TCP/IP協(xié)議安全之網(wǎng)絡接口層
2018-03-23 11:21:03 | 來源:中培企業(yè)IT培訓網(wǎng)
1.網(wǎng)絡接口層
網(wǎng)絡接口層也稱鏈路層或數(shù)據(jù)鏈路層,是TCP/IP協(xié)議的最底層,它負責接收來自網(wǎng)絡層的IP數(shù)據(jù)報,并把數(shù)據(jù)報發(fā)送到指定的網(wǎng)絡上,或從網(wǎng)絡上接收物理幀,抽出網(wǎng)絡層數(shù)據(jù)報,交給網(wǎng)絡層。通常包括操作系統(tǒng)中的設備驅動程序和計算機中對應的網(wǎng)絡接口卡,它們一起處理與電纜(或其他任何傳輸媒介)的物理接口細節(jié)。在TCP/IP協(xié)議族中,網(wǎng)絡接口層主要有三個目的: (1)為IP模塊發(fā)送和接收IP數(shù)據(jù)報; (2)為ARP(地址解析協(xié)議)模塊發(fā)送ARP請求和接收ARP應答; (3)為RARP(逆地址解析協(xié)議)發(fā)送RARP請求和接收RARP度!答。
網(wǎng)絡接口層使用的ARP和RARP協(xié)議,由于缺乏較好的認證機制,攻擊者很容易利用這些協(xié)議進行欺騙和拒絕服務攻擊,從而假冒主機入侵其他被信任性的主機。另外,電磁干擾、電磁泄漏、搭線竊聽等物理層面的攻擊也會引起很大的安全隱患。
標簽:
網(wǎng)絡接口層