首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 125 毫秒
1.
讨论了IP地址存在的常见安全漏洞及其防范策略,分析了网络连接中各种地址的作用范围,并通过仿真实验和协议分析,从原理上探索了IP地址安全漏洞的根源所在,认为加强IP地址的安全性管理的关键在于发现网络上出现完全相同的两条连接,由于本地端口具有随机性、不确定性和瞬时性,易于实现两条不同的网络连接,因此,从现有技术角度来看,完全实现IP地址的安全管理具有相当的难度,指出了应该从本地端口作为突破口,来寻找强化IP地址安全管理的研究途径.  相似文献   

2.
基于SNMP的校园网IP地址安全管理   总被引:3,自引:0,他引:3  
由于网卡MAC地址的可修性,目前校园网上常用的IP地址与网卡MAC地址绑定的方法不能有效地防止IP地址盗用,结合校园网的内部IP地址管理,在分析SNMP的基础上,针对交换式快速以太网讨论了一种基于SNMP的IP地址安全管理方法,该方法通过开发SNMP管理程序,定时收集和分析校园网各交换机MIB的相关信息,动态获得IP地址,主机MAC地址,交换机端口号间的对应关系,与事先注册的合法IP地址-MAC地址-交换机端口号对应信息比较,发现异常MAC地址及异常IP地址,并通过SNMP管理程序关闭出现异常的交换机端口,从而实现IP地址和MAC地址安全管理。  相似文献   

3.
介绍了防火墙的基本功能、基本概念以及工作原理,实现了防火墙对远程端口、本地端口和IP地址的监听.设计的防火墙具有一定的规则选择,提出的安全策略形成了防火墙的重.要组成部分,该防火墙应用于电子商务物流管理系统中,可以为电子商务交易平台提供安全保障,取得了较好效果.  相似文献   

4.
介绍了防火墙的基本功能、基本概念以及工作原理,实现了防火墙对远程端口、本地端口和IP地址的监听.设计的防火墙具有一定的规则选择,提出的安全策略形成了防火墙的重要组成部分,该防火墙应用于电子商务物流管理系统中,可以为电子商务交易平台提供安全保障,取得了较好效果.  相似文献   

5.
在高校图书馆网络资源共享平台中,基于来访IP地址实现对用户权限、资源分配的管理是一种实用、有效的途径。通过分析各种共享系统的应用需求,设计一个具有通用性的IP身份认证模块。在具体实现上,将每个IP地址映射为一个整数,从而将IP地址区域的管理简化为数值区域的管理,当IP数据包到达时,通过实现简单的数据判断,就能对IP地址进行适时、快速分类。这种处理算法简单实用,同时在应对大量网络业务需求时效率较高。  相似文献   

6.
以实现内部网络安全和节省IP地址为设计背景,介绍了NAT技术的概念,分类及工作原理,并阐述了TCP负载分配技术及配置方法,综合运用NAT技术.提出了一个解决公有IP地址短缺及实现内网与外网安全通信的设计方案。  相似文献   

7.
校园网IP地址规划   总被引:2,自引:0,他引:2  
IP地址规划是校园网建设的一个重要部分,良好的IP地址规划能够有效地控制网络冲突、病毒的扩散速度,减少不必要的管理和维护工作,提高工作效率.IP地址规划往往涉及部门需求、用户数量、VLAN划分、地址分配、VLAN路由、地址转换等多个方面,提出了把校园网IP地址规划方案分为公网IP地址划分和私有IP地址划分两部进行规划设计的方案,此方案在本学院的实际环境中运行半年,效果良好.  相似文献   

8.
计算机网络在为用户提供快速、方便、灵活通信平台的同时,也为网络的管理带来了更大的复杂性。首先要 解决的一个问题就是要保证IP地址的合法使用,防止IP地址的盗用问题。本文从四个不同的方面讨论了IP地址管理的措 施和对策,以监测和防止IP地址的随意改动问题。  相似文献   

9.
目前,IP地址的盗用现象越来越严重。作者结合局域网环境,对IP地址盗用的原理和方法,以及如何防范IP地址的盗用进行了有针对性的分析,进而提出了基于ICMP模块、ARP模块和SNMP模块的IP地址管理器,以达到防止非法盗用IP地址的目的。  相似文献   

10.
计算机网络在为用户提供快速、方便、灵活通信平台的同时,也为网络的管理带来了更大的复杂性。首先要解决的一个问题就是要保证IP地址的合法使用,防止IP地址的盗用问题。本文从四个不同的方面讨论了IP地址管理的措施和对策,以监测和防止IP地址的随意改动问题。  相似文献   

11.
针对校园网大量IP地址被盗用的问题,分析了常见盗用IP地址的方法,提出了通过静态ARP表的绑定、交换机控制、设置防火墙与代理服务器技术来完成对网络的监控和管理的方法。  相似文献   

12.
NAT技术是Internet上常见的网络技术之一,应用该技术能有效地解决当前IPV4协议下IP地址不足的问题,实现IP地址与网卡MAC地址的绑定,结合案例给出了具体的实现方法。  相似文献   

13.
为实现校园网IP地址自动分配,提高IP地址管理水平,采用建立校园网IP地址管理自助服务平台的方法,并根据实际,设计并实现该平台。此系统已经投入使用,不仅给校园网用户提供了方便,也提高了网管员的管理效率。  相似文献   

14.
介绍了网络中表示主机的IP地址解析方法.以及网络中IP地址发生错误时,应用故障诊 断工具解决常见地址解析时出现的各类故障。  相似文献   

15.
地址解析协议(ARP)在局域网中实现IP地址到网络接口地址(MAC)的映射功能,攻击者利用ARP协议的安全缺陷,在主机和网关之间实施ARP攻击,导致网络通信中断等后果.针对此类攻击提出防范方案,通过IP地址与交换机端口绑定,以使用静态ARP表或者定期更行正确的IP-MAC映射表等方法,可有效防御此类攻击发生.  相似文献   

16.
为了提高软件定义网络(SDN)中IPv6源地址验证(SAVI)绑定表的安全性,从地址分配机制(AAM)消息验证、绑定项更新和拒绝服务(DoS)攻击防御三方面对绑定表进行保护. 基于SDN控制器构建AAM消息验证表,记录交换机端口、MAC地址、主机IP地址等信息;建立DHCPv6和SLAAC这2种地址配置报文的验证模型,下发流表监听路由器通告(RA)消息,获取DHCPv6 request/reply报文和NS/NA报文,基于AAM消息验证表验证报文中的地址信息;针对网络的动态变化建立绑定信息监听和更新机制,监听主机离线或者主机IP失效事件,及时更新绑定信息,保证绑定表和实际网络信息的一致性;基于OpenFlow多级流表建立交换机端口限速表,防止拒绝服务攻击. 实验结果表明,本方案能够有效防御多种针对绑定表的伪造AAM报文攻击,及时更新绑定表信息,提高AAM消息的处理效率.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号