国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

寬帶接入網絡安全問題綜合講解

發布時間:2022-05-21 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

使用寬帶接入網的用戶都會遇到很多問題,特別是關于安全方面的,這里將介紹寬帶接入網絡安全性問題的解決方法,在這里拿出來和大家分享一下。最近10年,寬帶接入網絡在全球蓬勃發展,越來越多的個人用戶和企業用戶通過寬帶接入網到Internet。同時,用戶對網絡性能的要求也越來越高,他們不再滿足于暢通無阻的高帶寬接入能力,逐漸對服務的質量提出了更高的要求。在服務質量(QoS)中,一個重要的不能忽視的指標就是安全保證。

1.寬帶接入安全性問題

寬帶接入網絡的快速發展使得寬帶用戶數成倍增加,但是也使得網絡遭受安全攻擊的可能性大大增加。特別是引入以太網技術、IP技術后,接入網安全性問題日益凸現。因為以太網絡是共享式的網絡,它的優點和缺點均很明顯。當前網絡上很多黑客工具可以用來在以太網上興風作浪:監聽他人信息、盜取業務、發起拒絕服務(DOS)攻擊[1],造成網絡設備癱瘓。IP網絡因為歷史原因,最初在安全性方面的設計考慮不多。IP網絡上的業務大都通過智能終端來完成,處于運營商控制范圍內的中間設備主要的功能就是交換,運營商對業務很難控制,這就為惡意用戶提供了開展破壞活動的空間。

為提供“電信運營級”的接入網絡,為用戶提供安全的接入服務,檢測非法業務,保證網絡設備正常運行,目前是設備提供商和電信運營商共同關注的問題[2-3]。目前,寬帶接入網技術呈現多樣化趨勢,包括數字用戶線(DSL)、混合光纖/同軸電纜(HFC)、無源光網絡(PON)和WiMax無線接入等,他們都具有如圖1所示的網絡架構:寬帶接入網絡的架構包括以下幾個組成部分:

用戶自組網絡
用戶自組網絡是以家庭網關為核心組成的局部網絡,這個網絡物理上歸屬于用戶。DSL是當前最普遍的用戶接入方式。

(2)接入節點
接入節點完成用戶線纜的物理終結,或者無線信道的終結,實現用戶數據的匯聚,滿足高密度、多形式的接入。接入節點最靠近用戶,是運營商網絡的邊緣,是安全防護的第一道門檻。在接入網安全問題中,接入節點處于重要的地位。

(3)以太網匯聚網絡
因為性價比突出,以太網受到運營商的青睞。進一步,以太網同時也肩負匯聚數據和網絡內部數據交換的任務。

(4)寬帶網絡網關
寬帶網絡網關包括很多功能:終結以太層及其對應的封裝、用戶認證(結合認證服務器)、用戶端自動配置、QoS業務保證等。物理上,寬帶網絡網關可以是一個設備,也可以是多個設備,執行寬帶接入網遠程服務器、動態主機配置協議()服務器(或DHCP中繼器)和路由器的功能。

接入節點、以太匯聚網絡和寬帶網絡網關屬于運營商所有,這些設備或者網絡對運營商而言都是可信的。用戶自組網絡歸用戶自己所有和使用。對運營商而言,用戶自組網絡是不可信的。安全威脅大都來自不可信網絡內惡意用戶或者程序的攻擊。當然,有時安全問題也產生于可信任域內,比如因為設備不穩定等原因產生的安全問題。但安全問題主要還是來自不可信域對可信任域的安全威脅。歸納起來,接入網絡中主要有下面的一些安全問題:

非法用戶的接入。
(2)非法報文和惡意報文發送。
(3)通過媒體訪問控制(MAC)/IP地址欺騙,如冒用MAC地址或者IP地址,偷取他人的業務服務或者造成DOS攻擊。
(4)非法業務,如開展非法的IP語音(VoIP)業務、私拉亂接用戶等。下面依次對上述問題以及與其相對應的解決方案展開論述。

2.非法用戶接入

非法用戶接入性質嚴重,直接影響運營商的運營收益。如果不對用戶進行識別和認證,那么非法用戶接入就會大量存在。用戶識別與認證技術已經非常的成熟,基于以太網的點到點協議(PPPoE)、DHCP+Web和802.1x協議等已經被普遍使用。當前,業界關注的問題是:對用戶端口(也稱為用戶線路)的識別。在零售模式下,每個用戶在接入節點處都有一個邏輯端口,有線環境下是硬端口,無線環境下是一個軟端口。如果認證服務器只是通過用戶名來識別用戶,那么用戶可以把自己的用戶名和密碼共享給其他用戶,其他用戶也能通過這一邏輯端口上網,這是運營商不希望看到的,會造成運營商的運營收入的減少。

在基于ATM的點到點協議(PPPoA)為主要接入方式時,用戶虛通道(VC)在寬帶接入網遠程服務器(BRAS)上終結,因此,用戶的端口信息直接就可以在BRAS上獲取。現在,PPPoE和IPoA是主要的接入方式。在這兩種接入方式下,物理上,用戶線路在接入節點處就被終結;VC信息要么在接入節點處終結,要么根本沒有,因此BRAS沒有辦法直接獲取用戶的端口信息。所以,必須有一套有效的機制能夠將接入節點處的用戶端口信息傳遞給BRAS。當前,有多種用戶端口(或者用戶線路)識別方案被提出來:

DHCP option82協議
DHCP Option82(RFC3046)協議在DHCP(RFC2131)的基礎上,對協議流程進行了擴充。接入節點需要截獲DHCP上下行協議報文,扮演二層DHCP中繼代理的角色。上行方向,將端口信息(也就是uPortID)插入到協議的Option82字段中;下行方向,剝離此字段信息(可選)。

(2)PPPoE+協議
PPPoE+協議又稱為PPPoE中間代理。和DHCP Option82類似,它對PPPoE協議報文進行了擴充。接入節點截獲PPPoE搜索階段的協議報文,在上行方向插入端口信息。

(3)VBAS協議
VBAS協議和PPPoE+略有不同,VBAS協議修改PPPoE的流程,在用戶與BRAS協議交互中,插入BRAS與接入節點的交互,獲取端口信息。

(4)虛擬局域網棧
虛擬局域網棧(VLAN Stacking)采用雙標簽(Tag),使用內層VLAN來唯一標識用戶端口信息。

(5)虛擬MAC
虛擬媒體訪問控制(VMAC)對每個用戶數據報文的源MAC地址按照特定規則進行翻譯,翻譯后的MAC地址包含了用戶端口信息。這樣BRAS在PPPoE協議交互時,就可以直接從源MAC地址信息中獲取用戶端口信息。
 



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 寬帶接入網 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
久久精品道一区二区三区| 久久久久久有精品国产| 日韩亚洲在线| 欧美日韩国产三区| 亚洲欧美国产高清| 亚洲欧美一区在线| 在线播放不卡| 亚洲国产小视频在线观看| 国产精品久久久久天堂| 亚洲国产精品va在线看黑人动漫| 米奇777超碰欧美日韩亚洲| 欧美韩日视频| 亚洲少妇最新在线视频| 亚洲一区在线免费观看| 亚洲电影观看| 一区二区三区www| 黄色在线成人| 一本色道久久综合亚洲精品小说 | 小黄鸭视频精品导航| 欧美一区1区三区3区公司| 亚洲人成毛片在线播放女女| 中日韩午夜理伦电影免费| 精品动漫3d一区二区三区免费| 亚洲国产欧美国产综合一区| 国产精品综合| 亚洲黄色一区| 国内成人精品2018免费看| 99精品国产在热久久下载| 激情欧美一区二区三区| 一区二区不卡在线视频 午夜欧美不卡'| 国产精品视频网址| 亚洲国产另类久久精品| 国产欧美精品xxxx另类| 亚洲精品国偷自产在线99热| 精品51国产黑色丝袜高跟鞋| 99成人精品| 亚洲黄网站在线观看| 欧美一区二区三区婷婷月色| 一二三四社区欧美黄| 久久精品国内一区二区三区| 亚洲免费影视| 欧美三日本三级少妇三2023| 欧美va亚洲va国产综合| 国产午夜一区二区三区| 一区二区免费在线视频| 夜夜爽av福利精品导航| 欧美大片va欧美在线播放| 开心色5月久久精品| 国产美女扒开尿口久久久| 亚洲免费观看| 日韩视频在线免费| 欧美成人精品一区二区三区| 欧美成人四级电影| 亚洲电影在线看| 日韩西西人体444www| 久久国产加勒比精品无码| 欧美在线观看日本一区| 国产精品视频一区二区三区 | 久久综合给合| 国产一区视频观看| 亚洲欧美一级二级三级| 欧美与黑人午夜性猛交久久久| 欧美性猛交xxxx乱大交退制版| 亚洲精品一级| 亚洲免费视频在线观看| 国产精品网站在线观看| 欧美一级久久久| 久久精品一二三区| 国内偷自视频区视频综合| 久久精品国产第一区二区三区最新章节 | 亚洲你懂的在线视频| 欧美一二三区在线观看| 国产精品永久在线| 欧美影院在线播放| 免费高清在线一区| 亚洲欧洲一区二区三区在线观看 | 亚洲欧美另类久久久精品2019| 久久av一区二区三区| 国产一区二区精品在线观看| 久久久久这里只有精品| 亚洲国产成人一区| 亚洲午夜久久久久久久久电影院 | 欧美成人官网二区| 一卡二卡3卡四卡高清精品视频| 欧美日韩一区二区三区在线视频| 亚洲天堂成人| 久久婷婷久久| 日韩视频免费观看| 国产精品一卡| 蜜桃av一区二区三区| 亚洲精品乱码久久久久久蜜桃91| 亚洲一区二区av电影| 国产一区二区三区直播精品电影| 老司机免费视频一区二区| 日韩视频一区二区三区| 久久国产精品99国产| 亚洲日本成人| 国产日韩精品在线| 欧美国产日韩二区| 欧美一级专区免费大片| 亚洲国产精品第一区二区| 亚洲欧美日韩精品久久久久| 亚洲第一精品在线| 国产精品日日做人人爱| 麻豆九一精品爱看视频在线观看免费| 日韩写真视频在线观看| 老牛国产精品一区的观看方式| 中文一区字幕| 亚洲啪啪91| 国产在线观看91精品一区| 欧美日韩三级一区二区| 久久久久看片| 欧美一区二区网站| 一区二区三区日韩| 亚洲日本激情| 欧美激情bt| 老司机午夜精品| 欧美伊人久久久久久久久影院 | 国产亚洲欧美色| 欧美视频亚洲视频| 欧美日韩18| 欧美国产视频在线| 免费成人av资源网| 久久久综合网| 久久精品99国产精品酒店日本| 亚洲一品av免费观看| 亚洲精品麻豆| 亚洲日本成人| 亚洲人体1000| 亚洲人成网站在线观看播放| 欧美 日韩 国产一区二区在线视频| 欧美一区精品| 久久精品人人爽| 久久精品亚洲一区二区三区浴池| 午夜精品福利视频| 亚洲欧美日韩另类| 午夜精品国产精品大乳美女| 亚洲一区二区三区在线视频| 夜夜嗨av一区二区三区四季av | 国产日韩欧美日韩| 国产免费成人在线视频| 国产日韩欧美日韩大片| 国产日韩欧美电影在线观看| 国产伦一区二区三区色一情| 国产精品免费区二区三区观看| 欧美日韩一区成人| 国产精品久久久久77777| 国产精品青草久久| 国产欧亚日韩视频| 伊人久久av导航| 亚洲国产精品小视频| 亚洲精品一区在线| 亚洲图片你懂的| 亚洲综合大片69999| 久久av红桃一区二区小说| 久久亚洲国产精品日日av夜夜| 久久综合色天天久久综合图片| 欧美大胆成人| 亚洲另类自拍| 亚洲欧美国产一区二区三区| 久久精品首页| 欧美日韩1区2区| 国产乱人伦精品一区二区| 极品av少妇一区二区| 亚洲精品视频免费在线观看| 亚洲影院免费观看| 久久久久久成人| 亚洲啪啪91| 午夜精品剧场| 欧美大片在线观看一区| 欧美日韩国产在线播放| 国内自拍视频一区二区三区| 亚洲免费av电影| 香蕉亚洲视频| 91久久线看在观草草青青| 亚洲尤物视频网| 欧美xart系列在线观看| 国产精品视频最多的网站| 亚洲国产成人在线| 销魂美女一区二区三区视频在线| 欧美成人第一页| 亚洲免费视频在线观看| 欧美激情日韩| 国产自产精品| 亚洲欧美一区二区三区极速播放| 免费在线亚洲欧美| 亚洲字幕在线观看| 欧美国产一区二区在线观看 | 欧美肉体xxxx裸体137大胆| 国产亚洲精品aa| 亚洲一区二区高清视频| 欧美大片一区二区| 亚洲欧美日韩一区二区三区在线 | 葵司免费一区二区三区四区五区| 国产精品久久久久久影视| 亚洲片区在线| 欧美成人免费播放| 久久爱另类一区二区小说| 国产精品福利在线观看| 一本色道久久综合亚洲精品高清 |