局域网监听工作原理与常见防范措施

局域网监听工作原理与常见防范措施

ID:44051702

大小:28.00 KB

页数:3页

时间:2019-10-18

局域网监听工作原理与常见防范措施_第1页
局域网监听工作原理与常见防范措施_第2页
局域网监听工作原理与常见防范措施_第3页
资源描述:

《局域网监听工作原理与常见防范措施》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、我们在电视或者电影中经常会看到这样的情杲,间谍或者警察,在某户人家的电话线总线上,拉出一根电话分线,对这个电话进行窃听。现在这种方法在网络屮也逐渐蔓延开来。由于局域网中采用的是广播方式,因此在某个广播域中(往往是一个企业局域网就是一个广播域),可以监听到所有的信息报。而非法入侵者通过对信息包进行分析,就能够非法窃取局域网上传输的一些重要信息。如现在很多黑客在入侵时,都会把局域网扌「I描与监听作为他们入侵Z前的准备工作。因为凭这些方式,他们可以获得用户名、密码等重要的信息。如现在不少的网络管理工貝,号称可以监听别人发送的邮件内容、

2、即时聊天信息、访问网页的内容等等,也是通过网络监听來实现的。可见,网络监听如果用得不好,则会给金业的网络安全以致命一击。一、局域网监听的工作原理耍有效防止局域网的监听,则首先需要对局域网监听的工作原理有一定的了解。知己知彼,百战百胜。只有如此,才能有针对性的提出-•些防范措施。现在企业局域网屮常用的网络协议是“以太网协议雹而这个协议有一个特点,就是某个主机A如果要发送一个主机给B,其不是一对一啲发送,而是会把数据包发送给局域网内的包括主机B在内的所有主机。在正常情况卜,只有主机B才会接收这个数据包。其他主机在收到数据包的时候,看

3、到这个数据库的目的地址跟Izl己不匹配,就会把数据包丢弃掉。但是,若此时局域网内有台主机C,其处于监听模式。则这台数据不管数据包中的IP地址是否跟自己匹配,就会接收这个数据包,并把数据内容传递给上层进行后续的处理。这就是网络监听的基本原理。在以太网内部传输数据时,包含主机唯一•标识符的物理地址(MAC地址)的帧从网卡发送到物理的线路上,如网线或者光纤。此时,发个某台特定主机的数据包会到达连接在这线路上的所冇主机。当数据包到达某台主机后,这台主机的网卡会先接收这个数据包,进行检查。如果这个数据包屮的目的地址跟白己的地址不匹配的话,

4、就会丢弃这个包。如果这个数据包屮的目的地址跟£

5、己地址匹配或者是一个广播地址的话,就会把数据包交给上层进行示续的处理。在这种工作模式下,若把主机设置为监听模式,则其可以了解在局域网内传送的所有数据。如果这些数据没有经过加密处理的话,那么后果就可想而知了。二、局域网监听的常见防范措施1、采用加密技术,实现密文传输从上面的分析中,我们看到,若把主机设置为监听模式的话,则局域网中传输的任何数据都町以被主机所窃听。但是,若窃听者所拿到的数据是被加密过的,则其即使拿到这个数据包,也没有用处,无法解密。这就好像电影屮的电报,若不知道对应的密

6、码,则即使获得电报的信息,对他们来说,也是一无用处。所以,比较常见的防范局域网监听的方法就是加密。数据经过加密之后,通过监听仍然可以得到传送的信息,但是,具显示的是乱码。结果是,具即使得到数据,也是一•堆乱码,没冇多大的用处。现在针对这种传输的加密手段有很多,最常见的如IPSec协议。Ipsec有三种工作模式,一是必须强制使用,二是接收方要求,三是不采用。当某台主机A向主机B发送数据文件的时候,主机A与主机B是会先进行协商,其屮包括是否需要采用IPSec技术对数据包进行加密。一是必须采用,也就是说,无论是主机A还是主机B都必须支

7、持IPSec,否则的话,这个传输将会以失败告终。二是请求使用,如在协商的过程中,主机A会问主机B,是否需要采用IPSec。若主机B回答不需要采用,则就用明文传输,除非主机A的IPSec策略设登的是必须强制使用。若主机B回答的是可以川IPSec加密,则主机A就会先对数据包进行加密,然示再发送。经过IPSec技术加密过的数据,一般很难被破解。而且,重要的是这个加密、解密的工作对于用户来说,是透明的。也就是说,我们网络管理员Z盂要配置好IPSec策略Z后,员工不需要额外的动作。是否采用IPSec加密、不釆用会有什么结果等等,员工主机Z

8、间会自己进行协商,而不需要我们进行额外的控制。在使用这种加密手段的时候,唯一需要注意的就是如何设置IPScc策略。也就是说,什么时候采用强制加密,说明时候采用可冇可无的。若使用强制加密的情况下,一定要保证通信的双方都支持IPSec技术,否则的话,就可能会导致通信的不成功。最懒的方法,就是不管三七二十一,给企业内的所有电脑都配置IPSec策略。虽然,都会在增加一定的带宽,给网络带来一定的压力,但是,基本上,这不会对用户产牛多人的直接彩响。或者说,他们不能够肓观的感受到由于采用了IPSec技术而造成的网络性能减慢。2、利用路由器等网

9、络设备对网络进行物理分段我们从上而的以太网工作原理的分析中可以知道,如果销售部门的某位销售员工发送给销伟经理的一份文件,会在公司整个网络内进行传送。我们若能够设计一种方案,可以让销售员工的文件直接给销售经理,或者至少只在销售部门内部的员工可以收的到的话,那么,就

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。