现代计算机2022,Vol.28Issue(22) :118-120.DOI:10.3969/j.issn.1007-1423.2022.22.021

生成树协议操纵攻击及其应对安全策略研究与实现

Research and Implementation of Spanning Tree Protocol Manipulation Attack and Its Countermeasures

刘叶梅 徐龙泉
现代计算机2022,Vol.28Issue(22) :118-120.DOI:10.3969/j.issn.1007-1423.2022.22.021

生成树协议操纵攻击及其应对安全策略研究与实现

Research and Implementation of Spanning Tree Protocol Manipulation Attack and Its Countermeasures

刘叶梅 1徐龙泉2
扫码查看

作者信息

  • 1. 远光软件股份有限公司,珠海 519085
  • 2. 珠海市技师学院,珠海 519015
  • 折叠

摘要

交换机会使用生成树协议(STP)来防止环路,为了确保管理员能够按照自己的需求塑造第2层网络,端口的胜选和落选需要根据一个管理员可以进行配置的参数来决定,这就给攻击者制造了可乘之机,也就是操纵攻击.规避这类攻击的逻辑,是需要区分哪些交换机端口可以连接交换机,或者哪些交换机的端口可以连接根桥,而哪些交换机端口只能连接终端设备.具体介绍了BPDU防护、BPDU过滤和根防护这三种应对安全策略及其实现过程.

关键词

生成树协议/BPDU防护/BPDU过滤/根防护

引用本文复制引用

出版年

2022
现代计算机
中大控股

现代计算机

影响因子:0.292
ISSN:1007-1423
参考文献量6
段落导航相关论文