下载此文档

dhcp安全问题及防范措施.doc


文档分类:IT计算机 | 页数:约6页 举报非法文档有奖
1/6
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/6 下载此文档
文档列表 文档介绍
. .
. v 法的客户可以通过伪装成合法的用户来申请IP地址和网络参数,避开网络平安检查,实现"盗用效劳〞,导致网信息的泄露。另外,非法用户还可以通过"拒绝资源〞攻击的方式,例如耗尽有效地址、CPU或者网络资源等,瘫痪蓄意攻击的网络。
③DHCP在平安方面仅仅提供了有限的辅助工具来对分发的IP地址进展管理和维护,不具有将地址和用户联合起来的复杂管理功能,使得网络管理员无法对IP冲突或者流氓IP地址进展有效、快速的认证和网络跟踪。
  2 防DHCP平安问题的防措施
. .
. v .
  DHCP平安的威胁主要有三种,一是人为的无意失误,例如用户账号的无意识泄露;二是人为的恶意攻击,例如通过主动或者被动的攻击方式来获取网络信息的计算机犯罪行为等;三是网络软件的漏洞和"***〞。例如网络软件编程人员为了自便设置的"***〞被黑客觉察导致的信息泄露等。对DHCP平安问题的防可以从以下三个方面来进展防。
   网络入侵检测
  网络入侵检测〔网络实时监控〕技术利用专门的网络监控软件或者硬件对网络流量进展监控、分析、预警以及处理。有效的网络入侵检测部件通过对网络上使用的各种网络协议进展分析,并和自身的网络入侵特征库进展比照,从而发现各种网络攻击行为。网络入侵检测部件对网络攻击行为的侧重点是发现,并不能预防,所以还存在一定的缺陷。
   访问控制
  通过对用户访问行为的控制,可以阻止未经允许的用户有意或者无意获取到被保护网段的信息和数据。访问控制技术是网络平安防保护的主要技术,它通过入网访问、网络权限设置、目录级以及属性控制等手段来决定谁可以访问系统以及系统的何种资源、对资源的使用方式等。
. .
. v .
①入网访问控制。入网访问控制是网络的第一层访问控制。一般分为三个步骤:登陆用户名的识别和验证、登陆用户的口令识别与验证、登陆用户账号的缺省限制检查。网络管理员通过对用户账号的控制实现对用户访问特定网络的时间、方式的权限。
②用户网络权限的控制。通过对用户或者用户组赋予一定的访问权限,例如对网络目录、子目录、文件以及其他资源的访问,对用户或者用户组进展分类管理,一是特殊用户,系统管理员;二是一般用户,按照实际需要分配操作权限;三是审计用户,对网络平安控制与资源使用进展审计的账户。
③网络目录级的访问控制。网络通过控制用户对目录以及目录下的子目录和文件的创立、删除、修改、存取控制等权限,到达有效控制用户对效劳器资源的访问权限,加强网络以及效劳器

dhcp安全问题及防范措施 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数6
  • 收藏数0 收藏
  • 顶次数0
  • 上传人fyyouxi23
  • 文件大小16 KB
  • 时间2022-01-18