù)。兩個直接相連的路由器,數(shù)據(jù)分組在離開其中一臺路由器時被加密,在到達另一臺路由器時被解密。這樣,數(shù)據(jù)在這條鏈路上傳輸時就不會被第三方偷聽,第三方也很難篡改或加入偽造的數(shù)據(jù)。對數(shù)據(jù)的加密/解密操作,一開始是由專用的加密機完成的,后來,這部分功能被集成到路由器中,這就是原始的安全路由器。但當數(shù)據(jù)的傳輸超出這條鏈路時,這種安全措施就無能為力了。
  
  隧道技術(shù):傳輸層安全
  
  到了上世紀90年代,由于網(wǎng)絡(luò)規(guī)模的擴大,網(wǎng)絡(luò)的安全問題也變得越來越復(fù)雜,其原因之一在于,很多位于網(wǎng)絡(luò)的主機存在安全缺陷,比如缺乏嚴格的認證方式,網(wǎng)絡(luò)協(xié)議在設(shè)計上缺乏足夠的安全性,沒有提供加密和認證機制等。
  
  這時,路由器作為網(wǎng)絡(luò)上的主要設(shè)備,也受到過各種惡意攻擊。其中最常見的就是,非法用戶通過破譯密碼進入路由器的操作系統(tǒng),修改路由器的基本設(shè)置,使其發(fā)出錯誤的路由信息。一些黑客也可以非法截獲路由信息和IP數(shù)據(jù)包,然后進行信息篡改,使整個網(wǎng)絡(luò)癱瘓。還有一種是向路由器發(fā)送虛假信息,阻塞路由器的正常服務(wù),從而導(dǎo)致癱瘓,這就是針對路由器的拒絕服務(wù)攻擊(DoS)。這些問題都是由路由器自身軟件的缺陷造成的,比如系統(tǒng)漏洞,就是我們俗稱的“后門”。因此,路由器廠家采用了新的安全技術(shù)來解決這些問題。
  
  針對這些安全問題,新的隧道技術(shù)出現(xiàn)了,它可以解決數(shù)據(jù)跨越Internet傳輸時的安全問題。與鏈路加密不同,隧道技術(shù)通常在網(wǎng)絡(luò)層甚至更高的層次操作,這樣,隧道就可以跨越多個鏈路。常見的隧道技術(shù)有L2TP和PP2P,這些隧道技術(shù)被廣泛用于搭建VPN。
  
  
  路由器安全技術(shù)歷程
  
  路由協(xié)議:阻擋路由攻擊
  
  隧道技術(shù)解決了用戶數(shù)據(jù)在網(wǎng)絡(luò)上傳輸?shù)陌踩珕栴},而要確保數(shù)據(jù)能被正確地轉(zhuǎn)發(fā),就涉及到了路由協(xié)議的安全性。原有的路由協(xié)議(比如RIP)對所收到的路由信息不做任何檢查與認證,攻擊者很容易把自己偽裝成一臺路由器,并向網(wǎng)絡(luò)中其他的路由器發(fā)送假的路由信息,這些非法的路由信息會通過路由器之間的路由信息進行交換,從而擴展到整條路徑。安全的路由協(xié)議是對現(xiàn)有路由協(xié)議的擴展。安全的路由協(xié)議之間交換的路由信息要附加認證,這使得虛假的路由信息難以蒙混過關(guān)而進入路由表并擴散到整個網(wǎng)絡(luò),從而有效地避免了路由攻擊的風(fēng)險。目前Internet上最常用的路由協(xié)議OSPFv2版本和BGP-4都提供了認證機制。
  
  IPSec:實現(xiàn)全面安全
  
  隧道加密和安全的路由協(xié)議從數(shù)據(jù)層和控制層確保了網(wǎng)絡(luò)的安全。而目前很多路由器廠商在產(chǎn)品中提供的多是IPSec協(xié)議。
  
  IPSec協(xié)議套件是為Internet上用戶數(shù)據(jù)傳輸提供安全保障的一整套方案。整個套件包括多個標準,其中有規(guī)定對數(shù)據(jù)報文進行封裝的各種格式的標準;有對報文進行加密和附加認證信息所采用算法的各種標準;有規(guī)定IP協(xié)議棧如何處理報文、對報文實施安全策略的標準。除此之外,還定義了密鑰交換協(xié)議IKE,來為通信雙方協(xié)商密鑰。
  
  IPSec為報文傳輸提供的安全機制是通過安全聯(lián)盟(SA,Security Association)實現(xiàn)的。對什么樣的報文采用什么樣的安全措施,是由安全策略(SP,Security Policy)決定的。通過定義安全策略和配置相應(yīng)的SA,可以實現(xiàn)VPN和防火墻的功能。
  
  隨著下一代網(wǎng)絡(luò)IP協(xié)議標準的制定,IPv6也被加入了安全功能。IPv6彌補了IPv4在很多設(shè)計上的缺陷,增加了新的功能。它要求任何實現(xiàn)IPv6的路由器都必須強制實現(xiàn)IPSec,所以一旦IPv6開始部署,其路由器必定具備一定的安全功能。
  
  多種思路發(fā)展安全路由器
  
  眾多路由器廠商對于是否在路由器中添加功能已經(jīng)達成了共識,越來越多的路由器都具有了一定的安全功能。目前,市場上的安全路由器產(chǎn)品一般分成具有VPN、防火墻或配置加密卡的方式,其產(chǎn)品的功能和性能也就各不相同。可以說如何提供一個安全的網(wǎng)絡(luò)建設(shè)方案,已經(jīng)成為各大廠商爭奪市場的籌碼。比如Cisco的SAFE安全解決方案中,就融合了多種設(shè)備的安全聯(lián)動,而不是簡簡單單的一兩款安全產(chǎn)品。當然,Cisco的路由器對安全提供了完善的支持,包括Radius(防止未經(jīng)授權(quán)的訪問),PPTP(提供VPN服務(wù)),Kerberos(通過第三方提供的認證服務(wù)來確認用戶的身份),IPSec/IKE,訪問控制列表(ACL)等,成為網(wǎng)絡(luò)安全非常重要的一個部分。還有一些廠商將防火墻與VPN的功能作為一個安全模塊加入到路由器當中,成為我們通用的安全路由器,如凱創(chuàng)公司和邁普公司等。
  
  眾多廠商采用VPN技術(shù)是因為它為用戶提供了一種通過公用網(wǎng)絡(luò)安全地對企業(yè)內(nèi)部專用網(wǎng)絡(luò)進行遠程訪問的連接方式。它采用隧道作為傳輸通道,這個隧道是建立在公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)基礎(chǔ)之上的,如Internet或Intranet。搭建VPN的目的在于解決隱秘數(shù)據(jù)在公共網(wǎng)絡(luò)或?qū)S芯W(wǎng)絡(luò)上傳輸時安全性較低的問題。比如,一個企業(yè)利用公共網(wǎng)絡(luò)連接兩個子公司,數(shù)據(jù)在公司內(nèi)部傳輸被認為是安全的,而數(shù)據(jù)在兩個子公司之間傳輸時就無法確保其不被偷聽、篡改或冒充。在兩個子公司之間鋪設(shè)專用線路的代價又過于高昂。這時采用VPN技術(shù),在兩個子公司之間建立一條安全的數(shù)據(jù)隧道,既利用了原有的網(wǎng)絡(luò)設(shè)施,降低了成本,又滿足所需的安全性。所以,它特別適合遠程辦公的分支機構(gòu)與總部進行信息互連,很多安全路由器都針對這方面的需求作了加強。 #p#分頁標題#e#
  
  防火墻主要用來防止不安全數(shù)據(jù)、惡意數(shù)據(jù)和非法數(shù)據(jù)流入某個內(nèi)部網(wǎng)絡(luò),可以在很大程度上降低子網(wǎng)被攻擊的可能性,所以,支持防火墻功能,成為面向接入的路由器的重要功能之一。
  
  而國內(nèi)的路由器廠家如華為、博達、邁普和華正天網(wǎng)公司等,則從安全加密角度對路由器進行加密,成為安全加密路由器。從技術(shù)角度來說,加密是一個完整的流程,相對不加密來說,必然要附加一些動作,因此,效率的降低也是必然的,所以會對路由器的整體性能產(chǎn)生影響。而廠家在設(shè)計產(chǎn)品時也考慮到了這一層,因此在產(chǎn)品中安裝了加速卡,在保密和效率之間進行了有效的平衡。
  
  --------------------------------------------------------------------------------
  
  專用區(qū)別通用
  
  安全路由器是在通用路由器上配置了具有特殊安全功能的專用路由器。
  
  與通用的路由器相比,它采用了一些新的安全技術(shù),最突出的就是將IPSec協(xié)議標準融入到產(chǎn)品中。另外,安全路由器內(nèi)置了傳統(tǒng)的VPN和防火墻技術(shù),具有包過濾功能,使流經(jīng)路由器的信息更加安全可靠。一些安全路由器還在產(chǎn)品中加裝了專用的加密卡,提供密鑰交換技術(shù)和身份認證功能,彌補了通用路由器的不安全性問題。
  
  從兩者在網(wǎng)絡(luò)中的工作位置來看,通用路由器主要是承擔(dān)路由包的轉(zhuǎn)發(fā)功能,所以可以工作在各種網(wǎng)絡(luò)之中,既可以在核心層,也可以在匯聚層。由于加入了安全功能,所以安全路由器的路由性能要求不像通用路由器那樣高。因此,市場上的安全路由器主要是為中小型網(wǎng)絡(luò)和大型網(wǎng)絡(luò)的分支機構(gòu)設(shè)計的,它屬于邊緣接入路由器。

熱詞搜索:

上一篇:借助路由器防范惡意攻擊NT漏洞
下一篇:路由器口令的安全管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美另类人妖| 羞羞漫画18久久大片| 亚洲毛片一区| 欧美日韩一区二区在线观看| 亚洲免费观看高清完整版在线观看| 老鸭窝亚洲一区二区三区| 91久久精品一区| 牛牛国产精品| 国产精品护士白丝一区av| 午夜精品久久久久久久蜜桃app| 国产精品亚洲精品| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲国产一区二区三区高清 | 韩国三级电影久久久久久| 久久久亚洲欧洲日产国码αv| 亚洲人成在线播放| 国产欧美在线播放| 欧美国产精品| 久久精品夜色噜噜亚洲aⅴ| 亚洲精品三级| 激情欧美亚洲| 国产美女精品免费电影| 欧美激情偷拍| 噜噜噜噜噜久久久久久91| 亚洲视频碰碰| 性做久久久久久| 黄色资源网久久资源365| 狂野欧美性猛交xxxx巴西| 亚洲人成亚洲人成在线观看| 欧美久久久久久久久| 销魂美女一区二区三区视频在线| 在线观看成人网| 国产精品爽黄69| 欧美日本中文字幕| 久久精品一区二区| 中国成人黄色视屏| 亚洲激情第一页| 国产一区三区三区| 国产精品乱人伦中文| 欧美va亚洲va国产综合| 欧美一区亚洲一区| 亚洲韩国青草视频| 欧美777四色影视在线| 亚洲综合视频网| 一区二区三区蜜桃网| 91久久嫩草影院一区二区| 狠狠色香婷婷久久亚洲精品| 国产精品剧情在线亚洲| 欧美另类videos死尸| 男女av一区三区二区色多| 久久在精品线影院精品国产| 性欧美xxxx大乳国产app| 亚洲视频观看| 亚洲一二三区精品| 亚洲一区二区影院| 亚洲免费影院| 亚洲欧美三级伦理| 亚洲深夜影院| 午夜日韩福利| 久久久www免费人成黑人精品 | 国产精品视频免费| 欧美日本精品| 欧美丝袜一区二区三区| 欧美日韩久久精品| 欧美日韩一区二区免费在线观看| 欧美极品aⅴ影院| 欧美日韩国产综合网| 欧美激情一区二区三区四区| 欧美激情久久久久| 欧美日韩理论| 国产欧美精品在线| 在线看欧美视频| aⅴ色国产欧美| 性欧美暴力猛交另类hd| 久久九九热免费视频| 欧美成人精品一区二区三区| 国产欧美日韩在线播放| 国产精品专区h在线观看| 国产日韩欧美精品综合| 在线看国产日韩| 一区二区三区四区国产精品| 亚洲综合色丁香婷婷六月图片| 亚洲一级电影| 老色批av在线精品| 国产精品福利久久久| 国产综合av| 一区二区三区四区国产| 久久久91精品国产一区二区三区 | 91久久精品国产91性色tv| 日韩一区二区电影网| 欧美中文在线视频| 欧美激情视频一区二区三区免费| 国产精品久久久久99| 亚洲国产99| 欧美一区二区三区日韩| 欧美精品一区二区三区四区| 国产亚洲美州欧州综合国| 亚洲日本中文字幕| 久久精品道一区二区三区| 欧美美女bb生活片| 极品av少妇一区二区| 亚洲影院高清在线| 欧美看片网站| 亚洲丰满在线| 久久aⅴ国产欧美74aaa| 欧美日韩综合在线| 亚洲国产精品传媒在线观看| 欧美一区二区三区另类| 国产精品久久777777毛茸茸| 亚洲国产成人精品久久久国产成人一区 | 欧美精品在线网站| 国产综合久久| 欧美一区二区三区男人的天堂| 欧美日韩精品一二三区| ●精品国产综合乱码久久久久| 欧美亚洲在线| 国产精品一二三| 亚洲视频第一页| 欧美视频二区36p| 一区二区三区欧美视频| 欧美理论电影在线播放| 在线视频成人| 欧美gay视频| 亚洲精品1区2区| 欧美成人在线影院| 亚洲欧洲在线免费| 欧美精品一卡二卡| 99精品国产高清一区二区| 欧美久久在线| 亚洲午夜激情免费视频| 欧美日本中文| 亚洲手机视频| 日韩一级大片在线| 玖玖在线精品| 亚洲国产欧洲综合997久久| 久久综合狠狠综合久久综青草 | 欧美视频在线看| 9色porny自拍视频一区二区| 欧美精品v国产精品v日韩精品| 亚洲精品在线视频观看| 欧美日韩精品福利| 亚洲一区二区三区四区在线观看 | 欧美日韩亚洲在线| 亚洲一二三区在线观看| 国产精品乱人伦一区二区 | 一本色道综合亚洲| 国产精品av久久久久久麻豆网| 亚洲一卡久久| 精品99一区二区三区| 欧美激情在线观看| 亚洲欧美日韩综合一区| 国产一区二区三区免费在线观看| 久久综合给合久久狠狠狠97色69| 亚洲日本va午夜在线电影| 欧美日韩中文在线| 欧美专区中文字幕| 亚洲激情另类| 国产精品系列在线| 猛男gaygay欧美视频| 99成人在线| 国产一区二区在线观看免费播放| 欧美va亚洲va香蕉在线| 一区二区三区视频观看| 国产午夜精品麻豆| 欧美精品在线一区二区| 亚洲欧美日韩第一区| 亚洲福利视频一区二区| 欧美午夜a级限制福利片| 久久婷婷久久一区二区三区| 99天天综合性| 狠狠久久亚洲欧美| 国产精品高精视频免费| 老司机一区二区三区| 亚洲一区亚洲二区| 亚洲国产精品激情在线观看| 国产精品嫩草久久久久| 欧美1区3d| 久久久97精品| 亚洲免费人成在线视频观看| 亚洲韩国一区二区三区| 国产一区二区三区在线播放免费观看| 欧美日韩另类在线| 欧美高清在线视频观看不卡| 欧美有码在线视频| 一本色道久久88亚洲综合88| 亚洲电影免费在线| 国产私拍一区| 国产精品麻豆成人av电影艾秋| 欧美黄在线观看| 久久午夜激情| 国产精品wwwwww| 欧美高清视频在线观看| 欧美一级夜夜爽| 亚洲欧美在线看| 中文精品99久久国产香蕉| 最近中文字幕mv在线一区二区三区四区| 国产片一区二区| 国产欧美一区二区三区沐欲| 亚洲小视频在线观看| 免费成人高清|