怎样防止局域网嗅探隐私?

来源:百度知道 编辑:UC知道 时间:2024/05/25 17:26:21
我在公司用的电脑是接入局域网后上网的,有时要处理一些重要的文件,通过浏览器会容易被别人使用嗅探工具查看,我想问一下有没有什么办法无法让嗅探工具看到我的信息。

首先要做的就是物理隔离,如果一个嗅探者可以直接接触到设备或者线路,理论上他是完全可以截获双方通信的数据包的。

物理层面的问题解决后就可以谈技术问题啦。其实嗅探说白了就是man-in-the-middle攻击。嗅探者把自己伪装成通信方或者网关,从而截获双方通信的数据包。

如果通信双方在一个冲突域中,防止嗅探的最好方法就是做mac地址绑定,这样无论嗅探者再咋搞都戏的。cisco有个技术叫arp-inspection可以做到防止嗅探攻击,

数据发送,使用加密通道