P2P技术在中国从2005年兴起,主要应用于网络视频领域,由于P2P技术门槛低,运营成本低,很快就得到互联网企业的青睐,成为各大网站和不少企业拓展宽带应用的主要手段。
然而,在P2P如火如荼的应用热浪中,其安全问题应该越来越引起我们的重视。尤其是这种安全风险与P2P运营的用户规模相比,运营规模越大危害越大。当前P2P技术在国内可以用泛滥来形容。使用该技术的公司,企业不断增加,用户高达上亿。一旦其安全漏洞被利用,其局面将处于完全失控状态,后果十分可怕。而且这种漏洞是P2P与生俱来的,很难从根本上杜绝。因此,在P2P技术的使用上,必须要做长远的考虑。
l 伪造数据
在P2P网络中,都需要一个描述文件信息的Metadata数据,该数据包含了要下载文件的分块大小和每块数据的完整性检验值,以及Tracker服务器的地址。 而Tracker在文件的P2P网络传输过程中,跟踪P2P节点拥有的文件块信息,用于其他节点及时获取拥有需要的内容块的其他节点的地址。
在破解了P2P协议的情况下,黑客能够在P2P网络中传递Metadata数据时,将其修改为另外一个伪造的文件信息,并同时修改Tracker服务器的地址,同时用伪造的Tracker服务器代替原来的Tracker。那么,P2P网络中的节点会向伪造的Tracker服务器查询P2P网络中其他节点, Tracker服务器会把拥有伪造数据的节点信息发送给该节点。这些节点就会下载到伪造的数据中。这些数据在最后进行完整性检验的时候,也不能被发现出来,因为Metadata中文件的检验信息就是该伪造数据的信息。
P2P网络中由于缺乏统一的管理,在发现伪造的数据后,不能控制P2P节点不下载伪造的数据或者阻止P2P网络中伪造数据的传输,从而导致伪造的数据在P2P网络中肆意传播,而且会处于完全失控状态。
在P2P网络中,由于任何节点都是可以加入的,同时也为网络中的其他节点提供转发服务。从网络攻击的角度来看,一个“恶意”节点故意将正常的数据替换成伪造的数据,在转发的整个P2P网络中,完全可以欺骗其他P2P的节点而不被发现。
在P2P网络中,大的数据块往往被分割成多个小的数据块在网络中传递。为了维护数据的正确性,需要有一个或者多个中心的服务器保存每块数据的Hash值,用于节点在接收到数据时,检验数据是否正确。Hash算法中常用的算法包括MD5、SHA-1、SHA-256、SHA-512等,其中以MD5应用最为广泛。Hash算法本身是一种单向散列算法,它将一长串的数据散列成有限长度(几十到几百个字节)的数据。从理论上讲,一定要存在两个不同的数据,而它们的Hash值是一样的。在实践中,安全专家已经证明MD5不是安全的。也就是说,在有“原内容和MD5值”的情况下,可以找到一种方法,产生一个与原来内容长度和MD5值都相同的新内容。在P2P网络中,如果“恶意”节点用这样的方法产生伪造的数据,替代原有的数据传播到网络中去,是不会被网络的其他节点发现的。
如果有人利用上述方式在P2P网络中伪造数据,可以想象后果是什么样的。
l 易受攻击
从主流P2P实现来看,虽然数据共享与传送是在用户节点之间直接进行,但在大规模的网络应用中都选择了构建索引服务器进行资源查询与定位。例如,BT应用中设置了Tracker服务器,用户通过资源描述的Torrent 文件得到Tracker的地址之后,连接到Tracker,得到用户节点列表。eMule的客户端通过内置的Tracker地址列表能实现资源的搜索与查找。当然,在KazaA模型中的超级节点也充当了索引服务器的角色。目前,许多网络黑客不约而同地选择了以上的索引服务器连接过程,作为攻击服务器的入手点。P2P的众多用户无形之中成为了网络攻击的发起者。
假定攻击者通过其他途径(例如木马、病毒、网络信息截获、端口扫描)获取了某个服务器的端口信息,就可以欺骗P2P用户对服务器发动拒绝服务攻击DDoS。这里的欺骗手段是多样化的:在局域网内可通过ARP欺骗的方式;BT应用中客户端通过HTTP的方式连接到Tracker,随后发起Get_peerList的会话。因此,攻击者可以伪装一个虚假的Tracker服务器,设置热门资源的虚假PeerList信息指向目标服务器的端口。由于PeerList信息指出热门资源在目的服务器上,则上千台用户计算机尝试与目标服务器进行连接,从而实现了拒绝服务攻击。
DDoS攻击一直是网络安全的一个难题。传统的DDoS攻击需要伪造数据包或者控制大规模的计算机来发动。在P2P规模日益扩大的今天,攻击者不需具体入侵用户终端,就能毫不费力地借助网络中的P2P用户发动攻击,这给网络安全提出了新的挑战。
事实上,通过欺骗P2P客户端不但能形成大规模的网络攻击,而且这种情况下大量用户始终处于请求连接的状态,使原有的P2P应用也受到了很大影响。例如,许多P2P流媒体应用中采用了预置索引服务器的方式,受到以上重定向手段的影响后,用户将无法获取到正确的节点列表,从而无法获得媒体服务。同时在用户节点发起数据分片请求时,如果伪装的热点资源服务器伪造数据包进行响应,这使得用户节点接收到的数据分片总是解码失败。
l 信息泄露
P2P技术使得用户信息和私有网络信息的安全性面临挑战。通常企业或者用户都需要构建自己的私有网络,公网用户不能直接与私网用户建立直接连接进行数据交换。入侵者总是要想方设法得到私有网络内部的信息,通常都是采用带毒邮件、网络插件携带木马等方式使私网内部的用户在不知情的状态下泄漏内部网络的信息。
P2P软件的盛行,使这一过程变得更加难以控制。P2P软件通常都具备私网穿越的功能。例如BT客户端在连接Tracker的时候,请求消息中客户端会对网络地址进行判断;如果客户端在私网内,客户端就会将私网用户的私网地址、端口号,及其所对应的公网地址、端口号包含在消息体中进行发送。
通过私有网络的信息,入侵者可以对内部网络进行有效地攻击。P2P技术的迅速发展,使得恶意P2P软件形成了入侵的有效手段。恶意P2P软件在共享本地资源的过程中,用户无法察觉到它将自己的私密信息(如账户信息)发送到入侵者处。而且在P2P的环境中,追踪入侵者的网络位置变得十分困难。
P2P使得网络热门资源能够在网络中迅速传播,这给病毒和恶意软件提供了传播的捷径。当然,P2P软件本身有可能是无害的,但共享的文件中却可能因为存在漏洞而被利用。流行的RMVB格式存在一个广告弹出的漏洞,这被许多不法分子所利用,作散布不良信息的渠道。热门影片的用户关注程度总是比较高,不法分子在影片中携带弹出式广告,使得有害信息在P2P网络上爆炸式地传播,远远超过了在传统C/S模式下的传播速度。
近来一段时间,蠕虫病毒开始在P2P网络中泛滥,KazaA便首当其冲。例如,Worm.P2P.SpyBot 蠕虫病毒通过KazaA传播,也可通过被后门程序感染的计算机传播。P2P网络节点众多,只要有一个节点感染病毒,就能够通过P2P通信机制将病毒迅速扩散到逻辑邻近的节点,而且逻辑邻近节点在物理上可能分布于多个网络区域,这使得短时间内对网络用户造成的破坏程度远远超过以前。
相关文章
商圈热帖
- VS2008 Web开发一体化
- 5774
- 全网行为管理时代悄然来临
- 3012
- 世上最变态的电脑中毒
- 2944
- 网强ITMASTER产品架构
- 2907
- 未来无线网络什么样
- 2897
- 我为春运支一招
- 2890
- 2
- 6
- 7
- 8
- 9
- 10
- 网络监督的成长需消除权力堵点
- 418
- 互联网监管全球都在行动
- 267
- 华为展示LTE商用网络业务 比3G网络快50倍
- 1020
- 2
- 5
- 10
经销商
- 百成众和
- 400-810-9088 010-57128981 15910809187
- 徐先生
- 北京三司利
- 010-51667214
- 李玲
- 天顺至成科技
- 010-67220646
- 黄鑫
- 顺峰通讯
- 029-88960133
- 孟先生
- 北京冰冰易通
- 010-86007052 13810300633
- 张兵兵
- 北京兰竹玉海科贸中心
- 01082667200 82689262
- 余江虹
- 锦新博创
- 010-68710709
- 刘聚
- 北京清华耗材专卖
- 杨志彦
- 北京清软电子
- 010-62101916 62101917
- 崔磊
- 北京瑞丰永泰科技有限公司
- 010-62681585 62681667
- 孙瑞
- 百成众和
- 400-810-9088 010-57128981 15910809187
- 徐先生
- 北京三司利
- 010-51667214
- 李玲
- 天顺至成科技
- 010-67220646
- 黄鑫
- 北京冰冰易通
- 010-86007052 13810300633
- 张兵兵
- 北京兰竹玉海科贸中心
- 01082667200 82689262
- 余江虹
- 锦新博创
- 010-68710709
- 刘聚
- 北京清华耗材专卖
- 杨志彦
- 北京清软电子
- 010-62101916 62101917
- 崔磊
- 北京瑞丰永泰科技有限公司
- 010-62681585 62681667
- 孙瑞
- 北京裕中恒丰科贸有限公司
- 01082488312
- 上海启世电子科技有限公司
- 021-54245293
- 徐震
- 上海圣收电子有限公司
- 021-52300004
- 严先生
- 上海驰雍网络科技有限公司
- 021-64688633
- 闫敏
- 上海仰韶办公设备有限公司
- 021-54795529
- 杨先生
- 上海星玲能源科技有限公司
- 021-54170952-806
- 柳女士
- 上海新同方信息技术有限公司
- 021-55661172 13564286880
- 陈骞
- 上海三康工贸有限公司
- 021-55661272
- 邱先生
- 上海承道信息科技有限公司
- 021-64260821
- 王小姐
- 上海帝物普科技有限公司
- 021-61242292
- 王先生
- 上海俊丰贸易有限公司
- 021-54471232
- 马莉(女)
- 中山市小榄镇创杰软件商行
- 0760-23823391
- 庞明海
- 东莞旺捷数码科技有限公司
- 0769-27175256
- 窦言珊
- 佛山联创电脑经营有限公司
- 020-83392706
- 徐生
- 广州微捷计算机科技有限公司
- 020-62202927 62202847
- 刘莉花
- 卓虎电子商务有限公司
- 0755-83045201 13927467971
- 郑杰
- 珠海耐思尼克信息技术有限公司
- 0756-3366365
- 冯媛
- 东莞市塘厦铭成电脑办公耗材店
- 0769-87864659
- 黄宏昌
- 佛山市顺德区佳福斯电器有限公司
- 0757-48839877
- 陈宇
- 太原金田佰存科技
- 13633476961
- 王良殿
- 太原龙泽电脑耗材经销部
- 0351-7899025
- 高泽伟
- 晋城市安普科贸有限公司
- 0356-3056578
- 李会艳
- 山西中大新科技有限公司
- 0351-7229081
- 任秀军
- 山西康悦正隆科技有限公司
- 0351-7343709
- 吴经理
- 太原晋科数码
- 0351-7240779
- 刘霞
- 华汉科技
- 0351-7528591
- 单宏昌
- 太原智能手机专卖店
- 13111060003
- 康晓杰
- 长治佳诺佳达摄影器材公司
- 13100158030 0355-2061995
- 赵经理
- 太原拍得丽
- 0351-8303169
- 宁亚琴
- 缘起数码
- 025-83325011
- 张炎
- 南京市玄武区龚爱民通讯器材经营部
- 186-02551518
- 李晨
- 南京夕云通讯器材经营部
- 025-33333333
- 周夕云
- 南京博瑞杰数码科技有限公司
- 025-84722655
- 白杨
- 南京康悦电子有限责任公司
- 025-83692261
- 崔红蕾
- 南京玄武区张方平通信器材经营部
- 025-83192162
- 张方平
- 南京速驰科技有限公司
- 025-83369761
- 季风雨
- 无锡市思达福电子有限公司
- 0510-82729313
- 刘远灼
- 南京奥百嘉数码产品有限公司
- 025-84555678
- 王伟
- 振华手机
- 琚振华
- 沈阳亿博科技
- 024-23849530
- 刘超
- 沈阳领翔科技有限公司
- 024-83992238
- 冀明媚
- 沈阳市高新区盛创电子经营部
- 024-83997221
- 兰红瑜
- 沈阳市世纪畅联科技有限公司
- 024-23967276
- 王先生
- 沈阳新峰科技
- 024-23969190
- 焦峰
- 沈阳市高新区世通骏达电子经营部
- 024-83992929
- 连镇浜
- 沈阳慧城伟业科技有限公司
- 024-89111118
- 张冬慧
- 沈阳双诚电脑网络科技
- 024-23967154
- 邓杰
- 沈阳合达电脑有限公司
- 024-83997343
- 陈小林
- 沈阳世嘉电子有限公司
- 024-83992022
- 李先生
IT嘉年华







