TCP/IP层次安全性

TCP/IP的安全性可分为多层,各安全层是一包含多个特征实体。在不同层次,可增加不同安全策略和措施。如在传输层提供安全套接层服务SSL和其继任者传输层安全TLS,是为网络通信提供安全及数据完整性的一种安全协议,在网络层提供虚拟专用网VPN技术等。TCP/IP网络安全技术层次体系如图所示。

TCP/IP物理层的安全性

TCP/IP模型的网络接口层对应着OSI模型的物理层和数据链路层。物理层安全问题是指由网络环境及物理特性产生的网络设施和线路安全性,致使网络系统出现安全风险,如设备问题、意外故障、信息探测与窃听等。由于以太网上存在交换设备并采用广播方式,可能在某个广播域中侦听、窃取并分析信息。为此,保护链路上的设施安全极为重要,物理层的安全措施相对较少,最好采用“隔离技术”将每两个网络保证在逻辑上能够连通,同时从物理上隔断,并加强实体安全管理与维护。

TCP/IP网络层的安全性

网络层的主要功能主要用于数据包的网络传输,其中IP协议是整个TCP/IP协议体系结构的重要基础,TCP/IP中所有协议的数据都以IP数据包形式进行传输。

TCP/IP协议族常用的两种IP版本是IPv4和IPv6。IPv4在设计之初根本没有考虑到网络安全问题,IP包本身不具有任何安全特性,从而导致在网络上传输的数据包很容易泄漏或受到攻击,IP欺骗和ICMP攻击都是针对IP层的攻击手段。如伪造IP包地址、拦截、窃取、篡改、重播等。因此,通信双方无法保证收到IP数据包的真实性。IPv6简化了IPv4中的IP头结构,并增加了对安全性的设计。

TCP/IP传输层的安全性

TCP/IP传输层主要包括传输控制协议TCP和用户数据报协议UDP,其安全措施主要取决于具体的协议.传输层的安全主要包括:传输与控制安全、数据交换与认证安全、数据保密性与完整性等.TCP是一面向连接协议,用于多数互联网服务:HTTP、FTP和SMTP.为了保证传输层的安全设计了安全套接层协议SSL(Secure Socket Layer),现更名传输层协议TLS(Transport Layer Security),主要包括SSL握手协议和记录协议。

SSL协议用于数据认证和数据加密的过程,利用多种有效密钥交换算法和机制。SSL记录协议对应用程序提供的信息分段、压缩、认证和加密.此协议提供了身份验证、完整性检验和保密性服务,密钥管理的安全服务可为各种传输协议重复使用。

TCP/IP应用层的安全性

网络安全性问题主要重点解决的常用应用系统(协议),包括HTTP、FTP、SMTP、DNS、Telnet等。
(1) 超文本传输协议(HTTP)安全
HTTP是互联网上应用最广泛的协议。使用80端口建立连接,进行浏览、数据传输和对外服务.其客户端使用浏览器访问并接受从服务器返回的Web网页.下载破坏性的控件或插件,在用户的终端上运行并含有恶意代码、病毒或特洛伊木马,注意不下载未经过检验的程序。

(2) 文件传输协议(FTP)安全
FTP是建立在TCP/IP连接上的文件发送与接受协议。由服务器和客户端组成,每个TCP/IP主机都有内置的FTP客户端,且多数服务器都有FTP程序。FTP通常使用20和21两个端口,由21端口建立连接,使连接端口在整个FTP会话中保持开放,用于在客户端和服务器之间发送控制信息和客户端命令.在FTP主动模式下,常用20端口数据传输,在客户端和服务器之间每传输一个文件都要建立一个数据连接。

(3) 简单邮件传输协议(SMTP)安全
不法分子可以利用SMTP对E-mail服务器进行干扰和破坏。如通过SMTP对E-mail服务器发送大量的垃圾邮件和聚集数据包,致使服务器不能正常处理合法用户的使用请求,导致拒绝服务。目前,绝大部分的计算机病毒基本都是通过邮件或其附件进行传播的。因此,SMTP服务器应增加过滤、扫描及设置拒绝指定邮件等功能。

(4) 域名系统(DNS)安全
网络通过DNS在解析域名请求时使用其53端口。黑客可以进行区域传输或利用攻击DNS服务器窃取区域文件,并从中窃取区域中所有系统的IP地址和主机名。可采用防火墙保护DNS服务器并阻止各种区域传输,还可通过配置系统限制接受特定主机的区域传输。

(5) 远程登录协议(Telnet)安全
Telnet的功能是进行远程终端登录访问,曾用于管理UNIX设备。允许远程用户登录是产生Telnet安全问题的主要问题,另外,Telnet以明文方式发送所有用户名和密码,给非法者以可乘之机,只要利用一个Telnet会话即可远程作案,现已成为防范重点。

TCP/IP层次安全性相关推荐

  1. TCP/IP原理浅析

    转载:https://www.cnblogs.com/wxd0108/p/7687298.html TCP/IP原理浅析 TCP/IP概述 TCP/IP起源于1969年美国国防部(DOD:The Un ...

  2. 【详解】以下关于TCP/IP协议栈中协议和层次的对应关系正确的是()

    以下关于TCP/IP协议栈中协议和层次的对应关系正确的是 解析: TCP协议和UDP协议都是基于IP协议的. 基于TCP的应用层协议:FTP.Telnet.SMTP.HTTP.POP3与DNS 基于U ...

  3. 计算机网络中TCP属于,【填空题】TCP/IP协议将计算机网络的结构划分为应用层、传输层、网络互连层等4个层次,其中IP协议属于【1】层。...

    [填空题]TCP/IP协议将计算机网络的结构划分为应用层.传输层.网络互连层等4个层次,其中IP协议属于[1]层. 更多相关问题 [单选] 数据格式为透明的是()的通道,它与信号速率及电调制方式无关, ...

  4. TCP/IP协议簇简介

    参考: https://blog.csdn.net/wuzhiwei549/article/details/105965493 https://blog.csdn.net/weixin_4419896 ...

  5. TCP/IP入门(4) --应用层

    /** 本篇博客由汗青ZJF整理并发布, 转载请注明出处: http://blog.csdn.net/zjf280441589/article/category/1854365 */ TCP/IP中的 ...

  6. 用于地址解析的协议是服务器,tcp/ip协议和http协议

    TCP/IP 是一类协议系统,它是用于网络通讯的一套协议集合.浏览器 传统上来讲 TCP/IP 被认为是一个四层协议:应用层(telnet, ftp, http, smtp, dns等),传输层(tc ...

  7. TCP/IP及内核参数优化调优(转:https://www.cnblogs.com/jking10/p/5472386.html)

    Linux下TCP/IP及内核参数优化有多种方式,参数配置得当可以大大提高系统的性能,也可以根据特定场景进行专门的优化,如TIME_WAIT过高,DDOS攻击等等. 如下配置是写在/etc/sysct ...

  8. 网络基础知识-TCP/IP协议各层详解

    TCP/IP简介 虽然大家现在对互联网很熟悉,但是计算机网络的出现比互联网要早很多. 计算机为了联网,就必须规定通信协议,早期的计算机网络,都是由各厂商自己规定一套协议,IBM.Apple和Micro ...

  9. OSI 参考模型与TCP/IP 参考模型的比较

    OSI 参考模型与TCP/IP 参考模型的比较     [尊重原创,转载请注明出处]http://blog.csdn.net/guyuealian/article/details/51279497   ...

最新文章

  1. bugku你必须让他停下
  2. xcode 编译时有相同的类,导致冲突,编译错误
  3. SQL模糊查询 LIKE
  4. js对象数组转java对象数组对象数组对象数组对象,前台js数组json字符串,后台json转为对象数组的具体实现...
  5. 数据聚合Spring Data MongoDB:嵌套结果
  6. 你当初是如何走上编程之路的?
  7. 文件上传 jqueryForm
  8. Sql server锁,独占锁,共享锁,更新锁,乐观锁,悲观锁
  9. 10.PHP中的赋值运算符
  10. bootstrap checkbox_[推荐]icheck-bootstrap(漂亮的ckeckbox/radiobox)
  11. .net 2.0 只读TextBox取值问题
  12. ubuntu 20.04 编译yocto 错误集锦
  13. 面试考知识点,吾亦很难通过
  14. 人性的弱点-读书笔记
  15. 服务器正文21:不同编译器对预编译的处理(简单介绍msvc和gcc)及常用gcc编译指令、跨平台debug、release不同指令flag选择
  16. 俄勒冈之旅_以您记得的方式玩俄勒冈之路
  17. win10 系统开启自带热点,手机无法连接(连接超时)
  18. 《安富莱嵌入式周报》第285期:电子技术更新换代太快,我要躺平,Linux内核6.1已经并入RUST,一夜161个网站密码遭泄,Matlab精选课件,开源电子书
  19. 黑胶音乐和CD音乐有什么区别?
  20. Qualcomm QCC 蓝牙芯片烧录工具

热门文章

  1. 原来3DMAX入门应该这样学!
  2. 火箭发射升空——数学模型P163 5.6
  3. 别人看我真威风,我羡别人好轻松
  4. 程序员视角的计算机系统 第一章 计算机系统 之旅
  5. 固态硬盘能提高服务器内存吗,内存涨疯了!固态硬盘能替代内存吗?
  6. 政府补贴政策这么多,ITSS信息技术服务标准到底是什么?
  7. android 地图方向北方,android 地图
  8. make_unique的使用
  9. 如何用python爬取e-hentai的图片
  10. 【每天1分钟】MarkDown语法学习之插入表格