美文网首页互联网科技
浅谈SAVI技术(二)

浅谈SAVI技术(二)

作者: ID太多容易搞混 | 来源:发表于2020-03-20 23:46 被阅读0次

    上期简单给大家介绍了什么SAVI以及SAVI的几个主要特性,那有的小伙伴就问了,那为什么要用SAVI呢?那好,今天我们就来讲讲SAVI的作用,大家看完就会知道使用SAVI的原因了。

起因

大家知道,网络设备往往只会根据报文的目的地进行转发,并不会对IP源地址进行检查,对于主机是否合法,是否需要受控并不关心。随着互联网技术的迅速发展,非法主机接入的安全问题日益突出,DDOS,垃圾流量,僵尸机等等网络攻击方式,通过IP源地址伪造,攻击者可以隐藏自己的身份,免于法律的制裁。而现在主流的操作系统,比如Windows、Linux等都允许用户任意修改IP报文的源地址,网络上各种各样的黑客工具也提供了IP源地址伪造的功能,使恶意的网络攻击门槛很低,更容易发起而且攻击效果明显,这使得IP源地址伪造成为了当前互联网重要的安全隐患。

而SAVI就是根据CPS原理在接入设备(交换机、AP)上建立基于源地址的绑定关系,从而可以判断从接入设备的指定端口接收的报文的源地址有效性。

什么是CPS

CPS全称Control Packer Snooping,即通过源IPV6地址和信息锚绑定的方式,对端口接入报文进行合法性检测,放行匹配绑定的报文,丢弃不匹配的报文,以达到对直接链路IPv6节点准入控制的目的。

什么是信息锚上一篇已经介绍过,小伙伴忘记的记得查看上一篇。

今天的内容就分享到这里,下一篇给大家分享SAVI中的主要两大技术,欢迎关注公众号“空间流”留言交流。

未经授权,禁止转载。

相关文章

  • 浅谈SAVI技术(二)

    上期简单给大家介绍了什么SAVI以及SAVI的几个主要特性,那有的小伙伴就问了,那为什么要用SAVI呢?那好,...

  • 浅谈SAVI技术

    背景 清华大学于2009年4月提出SAVI(Source Address Validation Improveme...

  • 浅谈SAVI技术之接入场景(五)

    SAVI对于IP源地址认证分为三大场景,分别是接入,域内和域间。 今天我们先聊聊接入场景。接入场景主要是指在接入交...

  • 浅谈SAVI之域内(六)

    在SAVI场景下,域内就是指AS域。 AS域 自治AS域(Autonomous System)是一组路由器的集合,...

  • 浅谈android hook技术

    安全博客 > 技术研究 > 浅谈android hook技术 浅谈android hook技术 您当前的位置:...

  • 浅谈SAVI之域间方案(七)

    前面几期我们谈了SAVI接入和域内的方案,今天我们就聊一聊域间的方案。 域间方案是为了防止跨域的身份仿冒问题,提高...

  • 浅淡SAVI技术之DHCPv6 Snooping(三)

    今天首先给大家分享SAVI中的第一个关键技术——DHCPv6 Snooping DHCP 要明白DHCP Snoo...

  • 浅淡SAVI技术之ND Snooping(四)

    上期我们介绍了SAVI中的主要技术之一DHCPv6 Snooping,解决了有状态配置下的非法主机接入的风险。今天...

  • 二分法

    QLU_ACM 浅谈二分搜索技术 by StilllFantasy 二分思想为何物? 二分查找也称折半查找(Bin...

  • 技术分享标题

    ## 2015.06.05 - [开源利弊浅谈 - 张超耀](移动组周技术分享总结#开源利弊浅谈---张超耀) -...

网友评论

    本文标题:浅谈SAVI技术(二)

    本文链接:https://www.haomeiwen.com/subject/psheyhtx.html