91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

自動(dòng)選擇路由器安全嗎

發(fā)布時(shí)間:2023-01-29 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

  隨著互聯(lián)網(wǎng)的發(fā)展,越來越多公司推出了智能路由器,這些智能路由器給用戶帶來了眾多便利的功能,同時(shí)也采用了一些傳統(tǒng)路由器不具備的安全特性,本文在簡要分析下這些安全特性,供相關(guān)人員參考。

  概述

  傳統(tǒng)路由器有意或無意地使用了種種不安全的特性,如預(yù)留后門,這些后門原本是為了現(xiàn)場調(diào)試方便,但是也開放了黑客進(jìn)入的通道。又比如某些路由器WPS(Wi-Fi Protected Setup)的PIN碼是可以根據(jù)路由器MAC地址推導(dǎo)出來的,這使得即使用戶設(shè)置了復(fù)雜的WiFi密碼,黑客也可以輕易破解進(jìn)而滲透。另外,大部分路由器在固件更新時(shí)都沒進(jìn)行簽名校驗(yàn),這使得黑客可以通過固件更新來植入木馬,進(jìn)而永久控制用戶的路由器……等等這些不安全特性,是導(dǎo)致用戶隱私泄露和財(cái)產(chǎn)損失的幫兇。

  在這樣的背景下,智能路由器采用了一些安全特性,特別值得贊賞。

  安全特性

  下面以路由器生產(chǎn)商為單位,介紹其采用的安全特性及其安全特性帶來的好處。只做純技術(shù)的探討,不涉及其他。

  360 安全路由器

  現(xiàn)場調(diào)試接口RSA-1024加密和校驗(yàn)

  路由器生產(chǎn)商為了在排錯(cuò)或調(diào)試時(shí)能直接得到rootshell,通常會(huì)在路由器上預(yù)留后門,參考 https://github.com/elvanderb/TCP-32764/ 及 ,這些后門能為生產(chǎn)商所用,也能被黑客所利用。特別是能遠(yuǎn)程利用的后門,黑客能遠(yuǎn)程獲得路由器的所有權(quán)限,配合其它攻擊能造成用戶財(cái)產(chǎn)上的損失。

  360 的C301路由器是這樣做的:公鑰/etc/defdata/debug_telnet.pub.key存在于路由器的固件里,生產(chǎn)廠商用與debug_telnet.pub.key對應(yīng)的私鑰加密特定U盤的序列號,并把加密結(jié)果存放到該U盤根目錄下的telnet.boot文件中,向C301路由器的USB接口插入該U盤,后臺自動(dòng)運(yùn)行如下的命令行,也就是啟動(dòng)telnet的服務(wù)端:

  /usr/sbin/telnetd -l/usr/sbin/login -u 360user:alpha360 -i br0 &

  見程序debug_telnet如下代碼:

智能路由器安全嗎

智能路由器安全嗎

  服務(wù)端啟動(dòng)后,只要telnet路由器的ip地址再輸入用戶名和密碼(360user和alpha360)便可以獲得root shell。

  不難看出,要獲得路由器的root shell有兩個(gè)條件,一是要插入U(xiǎn)盤,這要求能接觸到路由器,同時(shí)也防止了遠(yuǎn)程利用;二是U盤根目錄下的telnet.boot文件必須是用私鑰加密U盤序列號的結(jié)果,而私鑰掌握在生產(chǎn)商手中,黑客不能輕易獲取到。

  公鑰的詳情如下圖所示:

智能路由器安全嗎

  總的來說,C301路由器采用非對稱加密實(shí)現(xiàn)既能得到路由器的root權(quán)限,又能防止黑客獲得root權(quán)限,相對于預(yù)留后門的做法,表現(xiàn)出值得傳統(tǒng)路由器學(xué)習(xí)之處。

  固件更新簽名校驗(yàn)

  C301 路由器的固件采用了AES加密,解密后的固件里含有對該固件的簽名,固件更新時(shí)會(huì)先進(jìn)行簽名校驗(yàn),校驗(yàn)不通過則認(rèn)為固件是篡改過的,從而拒絕固件更新。

  小米路由器

  固件更新簽名校驗(yàn)

  小米路由器進(jìn)行固件更新時(shí)同樣會(huì)進(jìn)行簽名校驗(yàn),文件/usr/share/xiaoqiang/public.pem是它的公鑰,用來校驗(yàn)簽名正確與否。正因?yàn)檫@樣,黑客如果想在不拆機(jī)的前提下刷入已植入木馬的固件,只有兩條路可走,一是通過入侵、社工或破解得到對應(yīng)的私鑰,然后對修改后的固件進(jìn)行簽名再刷入;二是通過漏洞,挖掘新的漏洞或者刷入有漏洞的舊版固件,然后再通過漏洞利用得到root shell進(jìn)而刷入任意固件。一般來講,第一條路是很難的,而為了堵住第二條路,可以通過限制降級來實(shí)現(xiàn)。

  由此可見,在限制降級的前提下,在固件更新時(shí)進(jìn)行簽名校驗(yàn),能有效地防止路由器被植入木馬。

  極路由

  固件更新Hash校驗(yàn)

  極路由進(jìn)行固件升級的時(shí)候同樣會(huì)進(jìn)行校驗(yàn),只不過是進(jìn)行MD5的HASH檢驗(yàn),而不是用非對稱算法來校驗(yàn),雖然它下載固件時(shí),用的是HTTP下載,可被劫持,但是固件的HASH信息是通過HTTPS來傳輸?shù)模杀WC安全,固件下載后會(huì)驗(yàn)證MD5值是否匹配,不匹配則不升級。這樣只要保證升級服務(wù)器不被入侵就能保證刷入的固件是官方的。

  固件升級時(shí)的校驗(yàn)被多次提到是因?yàn)樗苤匾R驗(yàn)槿绻酚善鞅缓诳屯ㄟ^管理界面刷入了被植馬的固件,那么黑客就擁有了所有的權(quán)限,這樣,我們平常教育用戶使用復(fù)雜密碼所付出的努力便付諸東流,不管設(shè)置多么復(fù)雜的密碼、怎么經(jīng)常修改密碼黑客都可以通過木馬獲取到。

  配置信息加密保存


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 智能 路由器 安全 
91超碰在线观看,国产二级c片l毛片,国产成人精品123区免费视频,濑亚美莉大战黑人中文字幕
老司机av网站| 性欧美18—19sex性高清| 亚洲自拍偷拍图| www.xx日本| 91av免费观看| 一二三四国产精品| 精品国产一区在线| www青青草原| 性の欲びの女javhd| 99热6这里只有精品| 杨幂一区二区国产精品| 日韩视频在线观看免费视频| 成人一区二区三区仙踪林| 国产午夜精品理论片在线| 永久看片925tv| 毛茸茸free性熟hd| 天天操天天操天天操天天操天天操| 国产性猛交96| 欧美亚洲色综久久精品国产| 欧美性猛交乱大交| 极品颜值美女露脸啪啪| 91网站免费视频| 国产精品无码自拍| 在线免费观看亚洲视频| 亚洲熟妇一区二区三区| 日本人dh亚洲人ⅹxx| 日本女人性生活视频| www.av欧美| 日批视频在线看| 在线免费日韩av| 国产精品三区在线观看| 欧洲美熟女乱又伦| 成人无码精品1区2区3区免费看 | 粉嫩av性色av蜜臀av网站| 秋霞欧美一区二区三区视频免费| 免费中文字幕av| 少妇被躁爽到高潮无码文| jizz日本在线播放| 欧美xxxx×黑人性爽| 韩国av中国字幕| 国产+高潮+白浆+无码| 涩视频在线观看| 欧美性猛交乱大交| 黄色在线免费播放| 亚洲永久无码7777kkk| 少妇真人直播免费视频| 狂野欧美性猛交| 中文字幕一二三区| 少妇光屁股影院| 国产精品麻豆入口| 久久精品一区二区三区四区五区| 69亚洲乱人伦| 国产日产精品一区二区三区的介绍| 两女双腿交缠激烈磨豆腐| 久久久久麻豆v国产| 欧美巨胸大乳hitomi| 西西444www无码大胆| 韩国三级在线看| 亚洲精品成人无码熟妇在线| 国产一二三四视频| 欧美激情图片小说| 黄色网址在线视频| 老牛影视av老牛影视av| gogo亚洲国模私拍人体| 香蕉视频久久久| 97中文字幕在线观看| 国产第一页精品| 插我舔内射18免费视频| 老湿机69福利| 蜜桃av.com| 天天躁日日躁aaaa视频| 亚洲第一黄色网址| 成人涩涩小片视频日本| 韩国三级在线看| 超碰人人cao| 一级黄色片日本| 国产免费嫩草影院| 免费观看a级片| 白丝女仆被免费网站| 久久无码人妻精品一区二区三区| 在线中文字日产幕| 岛国精品一区二区三区| 潘金莲一级淫片aaaaa| 色在线观看视频| 色欲人妻综合网| 日本55丰满熟妇厨房伦| 国产日韩视频一区| 亚洲精品在线视频免费观看| 国产xxxx视频| 国产精品815.cc红桃| 五月激情四射婷婷| 性生交大片免费全黄| 午夜国产福利一区二区| 天堂va欧美va亚洲va老司机| 国产chinesehd精品露脸| 91视频免费在线看| 久久久久亚洲av无码专区首jn| 亚洲一区二区三区四区av| 一二三区视频在线观看| 国产精品无码网站| 亚洲色图100p| 国产a级黄色片| 亚洲a∨无码无在线观看| 色婷婷在线视频观看| 懂色av蜜桃av| 国产黄色一区二区三区| 一本色道久久综合亚洲精品图片| 纪美影视在线观看电视版使用方法| 小向美奈子av| 国产精品福利导航| 午夜国产福利视频| 国产xxx在线观看| 亚洲精品视频网址| 99免费观看视频| 中国美女乱淫免费看视频| 国产一二三四区在线| 日本黄区免费视频观看| 青草影院在线观看| 风韵丰满熟妇啪啪区老熟熟女| 国产成人精品一区二区在线小狼 | 无人码人妻一区二区三区免费| www.美色吧.com| 在线观看xxx| 中文字幕免费在线看线人动作大片| 性欧美精品男男| 波多野结衣电影免费观看| 极品人妻videosss人妻| 插吧插吧综合网| 国产乱国产乱老熟300| 国产熟妇久久777777| 尤物网站在线观看| 久久国产精品国语对白| 自拍偷拍第9页| chinese麻豆新拍video| 国产人妖在线观看| 日本人妻一区二区三区| 在线免费看黄视频| 国产中文字幕久久| 老司机精品免费视频| 精品人妻一区二区免费| 污污视频网站在线免费观看| 大又大又粗又硬又爽少妇毛片| 黄色av电影网站| 在线观看视频你懂得| 久久久久久久毛片| 韩国女同性做爰三级| 苍井空张开腿实干12次| 一卡二卡三卡四卡五卡| 无码人妻一区二区三区精品视频| 国产成人综合在线视频| 天天爽夜夜爽视频| 免费三级在线观看| 亚洲美女高潮久久久| 91视频啊啊啊| 欧美老女人性生活视频| 神马久久精品综合| 亚洲一区和二区| 亚洲黄色免费视频| 久久久精品视频免费观看| 国产又粗又猛又色| 日本人亚洲人jjzzjjz| 国产尤物在线播放| 国产又黄又粗又猛又爽的视频 | www.四虎在线| 国产精品无码在线| 精品无人区无码乱码毛片国产| 亚洲一二三四视频| 欧美激情 亚洲| 国产美女永久免费无遮挡| 欧美人与性动交α欧美精品| 成人精品在线观看视频| 青青操在线播放| 成人在线电影网站| 99精品中文字幕| 欧美熟妇一区二区| 杨幂一区二区国产精品| 一级片手机在线观看| xxxx国产视频| 中文字幕第10页| 欧美成人另类视频| 好吊色视频一区二区三区| 日本二区三区视频| 日韩在线免费观看av| 亚洲少妇一区二区| 国产精品免费人成网站酒店| 成人手机在线免费视频| 国产天堂av在线| 一级黄色片网址| 精品人妻一区二区三区视频| 欧美午夜精品一区二区| 三上悠亚作品在线观看| a资源在线观看| 免费在线观看污| 受虐m奴xxx在线观看| 中文人妻一区二区三区| 黄色激情在线观看| 西西大胆午夜视频| 四虎永久免费在线观看| 久久丫精品忘忧草西安产品| 人人妻人人藻人人爽欧美一区|