Kas yra kameros stalas?

CAM (Content Addressable Memory) lentelė yra komponentas, labai svarbus Ethernet tinklo jungiklio veikimui. Eterneto jungikliai sujungia kelis kompiuterius viename tinkle panašiai kaip šakotuvai ar kiti tinklo įrenginiai. Tačiau skirtingai nuo kitų tinklo įrenginių, jungiklyje yra CAM lentelė. CAM lentelė leidžia per jungiklį nukreiptą informaciją nukreipti į vieną tinklo kompiuterį, o ne į visus tinklo kompiuterius. Tai padidina tinkle keliaujančios informacijos specifiškumą, o tai padidina pažeidžiamumą bandant įsilaužti į tinklo sistemą.

Naudinga galvoti apie CAM lentelę kaip apie tarpininką arba kaip eismo valdytoją. Jis yra tarp prijungtų kompiuterių ir visų tinkle judančių duomenų, nukreipdamas informaciją, jei reikia, konkretiems adresatams. Be CAM lentelės bet kokia informacija, transliuojama per tinklo jungiklį, būtų siunčiama vienu metu į kiekvieną kompiuterį, prijungtą prie tinklo. Daugelio tipų tinkluose tai keltų rimtą susirūpinimą dėl privatumo; įsivaizduokite bankų tinklą, kuriame kiekvienas terminalas turėtų prieigą prie kiekvienos per sistemą plūstančios informacijos: asmenų slaptažodžiai ir sąskaitos informacija būtų matoma visiems vartotojams. Kai yra CAM lentelė, duomenys keliauja tik į numatytą adresato kompiuterį, todėl išvengiama šių privatumo problemų./p>

CAM lentelės veikia naudodamos prie tinklo prijungtų kompiuterių medijos prieigos valdymo (MAC) adresus. Pagalvokite apie tai, pavyzdžiui, pašto dėžutės numerius. Kai informacija siunčiama tinkle, ji pateikiama atsižvelgiant į konkretų MAC adresą. CAM lentelė paima informaciją, surūšiuoja ją pagal MAC numerį ir išsiunčia į numatytą kompiuterį.

Nors CAM lentelės yra naudingos norint išlaikyti duomenų privačius tinkluose, CAM lentelės buvimas gali padidinti tinklo pažeidžiamumo grėsmę išorės atakoms. Įsilaužėliai išnaudoja ribotą CAM lentelių atminties talpą, kad atskleistų ir perimtų tinkle judančią informaciją. Tinklai, kuriuose naudojamos CAM lentelės, turi būti budrūs dėl šios grėsmės.

CAM lentelėse gali būti saugomas tik ribotas tam tikrų MAC prievadų adresų skaičius. Piratai atakuoja tinklą užtvindydami CAM lenteles pertekline MAC adreso informacija. Kai lentelė yra perpildyta duomenų, ji pradeda veikti kaip centras: nepaisoma privatumo ir vienu metu siunčiami duomenys į kiekvieną prievadą. Kai tai įvyksta, įsilaužėliai gali perimti duomenis tinkle; jis tampa matomas visiems prijungtiems kompiuteriams. Tai ne tik kenkia duomenims tinkle, bet ir pablogina tinklo veikimą, todėl sulėtėja tinklo tikrinimas, kol problema bus išspręsta.