OSI堆栈安全:第1层——物理层安全威胁

2008-12-4    | |
打印本文章
RSS

导读:在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。现在让我们从物理层安全开始着手。

关键词:OSI 物理层 安全

正在加载数据...

【TechTarget中国原创】在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。现在让我们从物理层安全开始着手。

经常被问到物理层安全性与IT管理员的逻辑网络有什么关系。我的回答是:“它关系着逻辑网络的一切!”我认为如果没有物理层安全,就无网络安全可言。接下来让我们看看为什么是这样的。

【TechTarget中国原创】在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。现在让我们从物理层安全开始着手。

经常被问到物理层安全性与IT管理员的逻辑网络有什么关系。我的回答是:“它关系着逻辑网络的一切!”我认为如果没有物理层安全,就无网络安全可言。接下来让我们看看为什么是这样的。

1.Podslurping

你的员工是否听音乐,是否会带着iPod一起工作呢?这个可能听起来有点无足轻重的问题,可能关系到Podslurping威胁。

Abe Usher编写了这样一个倍受争议的程序来证明iPod和其他大容量存储设备的危险性。有可能你的一个清洁员工带着iPod,看起来跟往常一样来做他的晚间工作。但当所有的人都离开后,这位值得信赖的员工快速地使用Podslurp从一个系统到另一个系统地来回搜索所有目标电脑的子目录以寻找Word文档、PDF、HTML文件,以及其他包含敏感信息的文本文件。最后,这位工作人员带着30GB或者更多敏感的私密信息离开了。

如果你想了解更多关于Podslurp的信息,可以登陆作者网站。Gartner Research建议所有诸如iPods的移动设备都必须禁止带到工作单位。Samsung已经采纳了这个建议并且禁止员工使用Samsung的最新款手机,因为该款手机拥有8GB的存储。之所以采取这样的措施是因为Samsung的高级管理认为如此大的存储很容易让恶意的内部人员有机会窃取大量的重要保密消息。因此我也赞成这样的举措。

2.密码插入

可能你并不认为这会是个问题。你相信你所有的系统都是上锁的。没有用户名和密码,任何人都没有办法进入!如果你真的是这样认为的,那么让我们来看看物理威胁的另外一个做法:密码插入和密码提取。密码插入可以通过执行一些程序来完成,如NT Password。

这个程序所需要的就是建立系统的物理访问,以及能够从软盘和其他设备上启动系统。当黑客启动了这个基于Linux的程序,那么他接下来就只需简单地回答一系列关于他希望登录哪个帐号以及他想修改的用户新密码的问题。这样用户的密码就被重置了,从而恶意的用户就可以进入系统了。如果系统加密了或使用其它保护措施,这个工具就不一定会成功。然而,即使已经采取了一定的保护措施,攻击者还是有其它方法可以选择。其中一项就是物理密码提取。

3.密码提取

密码注入允许攻击者重新设置密码,而密码提取则允许攻击者提取密码然后破解密码,这样他就可以访问目标电脑。攻击者所需要的只是一个可启动的Linux版本。如发行版Knoppix STD的就有这样的工具。

攻击者只需简单地使用Knoppix CD启动系统,然后提取Security Accounts Manager (SAM)——它保存了Microsoft系统的加密的用户名和密码——和系统文件到USB驱动器。接着,他将这些文件转移到Windows系统上,并使用如SAMInside的程序绕开Syskey而从SAM提取出密码。然后,他就可以将结果加载到密码恢复程序LCP上进行破译。

4.USB驱动器和AutoRun USB

我们最后要探讨的是AutoRun 和USB驱动器的危险。对于攻击者而言,在CD和驱动器上留下一个类似于“待付报酬”的诱人的标签并不难。如果你发现了这个标签,可能你很想知道到底是怎么一回事。如果AutoRun是激活的而你又启动了该磁盘,那么就完了——许多恶意脚本就会马上被执行。

Microsoft总结的10条不变的安全法则中的第一条就是:“如果这个坏蛋能够说服你在你的电脑上运行他的程序,那么你的电脑就不再是你的了。”人们真的可能让好奇心占据上风的。最近一个在DarkReading.com上标题为“Social Engineering the USB Way”的报道描述了一个安全顾问是如何通过使用USB驱动器执行穿透测试来进入银行系统的。所有物理攻击需要的只是一个装载在20个USB驱动器上的自定义脚本。这些驱动器都放置在员工停车区。20个中有15个被找到,并且它们都被插入到银行的电脑中。限制AutoRun和控制员工的电脑USB端口的接入,对于你的网络安全来说都是至关重要的。

物理安全最重要的方面就是控制。如果你能取得一个设备的物理控制,那么这基本上也就意味着你可以轻易地控制这个设备的行为。这也就是为什么物理安全比其他的安全都重要的原因。从窃取数据到硬件修改的很多方面,物理安全在很多方面都可能受到攻击。每一种攻击都可能提供了访问权限或理解安全控制是如何工作的。或许你无法禁止一切,但是安全人员需要与管理部门认真地讨论什么是允许的,谁能够访问资源,以及他们是如何被控制的。无论最终决定如何,都必须建立恰当的策略来实施管理层的决定。这个策略必须能解决所有的物理安全问题。

关于作者:

Michael Gregg在IT和网络安全方面已经有15年的工作经验。他是风险评估和安全咨询公司Superior Solutions Inc的创始人和CTO。他已经开发了高水平的安全级别,并且写作了6本书,最近的一本是Hack the Stack: The Eight Layers of an Insecure Network。

查看全文
 
两个部门,三个网络,“三网融合”的口号已经喊了十多年,关于“竞”与“合”的话题也被议论了十多年。进入3G时代,是时候让口号真正实现,让争议戛然而止了。
 
国际标准组织定义了网络管理的五个功能领域分别是:错误管理;账户管理;配置管理;性能管理和安全管理。
 
防火墙是为防止非法访问或保护专用网络而设计的一种系统,常常被用于阻止非法的互联网用户访问接入互联网的专用网络。那么防火墙是如何保护您的网络的安全呢?
 
网康科技除发布了全新的产品线――网康智能流量控制系统,网康科技CEO袁沈钢先生当场提出了同网络七层架构相关的"第八层"概念,即“人和内容层”引起了大家的热烈关注。
 
在OSI模型的各层中——物理层、连接层、网络层、传输层和应用层中,网络管理者更应该关注哪一层进行手动操作?或者作为网络管理者需要同样关注所有的层?
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录