帧中继是 OSI 第二层的技术,可以在网络设备之间提供专用虚拟连接。帧中继网络由一组互相连接的节点(交换机)组成,它们可以在网络中利用合适的永久虚拟电路(PVC)来分程传递帧中继数据。帧中继使用经典的虚拟专用网络(VPN)技术,其安全风险系数小于 TCP/IP 网络。基于上述原因,在金融行业及政府机构进行高敏感性数据传输的时候,都会使用到帧中继技术。然而在帧中继网络中仍然存在着许多弱点,现分述如下:
- 嗅探:通常使用嗅探工具(软件或硬件)截取验证或其它敏感信息。
- 密码:猜测出保护帐户或系统服务的密码、特别是默认密码。破译密码文件。
- 战争拔号:依次或随机地在电话交换机系统中进行拔号,以便能够探测出桌面计算机系统中没有受保护的调制解调器、服务器或路由器,然后用于访问或控制相关网络。
- 欺骗:欺骗网络设备,使它将可能将外部的、未进行验证的桌面计算机系统当做内部的、已经通过验证的桌面计算机系统,以便能够在未通过验证的情况下对网络或敏感数据进行访问。
- 信息劫持:截取通过验证的进程,然后利用桌面计算机系统抢先进行访问,以便取得可以访问具有极高敏感性信息或商业程序的进程控制权。
更多内容请访问以下页面:
中文版:http://www.networkdictionary.com/chinese/security/FrameRelayNetworkSecurity.php
英文版:http://www.networkdictionary.com/security/FrameRelayNetworkSecurity.php