下载此文档

保障与安全攻击网络协议攻击.ppt


文档分类:IT计算机 | 页数:约70页 举报非法文档有奖
1/70
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/70 下载此文档
文档列表 文档介绍
网络协议攻击1网络协议攻击1TCP/IP协议栈2链路层协议攻击3网络层协议攻击4传输层协议攻击5应用层协议攻击网络协议攻击21TCP/IP协议栈ISO/OSI模型将网络表示为一个垂直的模块(或分层)协议栈。每层完成特定的功能。TCP/IP协议栈只是许多支持ISO/OSI分层模型的协议栈的一种。TCP/IP通常被认为是一个四层协议系统,如图1所示。网络协议攻击3应用程序programRARPARP链路层物理层数据链路层硬件接口IGMPICMP网络层IPUDPTCP传输层program应用层网络层传输层会话层表示层应用层图1ISO/OSI模型与TCP/IP协议栈网络协议攻击4ISO/OSI参考模型将网络设计划分成七个功能层。但此模型只起到一个指导作用,它本身并不是一个规范。例如,TCP/IP网络只使用ISO/OSI模型中的五层。图2显示了一个简单的五层网络模型,其中每层都采用了TCP/IP协议。网络层和相应的协议形成了一个模型,数据通过此模型在应用程序和网络硬件之间进行传递。网络协议攻击5应用程序programprogramprogramprogramTCPUDPICMPIGMPARPRARP应用层传输层网络层链路层物理层IP硬件接口传输线图2TCP/IP协议栈各相关协议网络协议攻击6图2中,有箭头的线表示不同的网络软件和硬件之间可能的通信信道。例如,为了和传输层通信,应用程序必须与用户数据报协议(UDP)或传输控制协议(TCP)模块对话。为了和网络层通信,应用程序必须与互联网控制报文协议(ICMP)或者互联网协议(IP)模块对话。但是,不管数据通过什么路径从应用层到网络层,数据都必须经过IP模块才能到达网络硬件。在TCP/IP协议体系结构中,每层各自负责不同的网络通信功能。(1)链路层:有时也称作数据链路层或网络接口层,通常包括操作系统中的设备驱动程序和计算机中对应的网络接口卡。它们一起处理与电缆(或其他任何传输媒介)的物理接口细节,以及数据帧(Frame)的组装。典型的协议包括ARP(地址解析协议)和RARP。网络协议攻击7(2)网络层:有时也称作互联网层,处理分组(Packet)在网络中的活动,例如分组的选路。在TCP/IP协议族中,网络层协议包括IP协议(网际协议),ICMP协议(互联网控制报文协议),以及IGMP协议(因特网组管理协议)。(3)传输层:主要为两台主机上的应用程序提供端到端的通信。在TCP/IP协议族中,有两个互不相同的传输协议:TCP(传输控制协议)和UDP(用户数据报协议)。TCP为两台主机提供高可靠性的数据通信。它所做的工作包括把应用程序交给它的数据分成合适的小块(段:Segment)交给下面的网络层,确认接收到的分组报文,设置发送最后确认分组的超时时钟等。网络协议攻击8由于传输层提供了高可靠性的端到端的通信,因此应用层可以忽略所有这些细节。而另一方面,UDP则为应用层提供一种非常简单的服务。它只是把称作数据报(Datagram)的分组从一台主机发送到另一台主机,但并不保证该数据报能到达另一端。任何必要的可靠性必须由应用层自己负责提供。(4)应用层:负责处理特定的应用程序细节。几乎各种不同的TCP/IP实现都会提供以下这些通用的应用程序:(1)?远程登录;网络协议攻击9(2)?FTP文件传输协议;(3)?SMTP简单邮件传输协议;(4)?SNMP简单网络管理协议。下面将以图2的层次依次介绍对各层典型协议的攻击。。以太网硬件并不知道有IP地址,也不理解IP地址的格式。以太网有它自己的地址方案,它采用的是6字节48?bit的惟一硬件(MAC)地址。以太网数据报头包含源和目的硬件地址。以太网帧通过电缆从源接口送到目标接口,目标接口几乎总是在同一本地网络内,因为路由是在IP层完成的,而不是以太网接口层。

保障与安全攻击网络协议攻击 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数70
  • 收藏数0 收藏
  • 顶次数0
  • 上传人0640105
  • 文件大小1.36 MB
  • 时间2020-04-30