《网络协议的安全性》ppt课件

《网络协议的安全性》ppt课件

ID:39950966

大小:3.58 MB

页数:104页

时间:2019-07-15

《网络协议的安全性》ppt课件_第页
预览图正在加载中,预计需要20秒,请耐心等待
资源描述:

《《网络协议的安全性》ppt课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第2章网络协议的安全性计算机网络的演变第一阶段:理论基础研究的基础第二阶段:新型分组交换技术的诞生标志着计算机网络与通信技术的结合基本成型第三阶段:TCP/IP协议的提出标志着通信与计算机技术的结合基本完成计算机网络的概念能够相互共享资源的方式互连起来的自治计算机系统的集合通信技术计算机技术计算机网络技术角度资源共享角度对信息的存储和处理实现计算机与计算机之间的互连、互通4计算机网络的的性质分散性计算机网络所连接的计算机系统可以是分布在不同地理位置的多台独立的计算机系统。异构性计算机网络中所包含的计算机不论是在组成上,还是功能上,都可以有显著的不同。自治性参与连接计算机网络的计算机应

2、该是“自治计算机系统”,即所有计算机应该实行自我管理。计算机网络协议用来规定信息格式语法用来说明通信双方应当怎么做语义详细说明事件的先后顺序时序规则网络协议包含三个基本要求网络协议是网络上所有设备之间通信规则的集合。6计算机网络分类广播式网络(BroadcastNetworks)点对点网络(Point-to-PointNetworks)按传输技术分类局域网(LAN)城域网(MAN)广域网(WAN)按网络的覆盖范围与规模分类有线网络无线网络按通信技术分类计算机网络的组成与结构资源子网通信子网主机局域网主机局域网主机局域网大型机终端路由器路由器路由器路由器路由器路由器终端8常见计算机网络

3、拓扑结构总线型结构优点:结构简单,可扩充性好缺点:维护难,分支节点故障查找难常见计算机网络拓扑结构环状结构优点:简化了路径选择,节点控制软件简单缺点:传输效率低,不便于扩充,可靠性低,维护难,网络连接设备常见计算机网络拓扑结构星状结构优点:结构简单,便于管理;控制简单,便于建网;网络延迟时间较小,传输误差较低。缺点:成本高、可靠性较低、资源共享能力也较差。以中央节点为中心,又称为集中控制式网络常见计算机网络拓扑结构树状结构分级的集中控制式网络常见计算机网络拓扑结构网状结构优点:系统可靠性高,容错能力强缺点:连接不经济,每台设备之间均有点到点的链路连接;安装复杂分布式网络常见计算机网络

4、拓扑结构无线接入设备无线终端无线终端无线通信基站无线通信基站地面接受天线卫星无线通信与卫星通信网络结构TCP/IP协议基础——OSI参考模型互联网设计之初的使用目的是用于科学研究,其基本假设就是节点的诚实性;由于计算机网络的广泛使用,这种假设在今天已经无法成立,因此可能导致各种各样的攻击。这些攻击主要针对两方面的缺陷:协议设计的缺陷,这种攻击会一直存在,直至该协议更新;协议实现的缺陷,这种攻击会随着软件的更新而消除。TCP/IP协议基础——OSI参考模型(Cont.)应用进程访问网络服务的窗口应用层解释不同控制码、字符集和图形字符等表示层负责建立、维护和同步通信设备之间的交互操作会话

5、层负责整个消息无差错、按顺序地的从信源到信宿传递过程传输层负责数据包成功和有效率地经过多条链路、由信源到信宿的传递过程网络层负责将数据帧无差错地从一个站点送达下一个相邻站点数据链路层数据链路实体间透明的比特(Bit)流传输物理层TCP/IP协议基础——TCP/IP协议栈(Cont.)直接为网络应用提供服务,使得应用程序能通过网络收发数据应用层为应用层实体提供端到端的通信功能,提供有连接的服务和无连接的服务传输层提供可靠、无连接的数据报传递服务。网际层负责对数据包进行路由选择网际互联层负责在实际网络中传输、发送、接收端到端数据包网络接口层OSI模型是在协议开发前设计的,具有通用性.TC

6、P/IP是先有协议集然后建立模型,不适用于非TCP/IP网络.实际市场应用不同(OSI模型只是理论上的模型,并没有成熟的产品,而TCP/IP已经成为“实际上的国际标准”)TCP/IP协议基础——TCP/IP协议栈(Cont.)SMTPHTTPTELNETDNSSNMPTFTPRPCTCPUDPARP,RARP,etc.IP,ICMP,IGMP应用层传输层网际层网络接口层以太网,帧中继,令牌环,etc.TCP/IP协议基础——协议数据封装应用层传输层网络层数据链路层物理层应用层传输层网络层数据链路层物理层AHTHIHFHBitsDATAFT假消息攻击假消息攻击利用网络协议设计中的缺陷,

7、通过发送伪造的数据包达到欺骗目标、从中获利的目的哪些协议设计有缺陷,是容易受到攻击的呢?假消息攻击的分类分类与网络协议各层次的关系应用层传输层网络层数据链路层DNS欺骗,SMB中间人攻击SYNFlood攻击,IP欺骗ICMP重定向攻击,IP分片攻击ARP欺骗物理层数据发送应用层传输层网络层主机-网络层应用程序操作系统操作系统网络设备应用数据应用数据TCP头应用数据TCP头IP头应用数据TCP头IP头帧头网页访问内部网络外部网络GETHTTP://e.pku

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。