清华大学信息与网络安全概论(第三版)课件 (8).ppt
《清华大学信息与网络安全概论(第三版)课件 (8).ppt》由会员分享,可在线阅读,更多相关《清华大学信息与网络安全概论(第三版)课件 (8).ppt(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络通信协议安全(TCP/IP Security)信息与网络安全概论(第三版)本章內容11.1 TCP/IP网络协议11.2 应用层的网络安全通信协议11.3 传输层的网络安全通信协议11.4 网络层的网络安全通信协议11.5 拒绝服务攻击2信息与网络安全概论(第三版)11.1 TCP/IP网络协议TCP/IP网络协议是1970年由美国国防部在发展分封交换网络(ARPANET)时所提出的 ,是一,是一钟网络通信协议。目前已成为一项国际标准协议。TCP/IP由一些协议组成,负责两主机间的连接与数据交换。分为4层(Layer),每一层都通过呼叫它的下一层所提供的服务来完成自己的需求。3信息与网络安
2、全概论(第三版)TCP/IP 网络协议的4个层SMTP TELNET FTP DNS SNMP TCP UDP IP ICMP 网络界面:驱动程序(Drivers)网络硬件:Ethernet、Token Ring等应用层(Application)传输层(Transport)网络层(Internet)数据链路层(Interface)4信息与网络安全概论(第三版)OSI网络协议与TCP/IP网络协议5信息与网络安全概论(第三版)11.1.1 应用层lTCP/IP协议的最上层(第4层),对应于OSI的会话层(Session Layer)、表示层(Presentation Layer)及应用层 。l主
3、要是提供应用程序的数据传输接口。l根据这些网络协议,可以在应用层上开发与网络通信相关的应用程序,好让用户利用这些应用程序进行数据传输。l在应用层中,相关应用程序有简单邮件传输协议(SMTP)、文件传输协议(FTP)与超文本传输协议(HTTP)等。6信息与网络安全概论(第三版)11.1.2 传输层由传输控制协议(Transmission Control Protocol,TCP)与用户数据报协议(User Datagram Protocol,UDP)组成。提供主机间的数据分割与发送服务,並确定数据已被送达与接受。TCP:支持错误相应与封包(Packet)重組的能力,提供两主机之间可信赖的传输,接
4、收端收到每一封包都会返回确认。UDP:属于非面向连接(Connectionless Oriented)的传输协议,缺乏相关的侦错与确认机制,数据传递的可靠度较差。优点是传送数据时速度较快,适合大量的数据传递情况。7信息与网络安全概论(第三版)11.1.3 网络层是TCP/IP协议的第2层,对应于OSI的网络层 。由Internet协议(Internet Protocol,IP)与Internet控制消息协议(Internet Control Message Protocol,ICMP)组成。主要是将传输层所接收的封包转换成封包实际的传输接口。8信息与网络安全概论(第三版)(1)IP(Inter
5、net Protocol)定义数据单元的格式。定义网络寻址方式(IP Address)。决定数据封包在网络上的传递路径。(2)ICMP(Internet Control Message Protocol)网络状况监视工具 。(3)ARP(Address Resolution Protocol)(3)ARP(Address Resolution Protocol)通过网络上的IP地址来查出其网卡的实体位置MAC(Media Access Control)地址 。网络层通信协议9信息与网络安全概论(第三版)(4)RARP(Reverse Address Resolution Protocol)(4
6、)RARP(Reverse Address Resolution Protocol)协助发送端找到本身的IP地址。網路層的通訊協定(續)10信息与网络安全概论(第三版)11.1.4 数据链路层数据链路层也称网络接口层(Network Interface Layer)。负责提供计算机系统与网卡的驱动程序,以定义如何在此网络连线架构下传送数据。11信息与网络安全概论(第三版)11.1.5 封包的传递与拆装 封包传递与拆装的流程12信息与网络安全概论(第三版)Ethernet数据格式l发送端地址(Source Address)l接收端地址 (Destination Address)l类型 (Type
7、 Code)l检查码 (Checksum Code)13信息与网络安全概论(第三版)11.2 应用层的网络安全通信协议l lSMTP:SMTP:简单邮件传输协议 l lTELNET:TELNET:远程登录协议lFTP:文件传输协议lDNS:域名服务器lSNMP:简单网络管理协议 14信息与网络安全概论(第三版)11.2.1 PGP安全电子邮件系统PGP由Philip Zimmermann撰写,并于1991年完成第一版。PGP可以提供电子邮件机密性、完整性和验证性服务。15信息与网络安全概论(第三版)PGP信息的传送和接收过程 16信息与网络安全概论(第三版)电子邮件系统所使用的符号及代表的意义
8、KS对称式加密算法的会话密钥(Session Key)SKAPKA用户A的秘密密钥用户A的公开密钥EPDP公开密钥加密算法公开密钥解密算法ECDC对称式加密算法对称式解密算法H|Z哈希函数联结压缩算法17信息与网络安全概论(第三版)11.2.2 PGP协议的数字签名机制PGP的数字签名过程18信息与网络安全概论(第三版)11.2.3 PGP协议的信息加密机制PGP的信息加密过程19信息与网络安全概论(第三版)11.2.4 PGP协议的邮件传递流程PGP产生电子邮件的过程20信息与网络安全概论(第三版)接收方收到PGP电子邮件后的处理流程11.2.4 PGP协议的邮件传递流程(续)21信息与网络
9、安全概论(第三版)11.3.1 SSL安全传输协议SSL(Secure Socket Layer)是由Netscape公司在1995年所发表的网络安全协议,其主要功能是建立起浏览器与Web服务器之间数据传递的安全通道。SSL通过加密技术来保障交易数据的安全,当客户端传送数据时,便启动SSL加密机制 。开头是“https:/”,就表示是具有SSL保护的网页。22信息与网络安全概论(第三版)l SSL所提供的安全服务主要有以下几项 :(1)(1)提供数据传送的机密性 (Confidentiality)(Confidentiality)。(2)(2)提供数据传送的完整性 (Integrity)(In
10、tegrity)。(3)(3)提供用户与顾客间的身份验证机制 (Authenticity)(Authenticity)。11.3.1 SSL安全传输协议(续)23信息与网络安全概论(第三版)11.3.1 SSL安全传输协议(续)SSL协议主要分为两部分:SSL记录协议(SSL Record Protocol)SSL记录协议提供数据保密性及完整性两种服务。SSL握手协议(SSL Handshake Protocol)SSL握手协议则提供用户与服务器间的身份验证机制。24信息与网络安全概论(第三版)SSL记录协议的运作过程25信息与网络安全概论(第三版)SSL握手协议的运作过程26信息与网络安全概
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 清华大学信息与网络安全概论第三版课件 8 清华大学 信息 网络安全 概论 第三 课件
限制150内