97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

寬帶接入網(wǎng)絡(luò)安全問題綜合講解

發(fā)布時間:2022-06-28 文章來源:深度系統(tǒng)下載 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

使用寬帶接入網(wǎng)的用戶都會遇到很多問題,特別是關(guān)于安全方面的,這里將介紹寬帶接入網(wǎng)絡(luò)安全性問題的解決方法,在這里拿出來和大家分享一下。最近10年,寬帶接入網(wǎng)絡(luò)在全球蓬勃發(fā)展,越來越多的個人用戶和企業(yè)用戶通過寬帶接入網(wǎng)到Internet。同時,用戶對網(wǎng)絡(luò)性能的要求也越來越高,他們不再滿足于暢通無阻的高帶寬接入能力,逐漸對服務(wù)的質(zhì)量提出了更高的要求。在服務(wù)質(zhì)量(QoS)中,一個重要的不能忽視的指標就是安全保證。

1.寬帶接入安全性問題

寬帶接入網(wǎng)絡(luò)的快速發(fā)展使得寬帶用戶數(shù)成倍增加,但是也使得網(wǎng)絡(luò)遭受安全攻擊的可能性大大增加。特別是引入以太網(wǎng)技術(shù)、IP技術(shù)后,接入網(wǎng)安全性問題日益凸現(xiàn)。因為以太網(wǎng)絡(luò)是共享式的網(wǎng)絡(luò),它的優(yōu)點和缺點均很明顯。當(dāng)前網(wǎng)絡(luò)上很多黑客工具可以用來在以太網(wǎng)上興風(fēng)作浪:監(jiān)聽他人信息、盜取業(yè)務(wù)、發(fā)起拒絕服務(wù)(DOS)攻擊[1],造成網(wǎng)絡(luò)設(shè)備癱瘓。IP網(wǎng)絡(luò)因為歷史原因,最初在安全性方面的設(shè)計考慮不多。IP網(wǎng)絡(luò)上的業(yè)務(wù)大都通過智能終端來完成,處于運營商控制范圍內(nèi)的中間設(shè)備主要的功能就是交換,運營商對業(yè)務(wù)很難控制,這就為惡意用戶提供了開展破壞活動的空間。

為提供“電信運營級”的接入網(wǎng)絡(luò),為用戶提供安全的接入服務(wù),檢測非法業(yè)務(wù),保證網(wǎng)絡(luò)設(shè)備正常運行,目前是設(shè)備提供商和電信運營商共同關(guān)注的問題[2-3]。目前,寬帶接入網(wǎng)技術(shù)呈現(xiàn)多樣化趨勢,包括數(shù)字用戶線(DSL)、混合光纖/同軸電纜(HFC)、無源光網(wǎng)絡(luò)(PON)和WiMax無線接入等,他們都具有如圖1所示的網(wǎng)絡(luò)架構(gòu):寬帶接入網(wǎng)絡(luò)的架構(gòu)包括以下幾個組成部分:

用戶自組網(wǎng)絡(luò)
用戶自組網(wǎng)絡(luò)是以家庭網(wǎng)關(guān)為核心組成的局部網(wǎng)絡(luò),這個網(wǎng)絡(luò)物理上歸屬于用戶。DSL是當(dāng)前最普遍的用戶接入方式。

(2)接入節(jié)點
接入節(jié)點完成用戶線纜的物理終結(jié),或者無線信道的終結(jié),實現(xiàn)用戶數(shù)據(jù)的匯聚,滿足高密度、多形式的接入。接入節(jié)點最靠近用戶,是運營商網(wǎng)絡(luò)的邊緣,是安全防護的第一道門檻。在接入網(wǎng)安全問題中,接入節(jié)點處于重要的地位。

(3)以太網(wǎng)匯聚網(wǎng)絡(luò)
因為性價比突出,以太網(wǎng)受到運營商的青睞。進一步,以太網(wǎng)同時也肩負匯聚數(shù)據(jù)和網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)交換的任務(wù)。

(4)寬帶網(wǎng)絡(luò)網(wǎng)關(guān)
寬帶網(wǎng)絡(luò)網(wǎng)關(guān)包括很多功能:終結(jié)以太層及其對應(yīng)的封裝、用戶認證(結(jié)合認證服務(wù)器)、用戶端自動配置、QoS業(yè)務(wù)保證等。物理上,寬帶網(wǎng)絡(luò)網(wǎng)關(guān)可以是一個設(shè)備,也可以是多個設(shè)備,執(zhí)行寬帶接入網(wǎng)遠程服務(wù)器、動態(tài)主機配置協(xié)議()服務(wù)器(或DHCP中繼器)和路由器的功能。

接入節(jié)點、以太匯聚網(wǎng)絡(luò)和寬帶網(wǎng)絡(luò)網(wǎng)關(guān)屬于運營商所有,這些設(shè)備或者網(wǎng)絡(luò)對運營商而言都是可信的。用戶自組網(wǎng)絡(luò)歸用戶自己所有和使用。對運營商而言,用戶自組網(wǎng)絡(luò)是不可信的。安全威脅大都來自不可信網(wǎng)絡(luò)內(nèi)惡意用戶或者程序的攻擊。當(dāng)然,有時安全問題也產(chǎn)生于可信任域內(nèi),比如因為設(shè)備不穩(wěn)定等原因產(chǎn)生的安全問題。但安全問題主要還是來自不可信域?qū)尚湃斡虻陌踩{。歸納起來,接入網(wǎng)絡(luò)中主要有下面的一些安全問題:

非法用戶的接入。
(2)非法報文和惡意報文發(fā)送。
(3)通過媒體訪問控制(MAC)/IP地址欺騙,如冒用MAC地址或者IP地址,偷取他人的業(yè)務(wù)服務(wù)或者造成DOS攻擊。
(4)非法業(yè)務(wù),如開展非法的IP語音(VoIP)業(yè)務(wù)、私拉亂接用戶等。下面依次對上述問題以及與其相對應(yīng)的解決方案展開論述。

2.非法用戶接入

非法用戶接入性質(zhì)嚴重,直接影響運營商的運營收益。如果不對用戶進行識別和認證,那么非法用戶接入就會大量存在。用戶識別與認證技術(shù)已經(jīng)非常的成熟,基于以太網(wǎng)的點到點協(xié)議(PPPoE)、DHCP+Web和802.1x協(xié)議等已經(jīng)被普遍使用。當(dāng)前,業(yè)界關(guān)注的問題是:對用戶端口(也稱為用戶線路)的識別。在零售模式下,每個用戶在接入節(jié)點處都有一個邏輯端口,有線環(huán)境下是硬端口,無線環(huán)境下是一個軟端口。如果認證服務(wù)器只是通過用戶名來識別用戶,那么用戶可以把自己的用戶名和密碼共享給其他用戶,其他用戶也能通過這一邏輯端口上網(wǎng),這是運營商不希望看到的,會造成運營商的運營收入的減少。

在基于ATM的點到點協(xié)議(PPPoA)為主要接入方式時,用戶虛通道(VC)在寬帶接入網(wǎng)遠程服務(wù)器(BRAS)上終結(jié),因此,用戶的端口信息直接就可以在BRAS上獲取。現(xiàn)在,PPPoE和IPoA是主要的接入方式。在這兩種接入方式下,物理上,用戶線路在接入節(jié)點處就被終結(jié);VC信息要么在接入節(jié)點處終結(jié),要么根本沒有,因此BRAS沒有辦法直接獲取用戶的端口信息。所以,必須有一套有效的機制能夠?qū)⒔尤牍?jié)點處的用戶端口信息傳遞給BRAS。當(dāng)前,有多種用戶端口(或者用戶線路)識別方案被提出來:

DHCP option82協(xié)議
DHCP Option82(RFC3046)協(xié)議在DHCP(RFC2131)的基礎(chǔ)上,對協(xié)議流程進行了擴充。接入節(jié)點需要截獲DHCP上下行協(xié)議報文,扮演二層DHCP中繼代理的角色。上行方向,將端口信息(也就是uPortID)插入到協(xié)議的Option82字段中;下行方向,剝離此字段信息(可選)。

(2)PPPoE+協(xié)議
PPPoE+協(xié)議又稱為PPPoE中間代理。和DHCP Option82類似,它對PPPoE協(xié)議報文進行了擴充。接入節(jié)點截獲PPPoE搜索階段的協(xié)議報文,在上行方向插入端口信息。

(3)VBAS協(xié)議
VBAS協(xié)議和PPPoE+略有不同,VBAS協(xié)議修改PPPoE的流程,在用戶與BRAS協(xié)議交互中,插入BRAS與接入節(jié)點的交互,獲取端口信息。

(4)虛擬局域網(wǎng)棧
虛擬局域網(wǎng)棧(VLAN Stacking)采用雙標簽(Tag),使用內(nèi)層VLAN來唯一標識用戶端口信息。

(5)虛擬MAC
虛擬媒體訪問控制(VMAC)對每個用戶數(shù)據(jù)報文的源MAC地址按照特定規(guī)則進行翻譯,翻譯后的MAC地址包含了用戶端口信息。這樣BRAS在PPPoE協(xié)議交互時,就可以直接從源MAC地址信息中獲取用戶端口信息。
 



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

本文章關(guān)鍵詞: 寬帶接入網(wǎng) 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
欧美精品三级在线| 亚洲精品一级二级| 亚洲人www| 六月丁香综合| 亚洲日产av中文字幕| 亚洲精品欧洲| 国产精品2区| bbw在线视频| 美女久久久久| 日韩动漫一区| 国产精品视频一区二区三区| 国产精品草草| 麻豆视频在线看| 五月精品视频| 日韩精品免费一区二区夜夜嗨 | 午夜在线视频观看日韩17c| 91超碰国产精品| 色8久久久久| 精品国产鲁一鲁****| 99精品在线免费在线观看| 先锋亚洲精品| 卡一卡二国产精品| 91精品99| 日韩av一级片| 日韩精品91| 亚洲免费专区| 成人午夜毛片| 亚洲欧美日韩国产综合精品二区| 日本欧美久久久久免费播放网| 国产一区二区三区日韩精品| 亚洲激情偷拍| 麻豆精品视频在线观看| 亚洲欧洲一区| 久久福利在线| 日韩视频一区| 国产一区二区三区久久| 久久夜色精品| 不卡一二三区| 亚洲欧美久久精品| 激情视频网站在线播放色| 免费久久精品视频| 日韩啪啪电影网| 欧美日韩视频免费看| 欧美肉体xxxx裸体137大胆| 日本精品另类| 欧美福利一区| 久久久91麻豆精品国产一区| 蜜臀av性久久久久蜜臀aⅴ流畅 | 欧美日韩水蜜桃| 91精品日本| 99久久夜色精品国产亚洲1000部| 青青草国产精品亚洲专区无| 亚洲天堂黄色| 捆绑调教美女网站视频一区| 在线观看亚洲精品福利片| 黄毛片在线观看| 国产精品一卡| 中文字幕日韩亚洲| 在线日韩视频| 中文在线а√在线8| 日韩在线视频一区二区三区| 1000部精品久久久久久久久| 精品91福利视频| 国产亚洲人成a在线v网站 | 亚洲福利专区| 日韩毛片视频| 老司机精品视频在线播放| 蜜臀久久99精品久久久久久9| 日韩免费高清| 久久亚洲精精品中文字幕| 日本中文字幕不卡| 国产手机视频一区二区| 蜜桃av.网站在线观看| 国产精品s色| 视频一区中文字幕精品| 亚洲免费婷婷| 亚州av乱码久久精品蜜桃| 国产成人精品福利| 日本欧美一区二区| 亚洲精选91| 久久xxxx| 国产亚洲精品久久久久婷婷瑜伽| 久久九九99| 中文字幕色婷婷在线视频| 国产亚洲一区| 日韩成人午夜精品| 日韩综合一区二区| 日韩在线黄色| 日本午夜精品一区二区三区电影| 亚洲区第一页| 日韩在线麻豆| 日韩av中文在线观看| 亚洲免费福利一区| 另类av一区二区| 免费日韩精品中文字幕视频在线| jiujiure精品视频播放| 激情偷拍久久| 欧美特黄一级| 亚洲一区欧美二区| 亚洲婷婷丁香| 天堂va在线高清一区| 日本亚洲视频在线| 国产日韩中文在线中文字幕 | 欧美一区三区| 日韩午夜在线| 日韩在线黄色| 欧美亚洲福利| 精品国产欧美日韩| 日韩精品第一区| 欧美福利在线| 亚洲精品综合| 97成人在线| 国产精品欧美大片| 精品视频国产| 日韩精品麻豆| 亚洲一区二区网站| 日韩超碰人人爽人人做人人添| 国产日韩三级| xxxxx性欧美特大| 欧美精品一线| 日韩午夜视频在线| 国产免费久久| 日韩免费高清| 狠狠爱www人成狠狠爱综合网| 美女久久网站| 国产精品久久久久久模特| 色爱综合网欧美| 欧美在线亚洲| 国产精品一区毛片| sm久久捆绑调教精品一区| 欧美日韩三区| 国产精品久久| 蜜桃av.网站在线观看| 蜜臀av性久久久久蜜臀aⅴ流畅| 国产精品免费大片| 99久久婷婷这里只有精品| 亚洲视频播放| 国产日韩欧美一区在线| 综合日韩av| 六月婷婷一区| 国内自拍视频一区二区三区| 亚洲激情中文| 欧美日韩一区自拍| 国产超碰精品| 青草综合视频| 久久理论电影| 久久国产精品免费一区二区三区| 日韩精品电影| 亚洲一级淫片| 另类中文字幕国产精品| 天堂av一区| 蜜桃精品在线| 日韩国产一区二| 99久久久久国产精品| 欧美日韩亚洲三区| 久久久久免费av| 国产探花一区在线观看| 性欧美69xoxoxoxo| 麻豆国产精品视频| 亚洲有吗中文字幕| 色88888久久久久久影院| 日韩激情网站| 亚洲午夜黄色| 国产高清精品二区| 日韩精品一区第一页| 中文字幕在线看片| 亚洲欧洲专区| 亚洲精品电影| 国产传媒在线观看| 国产欧美自拍一区| 久久国产精品久久w女人spa| 狠狠躁少妇一区二区三区| 日本精品另类| 99在线精品视频在线观看 | 国产一区调教| 久久国产视频网| 国产婷婷精品| av在线日韩| 精品三级在线| 久久激情综合网| 免播放器亚洲| 欧美+亚洲+精品+三区| 精品视频一区二区三区在线观看| 日韩**一区毛片| 国产精品日本| 激情综合在线| 不卡一二三区| 麻豆91小视频| 国产精品综合色区在线观看| 亚洲精品高潮| 日韩中文字幕1| 亚洲一区激情| 一本一本久久| 亚洲成人日韩| 色88888久久久久久影院| 美女精品视频在线| 国产精品自在| 国产九一精品| 久久精品99久久久| 日韩一区二区三区精品视频第3页|