TCP-IP协议体系的安全性讨论.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《TCP-IP协议体系的安全性讨论.pdf》由会员分享,可在线阅读,更多相关《TCP-IP协议体系的安全性讨论.pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 TCP/IP 协议体系的安全性讨论 文档密级:内部公开 2006-11-7 华为机密,未经许可不得扩散 第 1 页,共 3 页TCP/IP 协议体系的安全性讨论 固网产品技术支持部固网产品技术支持部 肖正宏肖正宏 摘要:摘要:本文主要对 TCP/IP 协议结构、各层功能做简单阐述,并对各层协议自身潜在的安全性隐患做了分析讨论,供我们在做数据网络安全与优化服务项目时参考。关键词:关键词:TCP/IP、协议、安全、分析、路由、ICMP、DNS 近年来,黑客利用 Internet 作案的事件频频发生,导致绝密信息被窃取、重要数据被删除、网络系统遭破坏等严重后果,给用户造成了极大的损失。尽管已采取了
2、一些安全措施,并且也已起到了很大的作用,但网络中仍存在着许多安全缺口,成为黑客的进攻突破点。TCP/IP 作为 Internet 使用的标准协议集,是黑客实施网络攻击的重点目标。本文主要围绕 TCP/IP 的安全性隐患进行讨论。1 TCP/IP 的协议结构的协议结构 TCP/IP 是一组协议的集合,除了最常用的 TCP 和 IP 协议外,还包含许多其他的工具性协议、管理协议及应用协议。TCP/IP 的协议结构如下图所示。其中,应用层向用户提供访问 Internet 的一些高层协议,使用最广泛的有 TELNET、FTP、SMTP、DNS 等,同时新的应用协议还在不断涌现。传输层的作用是提供应用程
3、序(端到端)的通信服务,该层有两个协议:传输控制协议 TCP 和用户数据报协议 UDP。前者提供高可靠的面向连接的数据传送服务,后者提供无连接的高效率的数据传送服务。网间层负责相邻主机之间的通信,该层协议主要有 IP 和 ICMP 等。网络访问层是 TCP/IP TCP/IP 协议体系的安全性讨论 文档密级:内部公开 2006-11-7 华为机密,未经许可不得扩散 第 2 页,共 3 页 协议软件的最低一层,其主要工作有:负责接收 IP 数据报,通过网络向外发送或者从网络上接收物理帧,抽出 IP 数据报向上层传送。对不同的物理网络配以相应的网络访问协议,如物理网是以太网时,网络访问协议须使用
4、IPE(RFC894)。2 协议安全性分析协议安全性分析 2.1 TCP 协议 TCP 使用三次握手机制来建立一条连接,握手的第一个报文为 SYN 包;第二个报文为SYN/ACK 包,表明它应答第一个 SYN 包同时继续握手过程;第三个报文仅仅是一个应答,表示为 ACK 包。若 A 为连接方,B 为响应方,其间可能的威胁有:?攻击者监听 B 方发出的 SYN/ACK 报文。?攻击者向 B 方发送 RST 包,接着发送 SYN 包,假冒 A 方发起新的连接。?B 方响应新连接,并发送连接响应报文 SYN/ACK。?攻击者再假冒 A 方对 B 方发送 ACK 包。这样攻击者便达到了破坏连接的作用,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- TCP IP 协议 体系 安全性 讨论
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内