当前位置: 首页 > news >正文

IP协议的漏洞及防护措施

文章目录

  • 一、TCP/IP协议族
  • 二、IP协议
  • 三、IP协议的安全问题及防护措施


一、TCP/IP协议族

在这里插入图片描述


二、IP协议

网际协议(Internet Protocol,IP)是TCP/IP协议族的核心,也是网际层最重要的协议。
在这里插入图片描述

  • IP数据报由首部和数据两部分组成;
  • 首部前一部分是固定长度20字节,是数据报必有的;
  • 首部固定部分之后,是一些可选字段,长度可变。

三、IP协议的安全问题及防护措施

安全问题1:IP数据报在传递过程中易被攻击者监听窃取。这是一种被动攻击,攻击者可截取数据报,解析数据净荷,从而获得数据内容。

防护措施1:对IP数据报进行加密

安全问题2:由于IP层并没有采用任何机制保证数据净荷传输的正确性,攻击者可能截取数据报,修改数据报中的内容后,将修改结果发送给接收方。

防护措施2:对IP数据报净荷部分实行完整性检测机制。

安全问题3:IP层不能保证IP数据报一定是从源地址发送的,攻击者可伪装成另一个网络主机,发送含有伪造源地址的数据包欺骗接受者,此攻击称为IP欺骗攻击

防护措施3:通过源地址鉴别机制加以防御。

安全问题4:IP数据报在传输过程中要经历被分段和重组的过程,攻击者可以在包过滤器中注入大量病态的小数据包,来破坏包过滤器的正常工作。

防护措施4:许多防火墙能够重组分段的IP数据报,以检查其内容。

安全问题5:使用特殊的目的地址发送IP数据报也会引入安全问题,如攻击者可使用目的地址为定向广播地址的IP数据报来攻击许多不同类型的主机。

防护措施5:配置路由器时启用禁止发送定向广播数据包的功能。


http://www.lryc.cn/news/26925.html

相关文章:

  • Linux命令·mkdir
  • 智能家居项目(八)之树莓派+摄像头进行人脸识别
  • 渗透测试之地基服务篇:无线攻防之钓鱼无线攻击(上)
  • 「ABAP」一文带你入门OPEN SQL中的SELECT查询(附超详细案例解析)
  • 【搞透C语言指针】那年我双手插兜, 不知道指针是我的对手
  • 如何从 Android 手机上的 SD 卡恢复已删除的照片
  • 01-前端-htmlcss
  • 【YOLO系列】YOLOv5超详细解读(网络详解)
  • 从 ChatGPT 爆火回溯 NLP 技术
  • 面了 6 家大厂,并拿下 5 家 offer,进大厂好像也没有那么困难吧....
  • 四、Spring对IoC的实现
  • Java语言如何求平方根
  • C++20中的span容器
  • codeforces周赛div3#855记录
  • 2022年考研结果已出,你上岸了吗?
  • 2023 工业互联网平台:智慧制硅厂 Web SCADA 生产线
  • 6-2 SpringCloud快速开发入门:声明式服务消费 Feign实现消费者
  • Git-学习笔记01【Git简介及安装使用】
  • 【Python】控制自己的手机拍照,并自动发送到邮箱
  • 八股文(二)
  • 在CANoe/CANalyzer中观察CAN Message报文的周期Cycle
  • Linux命令·ls
  • Mysql InnoDB 存储引擎笔记
  • 智慧工地AI视频分析系统 opencv
  • 小红书「高效达人筛选攻略」
  • 大话数据结构-线性表
  • 分布式缓存 Memcached Linux 系统安装
  • 【数据结构】链表:看我如何顺藤摸瓜
  • linux shell 入门学习笔记18 函数开发
  • 如何最巧妙回答HR面试“送命题”:你为什么离开上家公司?