成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

TCP IP協議當中的安全漏洞

網絡 網絡管理
本文主要講述了TCP IP協議中存在的安全漏洞問題。現在我們的網絡已經日趨成熟,但是安全問題一直是我們長期需要解決的。現在就來看看這方面的內容吧。

網絡之中,我們最擔心的就是安全漏洞的問題。現在的絕大多數互聯網用戶還是使用的IPv4版本的網絡,在這個版本下,我們的網絡協議基礎是TCP IP協議。那么這個協議族下都存在著那些漏洞呢?

目前在Internet上使用的是TCP IP協議。TCP IP協議叫做傳輸控制/網際協議,它是Internet國際互聯網絡的基礎。TCP/IP是網絡中使用的基本的通信協議。其中IP(Internet Protocol)全名為"網際互連協議",它是為計算機網絡相互連接進行通信而設計的協議。TCP(Transfer Control Protocol)是傳輸控制協議。TCP IP協議是能夠使連接到網上的所有計算機網絡實現相互通信的一套規則,正是因為有了TCP IP協議,因特網才得以迅速發展成為世界上最大的、開放的計算機通信網絡。

從表面名字上看TCP/IP包括兩個協議,傳輸控制協議(TCP)和互聯網際協議(IP),其實TCP/IP實際上是1組協議的集合,它包括了上百個各種功能的協議。如:遠程登錄、文件傳輸和電子郵件等等,而TCP協議和IP協議是保證數據完整傳輸的兩個基本的重要協議。IP協議之所以能使各種網絡互聯起來是由于它把各種不同的“幀”統一轉換成“IP數據報”格式,這種轉換是因特網的一個最重要的特點。所以IP協議使各種計算機網絡都能在因特網上實現互通,即具有“開放性”的特點。

TCP IP協議的基本傳輸單位是數據包(datagram)。TCP協議負責把數據分成若干個數據包,并給每個數據包加上包頭,包頭上有相應的編號,以保證在數據接收端能將數據還原為原來的格式,IP協議在每個包頭上還要加上接收端主機地址,這樣數據通過路由器中的MAC地址來確定數據的流向,如果傳輸過程中出現數據丟失,數據失真等情況,TCP協議會自動要求數據重新傳輸,并重新組。總之,IP協議保證數據的傳輸,而TCP協議保證數據傳輸的質量。TCP IP協議數據的傳輸基于TCP IP協議的4層結構:應用層、傳輸層、網絡層、接口層。

各TCP IP協議層存在的安全漏洞

鏈路層存在的安全漏洞

我們知道,在以太網中,信道是共享的,任何主機發送的每一個以太網幀都會到達別的與該主機處于同一網段的所有主機的以太網接口,一般地,CSMA/CD協議使以太網接口在檢測到數據幀不屬于自己時,就把它忽略,不會把它發送到上層協議(如ARP、RARP層或IP層)。如果我們對其稍做設置或修改,就可以使一個以太網接口接收不屬于它的數據幀。例如有的實現可以使用雜錯接點,即能接收所有數據幀的機器節點。解決該漏洞的對策是:網絡分段、利用交換器,動態集線器和橋等設備對數據流進行限制、加密(采用一次性口令技術)和禁用雜錯接點。

網絡層安全漏洞

幾乎所有的基于TCP/IP的機器都會對ICMP echo請求進行響應。所以如果一個敵意主機同時運行很多個ping命令向一個服務器發送超過其處理能力的ICMP echo請求時,就可以淹沒該服務器使其拒絕其他的服務。另外,ping命令可以在得到允許的網絡中建立秘密通道從而可以在被攻擊系統中開后門進行方便的攻擊,如收集目標上的信息并進行秘密通信等。解決該漏洞的措施是拒絕網絡上的所有ICMP echo響應。

IP安全漏洞

TCP IP協議中的IP包一旦從網絡中發送出去,源IP地址就幾乎不用,僅在中間路由器因某種原因丟棄它或到達目標端后,才被使用。這使得一個主機可以使用別的主機的IP地址發送IP包,只要它能把這類IP包放到網絡上就可以。因而如果攻擊者把自己的主機偽裝成被目標主機信任的友好主機,即把發送的IP包中的源IP地址改成被信任的友好主機的IP地址,利用主機間的信任關系(Unix網絡軟件的開發者發明的術語)和這種信任關系的實際認證中存在的脆弱性(只通過IP確認),就可以對信任主機進行攻擊。注意,其中所說的信任關系是指一個被授權的主機可以對信任主機進行方便的訪問。所有的r*命令都采用信任主機方案,所以一個攻擊主機把自己的IP改為被信任主機的IP,就可以連接到信任主機并能利用r*命令開后門達到攻擊的目的。解決這個問題的一個辦法是,讓路由器拒絕接收來自網絡外部的IP地址與本地某一主機的IP地址相同的IP包的進入。

責任編輯:佟健 來源: csdn.net
相關推薦

2021-08-08 11:37:36

漏洞網絡安全網絡攻擊

2021-11-14 11:54:31

Nucleus 安全漏洞信息泄露

2010-06-11 17:20:28

2021-04-19 11:16:25

漏洞工控安全攻擊

2010-07-30 16:02:56

2010-06-08 15:10:08

2020-10-15 10:54:31

安全漏洞微軟

2010-07-01 15:38:41

TCP IP協議棧單片機

2010-07-26 15:37:12

telnet安全漏洞

2010-06-08 14:43:48

2020-01-05 22:46:31

TCPIP網絡協議

2014-06-03 09:23:41

2014-06-03 11:36:18

2010-06-12 15:22:54

2009-11-07 13:40:07

2023-04-03 06:44:24

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2021-05-12 10:46:23

漏洞BINDDNS服務器

2011-12-26 11:22:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美成人影院 | 91美女视频| 日韩a在线观看 | 欧洲一区二区在线 | 一级毛片免费 | 黄色在线免费观看视频网站 | 精品久久国产 | 欧美精品免费观看二区 | 久久午夜精品 | 欧美激情综合五月色丁香小说 | 天天夜天天操 | 欧美日韩久久精品 | 丝袜美腿一区二区三区 | 亚洲国产成人久久综合一区,久久久国产99 | 狠狠操电影 | 在线观看中文字幕 | 欧美成人精品激情在线观看 | 久久久久久久久91 | 欧美福利在线 | 91精品无人区卡一卡二卡三 | 亚洲精品一区国语对白 | 91不卡| 久久国产精品99久久久大便 | 一区二区成人在线 | www.99精品 | 99久久亚洲 | 中文字幕人成人 | 特级毛片爽www免费版 | av网站免费在线观看 | 欧美精品一区二区三区蜜桃视频 | 搞av.com| 人人爽日日躁夜夜躁尤物 | 欧美精品一区二区三区在线播放 | 成年免费大片黄在线观看岛国 | www.天天干.com| 成人午夜精品一区二区三区 | 老司机精品福利视频 | 97av视频| 毛片久久久 | zzzwww在线看片免费 | 天天干天天插 |