局域網(wǎng)信息安全----網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽
究竟是誰把小潔的日記偷看了呢?你正在使用的局域網(wǎng),又能真的很安全嗎?小潔不知道,大院的局域網(wǎng)里,有一雙耳朵正在悄悄的記錄著她的電腦上發(fā)送和接收的一切信息……這雙耳朵的名詞被稱為“網(wǎng)絡(luò)嗅探”(Network Sniffing,如:網(wǎng)絡(luò)嗅探器)或“網(wǎng)絡(luò)監(jiān)聽”(Network Listening),它并不是最近才出現(xiàn)的技術(shù),也并非專門用在黑道上的技術(shù),監(jiān)聽技術(shù)作為一種輔助手段,在協(xié)助網(wǎng)絡(luò)管理員監(jiān)測網(wǎng)絡(luò)傳輸數(shù)據(jù)、排除網(wǎng)絡(luò)故障等方面具有不可替代的作用,因此一直倍受網(wǎng)絡(luò)管理員的青睞并逐漸發(fā)展完善,所謂“監(jiān)聽”技術(shù),就是在互相通訊的兩臺計算機之間通過技術(shù)手段插入一臺可以接收并記錄通訊內(nèi)容的設(shè)備,最終實現(xiàn)對通訊雙方的數(shù)據(jù)記錄。一般都要求用作監(jiān)聽途徑的設(shè)備不能造成通訊雙方的行為異常或連接中斷等,即是說,監(jiān)聽方不能參與通訊中任何一方的通訊行為,僅僅是“被動”的接收記錄通訊數(shù)據(jù)而不能對其進行篡改,一旦監(jiān)聽方違反這個要求,這次行為就不是“監(jiān)聽”,而是“劫持”(Hijacking)了。
看了以上對于“監(jiān)聽”概念的描述,有人也許已經(jīng)躍躍欲試了:我有網(wǎng)絡(luò),也有電腦,還有網(wǎng)絡(luò)嗅探工具,那我能不能把某個收費電影站甚至國防部網(wǎng)站的賬號密碼記錄下來呢?當(dāng)然這也不是不可能,但是前提是你有足夠能力在相關(guān)站點實體服務(wù)器的網(wǎng)關(guān)或路由設(shè)備上接入一個監(jiān)聽設(shè)備,否則憑一臺你自己家里的計算機是無法實現(xiàn)的。這就是“監(jiān)聽”的弱點:它要求監(jiān)聽設(shè)備的物理傳輸介質(zhì)與被監(jiān)聽設(shè)備的物理傳輸介質(zhì)存在直接聯(lián)系或者數(shù)據(jù)包能經(jīng)過路由選擇到達對方,即一個邏輯上的三方連接。能實現(xiàn)這個條件的只有以下情況:
1. 監(jiān)聽方與通訊方位于同一物理網(wǎng)絡(luò),如局域網(wǎng)
2. 監(jiān)聽方與通訊方存在路由或接口關(guān)系,例如通訊雙方的同一網(wǎng)關(guān)、連接通訊雙方的路由設(shè)備等
因此,直接用自己家里的計算機去嗅探國防部網(wǎng)站的數(shù)據(jù)是不可能的,你看到的只能是屬于你自己領(lǐng)域的數(shù)據(jù)包,那些害怕自己在家里上網(wǎng)被遠方的入侵者監(jiān)聽的朋友大可以松口氣了(你機器上有木馬的情況除外),除非入侵者控制了你的網(wǎng)關(guān)設(shè)備,但這需要入侵者具有高級的入侵技術(shù),而一個有高級技術(shù)的入侵者會稀罕普通家庭用戶是的一臺計算機嗎?
不可否認,“監(jiān)聽”行為是會對通訊方造成損失的,一個典型例子是在1994年的美國網(wǎng)絡(luò)竊聽事件,一個不知名的人在眾多的主機和骨干網(wǎng)絡(luò)設(shè)備上安裝了網(wǎng)絡(luò)監(jiān)聽軟件,利用它對美國骨干互聯(lián)網(wǎng)和軍方網(wǎng)竊取了超過100000個有效的用戶名和口令,引發(fā)了重大損失,而“監(jiān)聽”技術(shù),就是在那次事件以后才從地下走向公開化的。
下面,我們來更深入一層了解如今最常見的網(wǎng)絡(luò)監(jiān)聽。