如何防御光缆窃听
很多年前,人們就認識到采用銅纜傳輸信息很容易通過私搭電纜的方式被竊取。對于一個網絡和安全管理人員來說,要么對銅纜采用更嚴格的安全防護措施,要么就使用光纜。因為很多人都認為光纖可以很好地防止***通過竊聽手段截獲網絡數據。但是實際上,光纜并不比銅纜安全。 只需要不到1000美元,***就可以買到全套的光纖網絡竊聽設備。光纖竊聽設備的工作方式很簡單,通過將光纖彎曲到臨界角度,從而使得一部分光線可以從光纖中折射出來。圖A展示了一個光纖竊聽設備的基本原理和構成。 圖A 如圖A所示,首先將需要竊聽的光纖放入一個設備中被適當彎曲(1).從光纖中折射出來的光線被設備中的光學檢測設備拾取(2),然后發(fā)送給光電轉換設備(3).光電轉換裝置將光信號轉換為電信號,然后通過以太網線將數據傳送到***的筆記本電腦上。***在筆記本電腦上運行某種sniffer軟件,可以觀察到目標光纖網絡中傳遞的各種數據。圖B是光纖竊聽設備的實際圖片。
?
圖B ("光纖***檢測系統(tǒng)") 防止***通過這種手段獲取網絡信息的唯一辦法就是防止***接觸到光纖。但是如果無法做到這一點,該怎么去防范***對光纖的竊聽呢? 首先,我們應該對網絡中傳送的數據進行加密。其他的方案還包括使用光纖***檢測設備。這種設備會檢測出光纖傳輸特性的細微改變。一般來說,管理員會在光纖鋪設好后就進行檢測,而光纖一旦被竊聽,數據傳輸特性肯定會發(fā)生改變,安全管理人員會監(jiān)視光纖的數據傳輸特性,分析光纖是否遭遇竊聽。 總之,對于數據傳輸線纜來說,沒有哪種可以防止竊聽的發(fā)生。這也是企業(yè)的安全管理人員面對銅纜或光纜時必須進行必要保護措施的原因。保護的方法則包括物理防護和技術解決方案。
?
圖B ("光纖***檢測系統(tǒng)") 防止***通過這種手段獲取網絡信息的唯一辦法就是防止***接觸到光纖。但是如果無法做到這一點,該怎么去防范***對光纖的竊聽呢? 首先,我們應該對網絡中傳送的數據進行加密。其他的方案還包括使用光纖***檢測設備。這種設備會檢測出光纖傳輸特性的細微改變。一般來說,管理員會在光纖鋪設好后就進行檢測,而光纖一旦被竊聽,數據傳輸特性肯定會發(fā)生改變,安全管理人員會監(jiān)視光纖的數據傳輸特性,分析光纖是否遭遇竊聽。 總之,對于數據傳輸線纜來說,沒有哪種可以防止竊聽的發(fā)生。這也是企業(yè)的安全管理人員面對銅纜或光纜時必須進行必要保護措施的原因。保護的方法則包括物理防護和技術解決方案。
轉載于:https://blog.51cto.com/3layer/70188
總結
- 上一篇: 话里话外: 信息化与高层参与度的关系
- 下一篇: 好像博问不能回复了,看似是某个脚本错误阻