链路聚合端口保护两种方式(什么是链路层劫持)
链路聚合端口保护两种方式(什么是链路层劫持)
2024-06-27 01:44:02  作者:爸爸情史  网址:https://m.xinb2b.cn/life/ief506953.html

一、什么是链路层劫持

链路层:数据链路层是OSI参考模型中的第二层,介乎于物理层和网络层之间。而链路层劫持是指黑客通过在用户至服务器之间,植入恶意设备或者控制网络设备的手段,侦听或篡改用户和服务器之间的数据,达到窃取用户重要数据的目的。

它的主要功能是如何在不可靠的物理线路上进行数据的可靠传递,还提供错误检测和纠正,以确保数据的可靠传输。该层的作用包括:物理地址寻址、数据的成帧、流量控制、数据的检错、重发等。

链路聚合端口保护两种方式(什么是链路层劫持)(1)

链路层劫持是指第三方(可能是运营商、黑客)通过在用户至服务器之间,植入恶意设备或者控制网络设备的手段,侦听或篡改用户和服务器之间的数据,达到窃取用户重要数据(包括用户密码,用户身份数据等等)的目的。链路层劫持最明显的危害就是帐号、密码被窃取。

二、解决方案

1、加强监控与检测

目前网上也有一些链路劫持检测方法,如使用libpcap判断链路层劫持,其原理是在链路层劫持的设备缺少仿造协议头中ttl值的程序(或者说,伪造流量要优先真实流量到达客户电脑,所以没有机会去伪造ttl值)。电脑每收到一个数据包,便交给程序,如果判断某一IP地址流量的ttl值与该IP前一次流量的ttl值不同且相差5以上,便判定此次流量为在链路层中伪造的。

链路聚合端口保护两种方式(什么是链路层劫持)(2)

2、部署SSL证书,实现HTTPS加密

简单的说,链路层劫持最直接的危害就是帐号、密码被窃取。如何防止链路层被劫持?HTTPS是目前应对链路劫持应用最为广泛的解决方案。众所周知,传统的http是明文传输的,数据在http传输过程中很容易被窃取及监听,而HTTPS则不然,HTTPS是HTTP的安全版本,因此是解决链路层被劫持的可行性方案。

链路聚合端口保护两种方式(什么是链路层劫持)(3)

HTTPS证书的两大作用是数据加密传输和身份验证,如果只是进行数据加密仍不能解决问题,因为加密是对application data进行的,网络层的信息都没有被加密,而身份验证可以保证客户端访问的网站是经过CA验证的可信任的网站。所以这就杜绝了链路被劫持的可能。

链路层劫持较为底层,而且很多涉及运营商行为,所以不可能从根本上来防止(或者找到运营商,或者抓住黑客,当然运营商你是战胜不了的你懂得)。个人认为应对链路劫持一般可以考虑几个维度:业务层面、技术层面。所有的安全都是为业务服务的,在确保业务的前提下,做好安全防护措施。最重要的是技术层面加强有效检测、监控,包括对有关攻击技术的研究、对日志流量等数据的分析。当然,对企业来讲,我们只能够尽量做好自身,对于我们不可控的因素往往无能为力。总之,广域网一点都不安全,所以敏感信息传输一定要加密,还要高强度加密。

链路聚合端口保护两种方式(什么是链路层劫持)(4)

数安时代GDCA也建议各大网站通过部署SSL证书,实现HTTPS加密升级来保护用户的账户和密码等隐私信息,且部署SSL证书后,醒目的标志有助于用户区别假冒钓鱼网站,以防用户有不必要的损失。

链路聚合端口保护两种方式(什么是链路层劫持)(5)

在中国,通过国际Webtrust标准的认证的CA机构仅3家,具备了国际电子认证服务能力的CA机构,通过国际Webtrust标准的认证意味着CA机构的运营管理和服务水平符合国际标准,并且有能力、有资质提供全球化认证服务,是可靠电子认证服务的有效证明。其中一家就是数安时代GDCA,在国内是一个综合安全实力比较强的CA机构。需要购买SSL证书的企业或站长可以考虑一下,数安时代除了自主品牌GDCA,还有Symantec、Globalsign、GeoTrust等品牌,选择更多,一次性对比,提供行业最优惠的价格。有需要可以到官网咨询客服了解产品。

  • 宠物疫苗都有什么区别(你需要知道什么)
  • 2024-06-27你需要知道什么疫苗已成为宠物主人的情感问题而且,虽然宠物疫苗的科学始终是一项正在进行的工作,但有一些不可否认的事实“与开发针对各种疾病的疫苗相比,没有任何医学发展对人类和动物的疾病和一般健康的预防产生更大的影响,”。
  • 缅甸翡翠的基本介绍(揭开缅甸翡翠产地神秘面纱)
  • 2024-06-27揭开缅甸翡翠产地神秘面纱我们都知道翡翠最主要的产地是缅甸,缅甸翡翠产量占世界总产量的95%以上,而且是唯一出产高档优质翡翠的地区近几百年来,缅甸作为最主要的翡翠供应国,可是由于细甸政府出于对宝石资源保护,对发现的矿床采取边采。
  • 锦衣之下现代版任嘉伦和谭松韵(锦衣之下换现代装)
  • 2024-06-27锦衣之下换现代装哈喽,小伙伴们,有很多人是特别喜欢追剧的人,今年好看的剧还是比较多的,并且演员的演技们都有了很大提升,不知道你平时喜欢哪种类型的呢?锦衣之下也有不少人在追吧,剧情还是很好的,今天带你们来看一下演员换回。
  • 什么是降板
  • 2024-06-27什么是降板降板是指楼板局部降低,比其他楼板板面低一定的高度降板位置大多是卫生间,盥洗室,厨房一些水井电井也会釆用这一方式。
  • 乔振宇最喜欢什么电视剧(乔振宇妻子怀二胎)
  • 2024-06-27乔振宇妻子怀二胎近日,有媒体曝出“天涯四美”之一的乔振宇与妻子儿子一同出街的照片照片中,乔嫂王倩一孕肚明显,看来不久后,乔家又将迎来一个小生命恭喜恭喜~!想想这世界真是不公平,38岁的乔振宇在毫无PS的偷拍图里还是帅。
  • dota2newbee战队夺冠(曾经沧海难为水)
  • 2024-06-27曾经沧海难为水DOTA2历史上从来不缺乏强队,而有一支队伍在无限被网友喷的情况下在Ti上面拿到了一次冠军和一次亚军的成绩,这个成绩仅仅次于独联体荣耀Navi战队这个队伍就是Newbee战队,在Ti4上面以迅雷之势夺。
  • 南蛮北狄东夷西戎怎么划分的(西楚铁骑饮恨垓下四面悲歌)
  • 2024-06-27西楚铁骑饮恨垓下四面悲歌大风自荆楚起,扫平东南,抚过西北,盘旋关中,风暴中心的大秦四分五裂,风暴之后的西楚格外辉煌杀宋义夺楚军权,与章郸巨鹿激战,不论是铁盾还是利剑阻挡在前,霸王自有一腔孤勇踏破向前阴谋,阳谋,尔虞我诈不抵西。
  • 生焗鲟龙鱼做法(鲟龙鱼汉煲--美味又营养)
  • 2024-06-27鲟龙鱼汉煲--美味又营养非常幸运,在“贝太厨房”试用活动中申请到了试用“鲟龙鱼”做美食一直知道“鲟龙鱼”全身都是宝,但真的从来没有吃过,因为它的营养价值、也因为宣传时的定位,总感觉这个玩意儿离咱老百姓太远太远了,谁知道突然之。
  • 特殊品种猫咪绝育的好处(苗句宠结扎也有分)
  • 2024-06-27苗句宠结扎也有分Q1:公猫与母猫在发情的时候会出现怎样的行为呢?公猫发情时会发出一种特殊低沉的“喵─呜─”声来宣示地盘,也是通知母猫“嘿,我在这里呦!”的意思他们会到处喷洒尿液、留下自己的气味来划定领域、吸引对象母猫。
  • 三德子是什么官职(三德子)
  • 2024-06-27三德子乡村爱(乱)情之三德子三德子,是我亲堂哥他哥四个,排行老三,小名德(dei)子我爷爷那辈,独他一个据说是和我瞎眼的老奶奶相依为命(老辈的事我也不知道,很奇怪我们王家是一个大家,为啥爷爷是个独生子!)爷。
  • 莲子和什么搭配最好(银耳莲子汤)
  • 2024-06-27银耳莲子汤有空的时候喜欢煮点汤,其中煮银耳莲子汤的时候居多也不是独爱此汤,只是煮起来比较有意思,似乎能感受到岁月的静静流淌取适量银耳,干燥的银耳不要切碎,就囫囵个的泡在清水之中,一般浸泡五到十分钟就可以,浸泡好。