典型文献
生成树协议操纵攻击及其应对安全策略研究与实现
文献摘要:
交换机会使用生成树协议(STP)来防止环路,为了确保管理员能够按照自己的需求塑造第2层网络,端口的胜选和落选需要根据一个管理员可以进行配置的参数来决定,这就给攻击者制造了可乘之机,也就是操纵攻击.规避这类攻击的逻辑,是需要区分哪些交换机端口可以连接交换机,或者哪些交换机的端口可以连接根桥,而哪些交换机端口只能连接终端设备.具体介绍了BPDU防护、BPDU过滤和根防护这三种应对安全策略及其实现过程.
文献关键词:
生成树协议;BPDU防护;BPDU过滤;根防护
中图分类号:
作者姓名:
刘叶梅;徐龙泉
作者机构:
远光软件股份有限公司,珠海 519085;珠海市技师学院,珠海 519015
文献出处:
引用格式:
[1]刘叶梅;徐龙泉-.生成树协议操纵攻击及其应对安全策略研究与实现)[J].现代计算机,2022(22):118-120
A类:
BPDU,根防护
B类:
生成树协议,操纵,安全策略,研究与实现,交换机,STP,环路,保管,管理员,照自,端口,落选,攻击者,可乘之机,要区,接交,终端设备,实现过程
AB值:
0.273933
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。