页面内容:
如果你关注科技新闻,你可能已经听说了利用SMB漏洞在全球范围内进行的网络攻击。你可能之前没有听说过SMB或服务器消息块协议,但如果你是Windows用户,你已经在使用它了。所以,如果这让你对Windows系统的安全性感到担忧,并想知道“什么是SMB”以及它有多安全,那就继续阅读这篇文章吧。
SMB(Server Message Block)或者服务器消息块是一种通信协议,采用客户端-服务器模型来共享网络上连接系统的文件、资源和通信。它允许连接的系统跨网络远程打开、编辑、共享或打印文件。SMB 协议的创建是为了使局域网中的用户能够轻松、安全地相互分享和修改文件。它的设计目的是取代早期版本Windows中的文件共享协议,如CIFS和NFS。
服务器消息块(SMB)协议遵循客户端-服务器架构在网络中进行通信。服务器拥有可供网络中其他计算机(称为客户端)根据请求共享的文件或资源。SMB协议也被称为响应-请求协议,因为客户端通过发送SMB请求来初始化连接。服务器返回SMB响应,在确认后建立双向通信通道以共享资源或文件。
SMB 主要工作在网络的 应用层,直接基于 TCP/IP 协议或其他网络协议。关于 SMB 的工作,主要有四个组件:SMB 服务器、SMB 客户端、SMB 共享和 SMB 端口。资源所在的系统称为 SMB 服务器,请求系统的称为 SMB 客户端。需要共享的资源称为 SMB 共享,而其运行的端口称为 SMB 端口。
SMB(Server Message Block)协议最初由IBM在1983年开发,后来被微软用于Windows操作系统中。为了应对新的挑战,该协议经历了多次发展和变革。SMB协议的不同版本被称为“方言”。以下是不同方言的简要介绍:
这是IBM于1984年为DOS系统引入的原始SMB版本。SMB 1.0包含了Oplock功能,基于NetBIOS和TCP/IP接口运行,但它存在一些问题,如不支持加密、通信过于频繁以及安全性极低。
随着2006年Windows Vista的发布,SMB 2.0被引入。相比于SMB 1.0版本,这是一个重大改进。增加的功能包括减少指令和命令以降低通信复杂性,支持WAN加速以及预认证完整性。与使用16位数据大小的SMB 1.0不同,它使用32位或64位的数据大小。
SMB 2.1是在2010年随着Windows 7和Windows Server 2008 R2一起推出的。它在SMB 2.0版本的基础上进行了小幅改进,特别是在Oplock(操作锁定)方面,以增强缓存和性能。此版本的SMB还添加了最大传输支持(MTU)和改进的节能模式。
2012年,随着Windows 8和Windows Server 2012的发布,SMB 3.0问世。这是SMB协议的下一个重大更新,引入了端到端加密以及许多其他功能,如SMB直通、SMB多通道、远程卷影复制服务支持等。这使得SMB协议在性能、安全、管理、可用性和备份方面都有了显著的提升。
SMB 3.02是在2014年随着Windows 8.1和Windows Server 2012 R2一起引入的,目的是为了应对SMB 1.0版本的漏洞。它允许用户完全禁用系统中的SMB 1.0,从而提高系统的安全性并提升SMB的速度。
SMB的最后一个主要方言是SMB 3.1.1,它于2015年随着Windows 10和Windows Server 2016一同发布。这个版本增加了诸如使用AES-128高级加密、目录缓存、增强对中间人攻击的安全防护、集群方言围栏等功能。最新的Windows 11操作系统也使用了SMB 3.1.1方言,并且具备改进的功能。
CIFS,或Common Internet File System,是微软在1996年随着Windows 95引入的SMB(Server Message Block)的一个版本或方言。它是SMB 1.0的改进版,但在此之后,发布了许多更改进和安全的SMB版本。下表解释了SMB和CIFS之间的重要差异。
特性 | SMB | CIFS |
---|---|---|
网络性能 | SMB 2.0 和 3.0 版本显著提高了减少聊天次数、快速速度和增强性能。 | CIFS 因其频繁的通信而闻名,导致网络性能速度缓慢等问题。 |
易用性 | 在 SMB 2.0 中,SMB 运行所需的指令和命令减少到 19 条,这极大地提高了整体性能。 | CIFS 需要数百条指令和命令来执行文件传输。记住这么多命令对用户来说是一场噩梦。 |
身份验证检查 | 从 SMB 2.0 版本开始,SMB 引入了预身份验证检查。它保护文件,除非提供用户名和密码,否则不允许任何人访问。 | 在 CIFS 中没有预身份验证检查。在文件传输过程中,文件在系统上是开放的,任何用户都可以访问。 |
加密 | SMB 3.0 及更高版本支持端到端高级加密,以确保文件传输期间的数据安全。SMB 的最新版本支持 AES-256 加密。 | CIFS 不提供加密。使用 CIFS 传输的数据容易受到恶意攻击。 |
安全风险 | SMB 2.0 及更高版本是安全的,不受恶意软件威胁。SMB 协议中包含的高级加密使其高度安全。 | CIFS 缺乏安全性,容易受到恶意软件攻击。NotPetya 和 WannaCry 等恶意软件攻击是通过利用 CIFS 漏洞实施的。 |
以上已经详细讨论了SMB是什么、它是如何工作的以及它的不同版本等所有重要细节。如果你对SMB有更多的疑问,可以查看下面的部分,我们已经回答了互联网上关于SMB最常见的FAQ。
是的,最新的Windows 11操作系统仍然使用SMB(Server Message Block)进行网络文件传输。它使用的是最新版本的SMB协议,即SMB 3.1.1,该版本具备改进的功能,如AES-256加密、支持加密的SMB Direct等。
是的,最新版本的SMB的安全性非常先进,对恶意软件攻击具有高度抵抗力。而较旧的版本,如SMB 1.0和CIFS,容易受到网络攻击,应该从您的系统中删除。
SMB(Server Message Block)协议需要一个开放的端口来在网络上传输文件。目前,SMB协议使用445端口,因为它直接运行在TCP/IP协议上。较旧的版本使用137、138和139端口。
SMB (Server Message Block) 和 FTP (File Transfer Protocol) 是用于在网络中传输文件的协议。SMB 接口简单,相对于 FTP 更加易用。除了文件传输,SMB 还允许共享如打印机等资源,而这是 FTP 无法做到的。在局域网内进行文件传输和资源共享时,SMB 是最佳的选择。而当需要跨互联网传输文件时,FTP 是更好的选择。
系统的安全性至关重要,因为它通常包含您的重要和敏感数据。网络攻击,尤其是勒索软件,日益常见。您需要密切关注系统中运行的软件和进程,确保它们不会构成安全风险。如果您正在使用MSB的旧版本,应立即禁用或卸载它们,以保护您的系统安全。