精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

寬帶接入網絡安全問題綜合講解

發布時間:2022-05-21 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

使用寬帶接入網的用戶都會遇到很多問題,特別是關于安全方面的,這里將介紹寬帶接入網絡安全性問題的解決方法,在這里拿出來和大家分享一下。最近10年,寬帶接入網絡在全球蓬勃發展,越來越多的個人用戶和企業用戶通過寬帶接入網到Internet。同時,用戶對網絡性能的要求也越來越高,他們不再滿足于暢通無阻的高帶寬接入能力,逐漸對服務的質量提出了更高的要求。在服務質量(QoS)中,一個重要的不能忽視的指標就是安全保證。

1.寬帶接入安全性問題

寬帶接入網絡的快速發展使得寬帶用戶數成倍增加,但是也使得網絡遭受安全攻擊的可能性大大增加。特別是引入以太網技術、IP技術后,接入網安全性問題日益凸現。因為以太網絡是共享式的網絡,它的優點和缺點均很明顯。當前網絡上很多黑客工具可以用來在以太網上興風作浪:監聽他人信息、盜取業務、發起拒絕服務(DOS)攻擊[1],造成網絡設備癱瘓。IP網絡因為歷史原因,最初在安全性方面的設計考慮不多。IP網絡上的業務大都通過智能終端來完成,處于運營商控制范圍內的中間設備主要的功能就是交換,運營商對業務很難控制,這就為惡意用戶提供了開展破壞活動的空間。

為提供“電信運營級”的接入網絡,為用戶提供安全的接入服務,檢測非法業務,保證網絡設備正常運行,目前是設備提供商和電信運營商共同關注的問題[2-3]。目前,寬帶接入網技術呈現多樣化趨勢,包括數字用戶線(DSL)、混合光纖/同軸電纜(HFC)、無源光網絡(PON)和WiMax無線接入等,他們都具有如圖1所示的網絡架構:寬帶接入網絡的架構包括以下幾個組成部分:

用戶自組網絡
用戶自組網絡是以家庭網關為核心組成的局部網絡,這個網絡物理上歸屬于用戶。DSL是當前最普遍的用戶接入方式。

(2)接入節點
接入節點完成用戶線纜的物理終結,或者無線信道的終結,實現用戶數據的匯聚,滿足高密度、多形式的接入。接入節點最靠近用戶,是運營商網絡的邊緣,是安全防護的第一道門檻。在接入網安全問題中,接入節點處于重要的地位。

(3)以太網匯聚網絡
因為性價比突出,以太網受到運營商的青睞。進一步,以太網同時也肩負匯聚數據和網絡內部數據交換的任務。

(4)寬帶網絡網關
寬帶網絡網關包括很多功能:終結以太層及其對應的封裝、用戶認證(結合認證服務器)、用戶端自動配置、QoS業務保證等。物理上,寬帶網絡網關可以是一個設備,也可以是多個設備,執行寬帶接入網遠程服務器、動態主機配置協議()服務器(或DHCP中繼器)和路由器的功能。

接入節點、以太匯聚網絡和寬帶網絡網關屬于運營商所有,這些設備或者網絡對運營商而言都是可信的。用戶自組網絡歸用戶自己所有和使用。對運營商而言,用戶自組網絡是不可信的。安全威脅大都來自不可信網絡內惡意用戶或者程序的攻擊。當然,有時安全問題也產生于可信任域內,比如因為設備不穩定等原因產生的安全問題。但安全問題主要還是來自不可信域對可信任域的安全威脅。歸納起來,接入網絡中主要有下面的一些安全問題:

非法用戶的接入。
(2)非法報文和惡意報文發送。
(3)通過媒體訪問控制(MAC)/IP地址欺騙,如冒用MAC地址或者IP地址,偷取他人的業務服務或者造成DOS攻擊。
(4)非法業務,如開展非法的IP語音(VoIP)業務、私拉亂接用戶等。下面依次對上述問題以及與其相對應的解決方案展開論述。

2.非法用戶接入

非法用戶接入性質嚴重,直接影響運營商的運營收益。如果不對用戶進行識別和認證,那么非法用戶接入就會大量存在。用戶識別與認證技術已經非常的成熟,基于以太網的點到點協議(PPPoE)、DHCP+Web和802.1x協議等已經被普遍使用。當前,業界關注的問題是:對用戶端口(也稱為用戶線路)的識別。在零售模式下,每個用戶在接入節點處都有一個邏輯端口,有線環境下是硬端口,無線環境下是一個軟端口。如果認證服務器只是通過用戶名來識別用戶,那么用戶可以把自己的用戶名和密碼共享給其他用戶,其他用戶也能通過這一邏輯端口上網,這是運營商不希望看到的,會造成運營商的運營收入的減少。

在基于ATM的點到點協議(PPPoA)為主要接入方式時,用戶虛通道(VC)在寬帶接入網遠程服務器(BRAS)上終結,因此,用戶的端口信息直接就可以在BRAS上獲取。現在,PPPoE和IPoA是主要的接入方式。在這兩種接入方式下,物理上,用戶線路在接入節點處就被終結;VC信息要么在接入節點處終結,要么根本沒有,因此BRAS沒有辦法直接獲取用戶的端口信息。所以,必須有一套有效的機制能夠將接入節點處的用戶端口信息傳遞給BRAS。當前,有多種用戶端口(或者用戶線路)識別方案被提出來:

DHCP option82協議
DHCP Option82(RFC3046)協議在DHCP(RFC2131)的基礎上,對協議流程進行了擴充。接入節點需要截獲DHCP上下行協議報文,扮演二層DHCP中繼代理的角色。上行方向,將端口信息(也就是uPortID)插入到協議的Option82字段中;下行方向,剝離此字段信息(可選)。

(2)PPPoE+協議
PPPoE+協議又稱為PPPoE中間代理。和DHCP Option82類似,它對PPPoE協議報文進行了擴充。接入節點截獲PPPoE搜索階段的協議報文,在上行方向插入端口信息。

(3)VBAS協議
VBAS協議和PPPoE+略有不同,VBAS協議修改PPPoE的流程,在用戶與BRAS協議交互中,插入BRAS與接入節點的交互,獲取端口信息。

(4)虛擬局域網棧
虛擬局域網棧(VLAN Stacking)采用雙標簽(Tag),使用內層VLAN來唯一標識用戶端口信息。

(5)虛擬MAC
虛擬媒體訪問控制(VMAC)對每個用戶數據報文的源MAC地址按照特定規則進行翻譯,翻譯后的MAC地址包含了用戶端口信息。這樣BRAS在PPPoE協議交互時,就可以直接從源MAC地址信息中獲取用戶端口信息。
 



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 寬帶接入網 
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
欧美成人一品| 午夜私人影院久久久久| 亚洲一区二区3| 国产精品美女诱惑| 亚洲观看高清完整版在线观看| 日韩香蕉视频| 亚洲国产综合在线| 久久精品女人的天堂av| 五月开心婷婷久久| 色妞www精品视频| 蜜臀久久久99精品久久久久久| 一本久道久久综合中文字幕| 午夜精品福利一区二区三区av| 国产精品乱码| 日日摸夜夜添夜夜添精品视频| 91福利视频网站| 狠狠色丁香婷婷综合久久片| 欧美伦理影视网| 成人午夜av电影| 久久夜色精品一区| 精品福利电影| 一区二区国产盗摄色噜噜| 免费视频一区| 精品无人码麻豆乱码1区2区| 欧美一级黄色片| 97久久精品人人做人人爽50路| 国产精品欧美一级免费| 一本色道久久99精品综合| 亚洲电影在线播放| 欧美视频一区在线观看| 成人福利视频在线| 中文字幕av一区二区三区免费看| 日韩一级精品| 久久国产麻豆精品| 精品国产免费人成在线观看| 国自产拍偷拍福利精品免费一 | 蜜桃久久久久久久| 这里是久久伊人| 欧美高清日韩| 亚洲影院理伦片| 欧美日韩中文一区| 91在线精品一区二区三区| 国产精品久久久久久久久动漫| 国产一级一区二区| 国产在线麻豆精品观看| 国产日韩欧美麻豆| 新67194成人永久网站| 国产福利视频一区二区三区| 国产精品视频一区二区三区不卡| 亚洲欧美日韩专区| 粉嫩aⅴ一区二区三区四区五区 | 国产成人午夜视频| 国产精品嫩草影院av蜜臀| 久久国产精品高清| 成人av电影在线观看| 亚洲精品第1页| 在线不卡免费欧美| 亚洲黄色成人| 精品一区二区三区免费播放| 国产日韩欧美精品一区| 久久久一本精品99久久精品66| 国产成人福利片| 亚洲日本va在线观看| 在线不卡中文字幕播放| 狠狠入ady亚洲精品| 日韩成人午夜电影| 久久亚洲免费视频| 久久一本综合频道| 欧美福利影院| 久久99精品国产麻豆不卡| 国产欧美一区二区精品秋霞影院| 久久久久高清| 91视频免费看| 丝袜美腿成人在线| 国产欧美综合色| 欧美亚日韩国产aⅴ精品中极品| 国产精品观看| 国产尤物一区二区| 亚洲靠逼com| 精品美女在线播放| 久久久久国产精品一区二区| 欧美二区不卡| 国内精品伊人久久久久av影院 | 国产激情91久久精品导航| 亚洲女爱视频在线| 日韩精品一区二区在线| 亚洲专区欧美专区| 91美女在线观看| 看电影不卡的网站| 亚洲男人的天堂av| 精品粉嫩超白一线天av| 在线观看亚洲精品视频| 国产自产在线视频一区| 国产精品中文字幕日韩精品| 亚洲最大的成人av| 国产亚洲人成网站| 欧美日韩成人高清| 一区二区三区四区五区精品| 9i在线看片成人免费| 免费成人av在线| 成人欧美一区二区三区小说| 日韩欧美视频在线| 色狠狠av一区二区三区| 亚洲国产精品毛片| 91免费看片在线观看| 国产一区二区三区在线观看免费视频 | 亚洲一区二区三区精品动漫| 97se亚洲国产综合自在线不卡| 男女激情视频一区| 亚洲色图清纯唯美| 精品处破学生在线二十三| 欧美又粗又大又爽| 国产精品日韩欧美一区二区| 欧美一区网站| 国产91色综合久久免费分享| 蜜臀av一区二区| 亚洲午夜一区二区| 1024国产精品| 国产午夜亚洲精品午夜鲁丝片| 欧美高清激情brazzers| 色婷婷综合激情| 国产欧美高清| 一区二区视频欧美| 欧美1区2区| 成人ar影院免费观看视频| 久久99国产精品尤物| 三级成人在线视频| 亚洲小说欧美激情另类| 中文字幕日本不卡| 国产精品―色哟哟| 国产欧美日韩麻豆91| 欧美精品一区二区三区在线| 欧美一区二区三级| 欧美日韩视频第一区| 日本电影亚洲天堂一区| 亚洲在线国产日韩欧美| 国产日韩欧美二区| 亚洲免费久久| 精品二区久久| 国产精品hd| 欧美激情五月| 欧美激情综合| 欧美精品国产| 欧美亚韩一区| 欧美日韩高清免费| 亚洲欧美亚洲| 91免费版在线看| 91麻豆文化传媒在线观看| 99精品久久只有精品| www.在线欧美| 成人动漫一区二区在线| 成人黄色国产精品网站大全在线免费观看| 美女任你摸久久| 乱一区二区av| 精品一区二区三区视频| 国产一区二区三区免费播放| 国产一区二区三区精品欧美日韩一区二区三区 | 色噜噜久久综合| 日本久久一区二区| 欧美午夜视频网站| 欧美日韩激情在线| 91精品国产欧美一区二区成人 | 亚洲精品人人| 99国内精品久久久久久久软件| av不卡免费看| 香蕉久久久久久久av网站| 另类天堂av| 在线日韩av片| 欧美精品在线观看一区二区| 欧美美女视频在线观看| 欧美一区二区在线看| 日韩一区二区三区免费观看| 欧美本精品男人aⅴ天堂| 久久影院电视剧免费观看| 国产无一区二区| 国产精品二区一区二区aⅴ污介绍| 综合av第一页| 午夜婷婷国产麻豆精品| 蜜桃一区二区三区在线| 国产一区二区美女诱惑| 成人伦理片在线| 欧美不卡高清| 99视频精品| 色94色欧美sute亚洲线路二| 欧美日韩亚洲另类| 欧美成人性福生活免费看| 国产欧美日产一区| 亚洲黄色av一区| 日本不卡视频在线观看| 国产精品亚洲综合一区在线观看| 91免费国产在线观看| 亚洲视频成人| 欧美日韩精品一区二区天天拍小说| 91精品国产品国语在线不卡| 久久久久久免费| 亚洲免费在线看| 蜜桃精品视频在线| 成人av在线网| 99成人精品| 欧美中文字幕一区|