999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Sniffer攻擊原理分析及其防范技術

2009-08-25 09:37:50王秋菊
新媒體研究 2009年15期

[摘要]從多個層面分析sniffer的嗅探原理,能攻擊的協議,可能造成的危害,并介紹對其的防范技術,為研究Sniffer技術和防范網絡嗅探,保障網絡安全提供了技術支持。

[關鍵詞]Sniffer 攻擊 Sniffer原理 Sniffer防范

中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0810039-01

一、引言

隨著Internet及電子商務的日益普及,Internet的安全也越來越受到重視。在Internet安全隱患中扮演重要角色

的是Sniffer。人們談到黑客攻擊,一般所指的都是以主動方式進行的,例如利用漏洞或者猜測系統密碼的方式對系統進行攻擊。但是其實還有一類危害非常大的被動攻擊方式往往為大家所忽視,那就是利用Sniffer進行嗅探攻擊。

二、什么是Sniffer

Sniffer,中文可以翻譯為嗅探器,是一種威脅性極大的被動攻擊工具。使用這種工具,可以監視網絡的狀態、數據流動情況以及網絡上傳輸的信息。當信息以明文的形式在網絡上傳輸時,便可以使用網絡監聽的方式來進行攻擊。將網絡接口設置在監聽模式,便可以將網上傳輸的源源不斷的信息截獲。黑客們常常用它來截獲用戶的口令。據說某個骨干網絡的路由器曾經被黑客攻人,并嗅探到大量的用戶口令。

三、Sniffer的工作原理

不同傳輸介質的網絡的可監聽性是不同的。一般來說,以太網被監聽的可能性比較高,因為以太網是一個廣播型的網絡;FDDI Token被監聽的可能性也比較高;微波和無線網被監聽的可能性同樣比較高,因為無線電本身是一個廣播型的傳輸媒介,彌散在空中的無線電信號可以被很輕易的截獲。一般情況下,大多數的嗅探器至少能夠分析下面的協議:

標準以太網、TCP/IP、IPX、DECNET、FDDI Token、微波和無線網。

實際應用中的嗅探器分軟、硬兩種。軟件嗅探器便宜易于使用,缺點是往往無法抓取網絡上所有的傳輸數據(比如碎片),也就可能無法全面了解網絡的故障和運行情況;硬件嗅探器的通常稱為協議分析儀,它的優點恰恰是軟件嗅探器所欠缺的,但是價格昂貴。目前主要使用的嗅探器是軟件的。

嗅探器捕獲真實的網絡報文。嗅探器通過將其置身于網絡接口來達到這個目的--例如將以太網卡設置成雜收模式。幀通過特定的為網絡驅動程序的軟件進行成型,然后通過網卡發送到網線上。通過網線到達它們的目的機器,在目的機器的一端執行相反的過程。接收端機器的以太網卡捕獲到這些幀,并告訴操作系統幀的到達,然后對其進行存儲。如果某在工作站的網絡接口處于雜收模式,那么它就可以捕獲網絡上所有的報文和幀,如果一個工作站被配置成這樣的方式,它(包括其軟件)就是一個嗅探器。這也是嗅探器會造成安全方面的問題的原因。通常使用嗅探器的入侵者,都必須擁有基點用來放置嗅探器。對于外部入侵者來說,能通過入侵外網服務器、往內部工作站發送木馬等獲得需要,然后放置其嗅探器,而內部破壞者就能夠直接獲得嗅探器的放置點,比如使用附加的物理設備作為嗅探器,除非人為地對網絡中的每一段網線進行檢測,沒有其他容易方法能夠識別出這種連接,或者使用網絡拓撲映射工具可以檢測到額外的IP地址。

嗅探器可能造成的危害: 嗅探器能夠捕獲口令;能夠捕獲專用的或者機密的信息;可以用來危害網絡鄰居的安全,或者用來獲取更高級別的訪問權限;分析網絡結構,進行網絡滲透。

四、Sniffer的防范

雖然發現一個Sniffer是非常困難的,但是我們仍然有辦法抵御Sniff

er的嗅探攻擊。

一種方法是,事先要對這些信息進行加密,黑客即使捕捉到了機密信息,也無法解密,這樣,Sniffer就失去了作用。

黑客主要用Sniffer來捕獲Telnet、FTP、POP3等數據包,因為這些協議以明文在網上傳輸,我們可以使用一種叫做SSH的安全協議來替代Telnet等容易被Sniffer攻擊的協議。

SSH又叫Secure Shell,它是一個在應用程序中提供安全通信的協議,建立在客戶/服務器模型上。SSH服務器分配的端口是22,連接是通過使用一種來自RSA的算法建立的。在授權完成后,接下來的通信數據用IDEA技術來加密。這種加密方法通常是比較強的,適合于任何非秘密和非經典的通信。

另一種抵御Sniffer攻擊的方法是使用安全的拓撲結構。因為Sniffer只對以太網、令牌環網等網絡起作用,所以盡量使用交換設備的網絡可以從最大程度上防止被Sniffer竊聽到不屬于自己的數據包。還有一個原則用于防止Snther的被動攻擊,一個網絡段僅由能互相信任的計算機組成。注意每臺機器是通過硬連接線接到集線器(Hub)的,集線器再接到交換機上。由于網絡分段了,數據包只能在這個網段上被捕獲,其余的網段將不可能被監聽。

所有的問題都歸結到信任上面。計算機為了和其他計算機進行通信,它就必須信任那臺計算機。如果使得計算機之間的信任關系很小。這樣,就建立了一種框架,告訴你什么時候放置了一個Sniffer,在哪里,誰放的等等。

如果局域網要和Internet相連,僅僅使用防火墻是不夠的。入侵者已經能從一個防火墻后面掃描,并探測正在運行的服務。應該關心的是一旦入侵者進人系統,他能得到些什么。你必須考慮一條這樣的路徑,即信任關系有多長。

Sniffr往往是在攻擊者侵人系統后使用的,用來收集有用的信息。因此,防止系統被突破很關鍵。系統安全管理員要定期的對所管理的網絡進行安全測試,防止安全隱患。同時要控制擁有相當權限的用戶的數量,因為許多攻擊往往來自網絡內部。

參考文獻:

[1]武新華主編,《狙擊黑客——黑客攻防技術見招拆招》[M].北京:清華大學出版社,2008.6.

[2](美)Tom Sheldon主編,《網絡與通信技術百科全書》[M].北京:人民郵電出版社,2004.8.

[3]陳兵主編,《電子政務安全技術》[M].北京:北京大學出版社,2005.7.

[4]牛冠杰主編,《網絡安全技術實踐與代碼詳解》[M].北京:人民郵電出版社,2007.8.

作者簡介:

王秋菊(1981-),女,漢族,河北廊坊人,助教,在讀工程碩士,主要研究方向:計算機網絡安全與電子商務。

主站蜘蛛池模板: 2022精品国偷自产免费观看| 亚洲a级毛片| 波多野结衣在线一区二区| 亚洲欧美日韩中文字幕一区二区三区| 免费激情网站| 99视频在线免费| 国产成人8x视频一区二区| 亚洲高清在线播放| 国产白浆在线观看| 午夜综合网| 国产1区2区在线观看| 国产视频你懂得| 亚洲综合精品香蕉久久网| 九色免费视频| 国产欧美日韩免费| 国产福利在线免费| 亚洲毛片一级带毛片基地| 久久久久久久97| 久久6免费视频| 凹凸国产分类在线观看| 亚洲最大情网站在线观看| 夜夜操天天摸| 青青草国产精品久久久久| 久996视频精品免费观看| 亚洲国产看片基地久久1024| 99久久成人国产精品免费| 免费aa毛片| 亚洲人成网站在线播放2019| A级毛片高清免费视频就| 毛片三级在线观看| 日本一本在线视频| 精品亚洲国产成人AV| 日本一区二区不卡视频| 久久精品中文字幕免费| 亚洲电影天堂在线国语对白| 91 九色视频丝袜| 欧美啪啪视频免码| 99久久精品国产自免费| 亚洲AV无码一二区三区在线播放| 国产精品13页| 午夜视频在线观看区二区| 欧美黄色网站在线看| 亚洲精品无码抽插日韩| 无码福利视频| 久久国产精品影院| 亚洲精品欧美日韩在线| 欧美色图久久| 亚洲成人网在线观看| 国产成人精品高清不卡在线 | 伊人久久大香线蕉影院| 在线免费亚洲无码视频| 黄色网页在线观看| 国产原创自拍不卡第一页| 成人亚洲视频| 亚洲第一精品福利| 欧美日韩理论| 午夜电影在线观看国产1区 | 亚洲AⅤ永久无码精品毛片| 亚洲日韩精品综合在线一区二区| 久久久久久久久18禁秘| 日韩欧美中文| 五月激情婷婷综合| 国产亚洲精品97AA片在线播放| 国产真实二区一区在线亚洲| 国产黄色爱视频| 色妞永久免费视频| 真实国产乱子伦视频| 3D动漫精品啪啪一区二区下载| 日韩高清在线观看不卡一区二区| 激情视频综合网| 中国毛片网| 国产在线拍偷自揄观看视频网站| 特级aaaaaaaaa毛片免费视频| 九色视频线上播放| 波多野结衣一区二区三区四区| 亚洲综合18p| 日a本亚洲中文在线观看| 亚洲高清无码久久久| 在线高清亚洲精品二区| 国产一级视频久久| 欧美一级大片在线观看| 99精品在线看|