国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼

9000px;">
  • <menu id="4yk4m"></menu>
  • win7系統下載
    當前位置: 首頁 > 網絡技術教程 > 詳細頁面

    自動選擇路由器安全嗎

    發布時間:2023-01-29 文章來源:xp下載站 瀏覽:

    網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

      隨著互聯網的發展,越來越多公司推出了智能路由器,這些智能路由器給用戶帶來了眾多便利的功能,同時也采用了一些傳統路由器不具備的安全特性,本文在簡要分析下這些安全特性,供相關人員參考。

      概述

      傳統路由器有意或無意地使用了種種不安全的特性,如預留后門,這些后門原本是為了現場調試方便,但是也開放了黑客進入的通道。又比如某些路由器WPS(Wi-Fi Protected Setup)的PIN碼是可以根據路由器MAC地址推導出來的,這使得即使用戶設置了復雜的WiFi密碼,黑客也可以輕易破解進而滲透。另外,大部分路由器在固件更新時都沒進行簽名校驗,這使得黑客可以通過固件更新來植入木馬,進而永久控制用戶的路由器……等等這些不安全特性,是導致用戶隱私泄露和財產損失的幫兇。

      在這樣的背景下,智能路由器采用了一些安全特性,特別值得贊賞。

      安全特性

      下面以路由器生產商為單位,介紹其采用的安全特性及其安全特性帶來的好處。只做純技術的探討,不涉及其他。

      360 安全路由器

      現場調試接口RSA-1024加密和校驗

      路由器生產商為了在排錯或調試時能直接得到rootshell,通常會在路由器上預留后門,參考 https://github.com/elvanderb/TCP-32764/ 及 ,這些后門能為生產商所用,也能被黑客所利用。特別是能遠程利用的后門,黑客能遠程獲得路由器的所有權限,配合其它攻擊能造成用戶財產上的損失。

      360 的C301路由器是這樣做的:公鑰/etc/defdata/debug_telnet.pub.key存在于路由器的固件里,生產廠商用與debug_telnet.pub.key對應的私鑰加密特定U盤的序列號,并把加密結果存放到該U盤根目錄下的telnet.boot文件中,向C301路由器的USB接口插入該U盤,后臺自動運行如下的命令行,也就是啟動telnet的服務端:

      /usr/sbin/telnetd -l/usr/sbin/login -u 360user:alpha360 -i br0 &

      見程序debug_telnet如下代碼:

    智能路由器安全嗎

    智能路由器安全嗎

      服務端啟動后,只要telnet路由器的ip地址再輸入用戶名和密碼(360user和alpha360)便可以獲得root shell。

      不難看出,要獲得路由器的root shell有兩個條件,一是要插入U盤,這要求能接觸到路由器,同時也防止了遠程利用;二是U盤根目錄下的telnet.boot文件必須是用私鑰加密U盤序列號的結果,而私鑰掌握在生產商手中,黑客不能輕易獲取到。

      公鑰的詳情如下圖所示:

    智能路由器安全嗎

      總的來說,C301路由器采用非對稱加密實現既能得到路由器的root權限,又能防止黑客獲得root權限,相對于預留后門的做法,表現出值得傳統路由器學習之處。

      固件更新簽名校驗

      C301 路由器的固件采用了AES加密,解密后的固件里含有對該固件的簽名,固件更新時會先進行簽名校驗,校驗不通過則認為固件是篡改過的,從而拒絕固件更新。

      小米路由器

      固件更新簽名校驗

      小米路由器進行固件更新時同樣會進行簽名校驗,文件/usr/share/xiaoqiang/public.pem是它的公鑰,用來校驗簽名正確與否。正因為這樣,黑客如果想在不拆機的前提下刷入已植入木馬的固件,只有兩條路可走,一是通過入侵、社工或破解得到對應的私鑰,然后對修改后的固件進行簽名再刷入;二是通過漏洞,挖掘新的漏洞或者刷入有漏洞的舊版固件,然后再通過漏洞利用得到root shell進而刷入任意固件。一般來講,第一條路是很難的,而為了堵住第二條路,可以通過限制降級來實現。

      由此可見,在限制降級的前提下,在固件更新時進行簽名校驗,能有效地防止路由器被植入木馬。

      極路由

      固件更新Hash校驗

      極路由進行固件升級的時候同樣會進行校驗,只不過是進行MD5的HASH檢驗,而不是用非對稱算法來校驗,雖然它下載固件時,用的是HTTP下載,可被劫持,但是固件的HASH信息是通過HTTPS來傳輸的,可保證安全,固件下載后會驗證MD5值是否匹配,不匹配則不升級。這樣只要保證升級服務器不被入侵就能保證刷入的固件是官方的。

      固件升級時的校驗被多次提到是因為它很重要。因為如果路由器被黑客通過管理界面刷入了被植馬的固件,那么黑客就擁有了所有的權限,這樣,我們平常教育用戶使用復雜密碼所付出的努力便付諸東流,不管設置多么復雜的密碼、怎么經常修改密碼黑客都可以通過木馬獲取到。

      配置信息加密保存


    網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

    本文章關鍵詞: 智能 路由器 安全 
    国产精品视频一区麻豆_日韩一区二区三区精品_日韩视频久久99天堂_日韩卡1卡2卡三卡2021老狼
  • <menu id="4yk4m"></menu>
  • 日韩vs国产vs欧美| 91影视在线播放| 亚洲人成网站精品片在线观看| 中文字幕一区三区| a在线欧美一区| 亚洲少妇屁股交4| 亚洲日本在线看| 欧美在线一区二区| 国产精品嫩草影院com| 九九国产精品视频| 欧美精品黑人性xxxx| 国产乱码精品一区二区三区忘忧草| 日韩免费性生活视频播放| 精品第一国产综合精品aⅴ| 亚洲国产一区二区视频| 国产揄拍国内精品对白| 性欧美疯狂xxxxbbbb| 久久综合九色综合97_久久久| 亚洲另类在线视频| 日韩欧美国产麻豆| 久久久高清一区二区三区| 久久夜色精品国产噜噜av| 亚洲欧美日韩中文播放| 久久精品国产澳门| 中文字幕日韩欧美一区二区三区| 成人在线视频一区| 在线观看日韩国产| 中文字幕免费不卡在线| 国产日韩欧美精品一区| 国产欧美一区二区三区网站| 日韩电影在线看| 26uuu国产一区二区三区| 国产免费成人在线视频| 一本久道久久综合中文字幕| 2023国产一二三区日本精品2022| 国产在线精品一区二区三区不卡| 蜜桃视频一区二区三区| 狠狠色综合色综合网络| 日韩一区二区高清| 2023国产精华国产精品| 国产一区二区伦理片| 国产在线精品国自产拍免费| 国内国产精品久久| 亚洲一区二区三区四区不卡| 国产成人午夜精品5599| 99国产精品国产精品久久| 亚洲午夜免费视频| 麻豆国产欧美日韩综合精品二区| 国产高清精品在线| 欧美三级电影一区| 麻豆精品在线视频| 欧美久久久久中文字幕| 视频在线观看一区二区三区| 国产婷婷色一区二区三区四区| 亚洲欧美精品午睡沙发| 日韩精品中文字幕一区| 国产美女在线观看一区| 99免费精品视频| 91在线视频播放| 国产成人精品一区二区三区四区| 中文字幕欧美区| 97se亚洲国产综合自在线| 91麻豆精品国产91久久久| 丁香婷婷综合色啪| 欧美精品v国产精品v日韩精品| 91免费版在线看| 欧美激情一区二区三区四区| 一区二区三区精品视频| 日韩一区二区三区四区五区六区| 国产精品久久久久久久久免费桃花| 日韩一级成人av| 久久精品久久99精品久久| 国产精品素人一区二区| 91免费版在线| 欧美va日韩va| 亚洲一区二区三区四区的| 国产精品羞羞答答xxdd| 91成人免费电影| 日韩午夜三级在线| 久久66热re国产| 亚洲天堂网中文字| 日韩欧美一区二区久久婷婷| 亚洲精品在线观看网站| 欧美色综合天天久久综合精品| 中文字幕在线观看一区| 国产一区日韩二区欧美三区| 成人精品小蝌蚪| 欧美成人一级视频| 婷婷久久综合九色综合绿巨人| 欧美r级电影在线观看| 欧美一区二区大片| 最新日韩在线视频| 欧美人成免费网站| 国产欧美一区二区精品秋霞影院| 国产一二三精品| 国产精品中文字幕欧美| 丁香六月久久综合狠狠色| 日韩av一区二区三区| 91麻豆精品国产自产在线| 亚洲精品国产一区二区精华液| 成人午夜免费电影| 欧美日本韩国一区| 久久久噜噜噜久噜久久综合| 91精品国产欧美一区二区成人| 美国av一区二区| 精品一区二区三区的国产在线播放| 精品一区二区三区免费视频| 欧美成人激情免费网| 午夜精品福利视频网站| 日韩视频免费观看高清完整版| 日韩av电影免费观看高清完整版在线观看| 色综合天天综合色综合av| 国产成人在线视频网址| 色综合天天综合网天天狠天天| 激情综合亚洲精品| 日韩精品高清不卡| 国产日韩精品一区二区三区| 日本三级韩国三级欧美三级| 色噜噜偷拍精品综合在线| 精品久久国产老人久久综合| 日韩精品中文字幕在线一区| 久久久精品国产免费观看同学| 日韩精品影音先锋| 99精品国产一区二区三区不卡| 在线观看不卡一区| 久久电影国产免费久久电影| 天天综合天天做天天综合| 亚洲一区在线观看免费观看电影高清| 欧美性受xxxx黑人xyx性爽| 成人午夜av电影| 国产在线乱码一区二区三区| 欧洲av一区二区嗯嗯嗯啊| 欧美电影一区二区三区| 久久久91精品国产一区二区精品| 日本韩国精品一区二区在线观看| 亚洲柠檬福利资源导航| 色老汉一区二区三区| 欧美日韩一卡二卡三卡| 日韩不卡手机在线v区| 亚洲黄一区二区三区| 亚洲日本va午夜在线影院| 九色综合狠狠综合久久| 麻豆成人久久精品二区三区红| 99久久精品国产导航| 欧美日韩精品免费观看视频| 亚洲男同1069视频| 久久在线观看免费| 亚洲免费毛片网站| 蜜桃传媒麻豆第一区在线观看| 日韩在线卡一卡二| 免费看精品久久片| 国产高清无密码一区二区三区| 99久久精品免费看国产| 久久99精品国产麻豆婷婷| 国产乱色国产精品免费视频| 欧美日韩中文字幕一区二区| 国产风韵犹存在线视精品| 国产成人欧美日韩在线电影| 日韩免费一区二区| 精品少妇一区二区三区在线视频| 久久这里只有精品6| 亚洲丶国产丶欧美一区二区三区| 色哟哟一区二区| 亚洲国产日韩综合久久精品| 欧美精品自拍偷拍动漫精品| 中文字幕日韩av资源站| 日韩欧美电影一二三| 日韩免费高清视频| 国产亚洲欧美日韩日本| 91偷拍与自偷拍精品| 成人激情动漫在线观看| 日韩在线卡一卡二| 久久精品一区二区三区不卡| 一本色道**综合亚洲精品蜜桃冫| 青青草视频一区| 奇米影视7777精品一区二区| 日韩激情视频网站| 国产成人在线视频播放| 在线观看成人免费视频| 国产精品一区在线观看你懂的| 中文字幕一区二区不卡| 成人久久18免费网站麻豆| 亚洲精品一线二线三线无人区| 92精品国产成人观看免费| 555夜色666亚洲国产免| 欧美激情一区二区在线| 国产成人免费9x9x人网站视频| 中文字幕一区二区在线观看| 国产精品欧美一区喷水| 欧美高清视频一二三区| 欧美日韩一区二区三区视频| 精品亚洲国内自在自线福利| 国产喂奶挤奶一区二区三区| 亚洲二区在线视频| 色婷婷国产精品久久包臀| 久久99热99| 日韩欧美激情一区| 国产91精品一区二区麻豆网站| 国产主播一区二区| 国产精品亚洲а∨天堂免在线|