TCP/IP协议主要存在的安全漏洞
链路层存在的安全漏洞
在以太网中,信道是共享的,任何主机发送的每一个以太网帧都会到达别的与该主机处于同一网段的所有主机的以太网接口,而每一个接口都有一个唯一的MAC地址。信息以数据包的形式传送,其报头包含了目的主机的MAC地址,如果其携带的MAC地址是自己的或者是广播地址,那么就会将数据帧交给IP层,否则丢掉。但是如果我们对其稍做设置或修改,就可以使一个以太网接口接收不属于它的数据帧。
处理方法:
(1)对网络中传输的数据进行加密,使攻击方无法正确还原窃取的数据;
(2)安装检测软件;
(3)改变交换式的网络拓扑结构。
2021-12-30 13:52:30
304KB
网络安全
1