Tabela CAM (Content Addressable Memory) je komponenta, ki je ključna za delovanje omrežnega stikala Ethernet. Ethernetna stikala povezujejo več računalnikov v eno omrežje, na skoraj enak način, kot bi to lahko bila vozlišča ali druge omrežne naprave. Za razliko od drugih omrežnih naprav pa stikalo vsebuje tabelo CAM. Tabela CAM omogoča, da se informacije, ki se usmerijo prek stikala, naslovijo na en sam računalnik v omrežju in ne na vse omrežne računalnike. To poveča specifičnost informacij, ki potujejo po omrežju, za ceno povečanja ranljivosti za poskuse vdora v omrežni sistem.
O tabeli CAM je koristno razmišljati kot o posredniku ali kot krmilniku prometa. Nahaja se med povezanimi računalniki in vsemi podatki, ki se premikajo po omrežju, ter informacije po potrebi usmerja do določenih naslovnikov. Brez tabele CAM bi se vse informacije, oddane prek omrežnega stikala, pošiljale hkrati vsem računalnikom, povezanim z omrežjem. V mnogih vrstah omrežij bi to predstavljalo resno zaskrbljenost glede zasebnosti; predstavljajte si bančno omrežje, kjer je imel vsak terminal dostop do vseh informacij, ki preplavljajo sistem: gesla posameznikov in podatki o računu bi bili vidni vsem uporabnikom. Z nameščeno tabelo CAM podatki potujejo izključno v računalnik naslovnika, s čimer se odpravijo te pomisleke glede zasebnosti./p>
Tabele CAM delujejo z uporabo naslovov Media Access Control (MAC) računalnikov, povezanih v omrežje. Pomislite na to kot na številke poštnih predalov. Ko se informacije pošljejo po omrežju, pridejo v mislih na določen naslov MAC. Tabela CAM vzame informacije, jih razvrsti po MAC številki in jih pošlje v predvideni računalnik.
Čeprav so tabele CAM uporabne za ohranjanje zasebnih podatkov v omrežjih, lahko prisotnost tabele CAM poveča nevarnost ranljivosti omrežja za zunanje napade. Hekerji izkoriščajo omejeno pomnilniško zmogljivost tabel CAM, da razkrijejo in prestrežejo informacije, ki se premikajo po omrežju. Omrežja, ki uporabljajo tabele CAM, morajo biti pozorna na to grožnjo.
Tabele CAM lahko shranijo le omejeno število naslovov za določena vrata MAC. Hekerji napadajo omrežje tako, da tabele CAM preplavijo s prevelikimi informacijami o naslovu MAC. Ko se tabela prepolni s podatki, začne delovati kot vozlišče: ne upošteva zasebnosti in pošilja podatke na vsa vrata hkrati. Ko se to zgodi, lahko hekerji prestrežejo podatke po omrežju; postane viden vsem povezanim računalnikom. Poleg ogrožanja podatkov v omrežju to tudi poslabša delovanje omrežja, kar upočasni delovanje omrežja, dokler težava ni odpravljena.