网络协议攻击1网络协议攻击1TCP/IP协议栈2链路层协议攻击3网络层协议攻击4传输层协议攻击5应用层协议攻击网络协议攻击21TCP/IP协议栈ISO/OSI模型将网络表示为一个垂直的模块(或分层)协议栈。每层完成特定的功能。TCP/IP协议栈只是许多支持ISO/OSI分层模型的协议栈的一种。TCP/IP通常被认为是一个四层协议系统,如图1所示。网络协议攻击3应用程序programRARPARP链路层物理层数据链路层硬件接口IGMPICMP网络层IPUDPTCP传输层program应用层网络层传输层会话层表示层应用层图1ISO/OSI模型与TCP/IP协议栈网络协议攻击4ISO/OSI参考模型将网络设计划分成七个功能层。但此模型只起到一个指导作用,它本身并不是一个规范。例如,TCP/IP网络只使用ISO/OSI模型中的五层。图2显示了一个简单的五层网络模型,其中每层都采用了TCP/IP协议。网络层和相应的协议形成了一个模型,数据通过此模型在应用程序和网络硬件之间进行传递。网络协议攻击5应用程序programprogramprogramprogramTCPUDPICMPIGMPARPRARP应用层传输层网络层链路层物理层IP硬件接口传输线图2TCP/IP协议栈各相关协议网络协议攻击6图2中,有箭头的线表示不同的网络软件和硬件之间可能的通信信道。例如,为了和传输层通信,应用程序必须与用户数据报协议(UDP)或传输控制协议(TCP)模块对话。为了和网络层通信,应用程序必须与互联网控制报文协议(ICMP)或者互联网协议(IP)模块对话。但是,不管数据通过什么路径从应用层到网络层,数据都必须经过IP模块才能到达网络硬件。在TCP/IP协议体系结构中,每层各自负责不同的网络通信功能。(1)链路层:有时也称作数据链路层或网络接口层,通常包括操作系统中的设备驱动程序和计算机中对应的网络接口卡。它们一起处理与电缆(或其他任何传输媒介)的物理接口细节,以及数据帧(Frame)的组装。典型的协议包括ARP(地址解析协议)和RARP。网络协议攻击7(2)网络层:有时也称作互联网层,处理分组(Packet)在网络中的活动,例如分组的选路。在TCP/IP协议族中,网络层协议包括IP协议(网际协议),ICMP协议(互联网控制报文协议),以及IGMP协议(因特网组管理协议)。(3)传输层:主要为两台主机上的应用程序提供端到端的通信。在TCP/IP协议族中,有两个互不相同的传输协议:TCP(传输控制协议)和UDP(用户数据报协议)。TCP为两台主机提供高可靠性的数据通信。它所做的工作包括把应用程序交给它的数据分成合适的小块(段:Segment)交给下面的网络层,确认接收到的分组报文,设置发送最后确认分组的超时时钟等。网络协议攻击8由于传输层提供了高可靠性的端到端的通信,因此应用层可以忽略所有这些细节。而另一方面,UDP则为应用层提供一种非常简单的服务。它只是把称作数据报(Datagram)的分组从一台主机发送到另一台主机,但并不保证该数据报能到达另一端。任何必要的可靠性必须由应用层自己负责提供。(4)应用层:负责处理特定的应用程序细节。几乎各种不同的TCP/IP实现都会提供以下这些通用的应用程序:(1)?远程登录;网络协议攻击9(2)?FTP文件传输协议;(3)?SMTP简单邮件传输协议;(4)?SNMP简单网络管理协议。下面将以图2的层次依次介绍对各层典型协议的攻击。。以太网硬件并不知道有IP地址,也不理解IP地址的格式。以太网有它自己的地址方案,它采用的是6字节48?bit的惟一硬件(MAC)地址。以太网数据报头包含源和目的硬件地址。以太网帧通过电缆从源接口送到目标接口,目标接口几乎总是在同一本地网络内,因为路由是在IP层完成的,而不是以太网接口层。
保障与安全攻击网络协议攻击 来自淘豆网www.taodocs.com转载请标明出处.