CPIP协议族安全架构.ppt
《CPIP协议族安全架构.ppt》由会员分享,可在线阅读,更多相关《CPIP协议族安全架构.ppt(23页珍藏版)》请在三一办公上搜索。
1、第二章TCP/IP协议簇的安全架构,2.1TCP/IP协议族概述,内 容 提 要,TCP/IP协议族概述TCP/IP协议族安全性分析TCP/IP协议族安全架构,TCP/IP协议族分层,HTTP,SMTP,DNS,RTP,TCP,UDP,硬件接口,网络层,链路层,运输层,应用层,IGMP,ARP,PARP,ICMP,物理介质/0层,电缆,FDDI,双绞线,双绞线,微波,无线,卫星,TCP/IP协议族分层(1)-物理层,物理介质层:也叫0层,本身不属于TCP/IP协议族层次功能:实现节点/结点之间的物理连接(物理连线)构成:双绞线+电缆+光纤+微波+无线频道+卫星频道等网络接口层功能:物理接入+b
2、流传输+帧组装+点点通信构成协议:以太网+令牌网+帧中继+信元网+别类型网络网际层功能:地址解析+网间链接+路由寻径+流量控制+向上服务构成协议:IP+ARP/PARP+ICMP+IGMP,数据链路层或网络接口层。功能:接收来自网路层的IP数据报,把数据发送到制定的网络上;接收物理帧,抽出网络层数据报。组成:设备驱动程序,网络接口卡。协议类型:地址解析协议(ARP)和逆地址解析协议(RARP),TCP/IP协议族分层(2)-链路层,TCP/IP协议族分层(3)-网络层,网际互联层。作用:处理数据包在网络中的活动(packet)。网络层是异构网络的关键。接收传输层的请求,封装数据包,加包头。协议
3、:控制消息协议:ICMP(internet control message protocol).网络层利用他来与其他主机或路由交换错误报文和重要消息。比如ping。组管理协议:IGMP(internet group management protocol),把UDP数据报多播到多个主机。,TCP/IP协议族分层(4)-传输层,作用:提供应用程序之间的通信服务,负责为2台互联主机的应用程序提供端到端的通信。协议:TCP/IP,TCP/IP协议族分层(5)-应用层,最高层。网络向用户提供各种服务。协议:FTP/HTTP/SMTP/DNS,TCP/IP协议族功能协议(1),TCP协议:握手链接+可靠
4、B流传输+分/复端口+释放链接协议特征:数据流+虚电路+缓冲传输+元结构+全双工TCP 头部数据结构UDP协议:无需连接+不可靠数据报传输+分/复用端口协议特征:无状态+数据报+不可靠+有端口+伪头部UDP 头部与伪头部数据结构,TCP/IP协议族功能协议(2),IP协议:分片封装+路由寻径+存储转发+尽力投递协议数据发送:直接发送+间接发送协议特征:核心协议+点到点+源路由IP头部数据结构ICMP协议:辅助协议+拥塞控制+路径检查协议特征:差错报告+消息控制+呼叫-应答ICMP头部数据结构,传输层协议的安全隐患,TCP协议的安全隐患:三次握手的过程中,服务器可能出现一个异常线程等待,如果有大
5、量的等待,服务器会因为维持大量的半连接列表耗费资源。三次握手时产生初始序列号(ISN),该号不是随即产生的,有些平台可以计算出该号,进行攻击UDP协议的安全隐患:Udp本身是不可靠的,依靠IP协议传输报文,不能确定报文是否到达,丢弃的包不重传。,网络层协议的安全隐患,IP协议的安全隐患:缺少身份认证机制,不检查IP地址,产生IP欺骗攻击,尤其是地址假冒。IP数据包包含了源路由选项,本来是可以指定路由,测试流量,但是,可以利用源路由选项进行攻击,源路由指定了IP数据包必须经过的路由,使得入侵者可以绕开网络的安全措施,选择攻击目标。重组IP分段包的威胁,网络存在不同的最大传输单元(MTU),为此,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CPIP 协议 安全 架构

链接地址:https://www.31ppt.com/p-5423381.html