网络安全概论——TCP/IP协议族的安全性

本文深入探讨了TCP/IP协议族的不同层次,包括IP、ARP、TCP、UDP等,强调了TCP的三次握手和ARP欺骗等问题。同时,文章也提到了网络安全相关协议如ICMP和路由协议,并讨论了DHCP、DNS和IPv6的安全隐患。最后,分享了网络安全学习资源。
摘要由CSDN通过智能技术生成

TCP/IP不同层次的协议

网际协议(IP)

  1. 不可靠,不能保证数据包传送成功,也不能保证按特定次序传输,也不能校验正确性头部的校验和部分只能用于校验数据包IP头部的正确性没有任何机制保证数据净荷传输的正确性不能保证数据一定是从数据包中所给的源地址发送的
  2. 使用了“IP source routing”这一选项的网际协议的数据包好像总是从路径最后一个系统上传递过来的。
  3. 根据IP协议规定、中间节点不能对小数据包进行拼接组合。

地址解析协议(ARP)

将32bit的IP地址(IP4)转化为48bit的MAC地址

传输控制协议(TCP)

  1. TCP三次握手
  2. SYN Flood攻击和防范。

开放TCP链接是一个三步握手过程。在服务器收到初始的SYN(同步序列编号Synchronize Sequence Numbers)数据包后,该链接处于半开放状态。此后,服务器返回自己的序号,并等待确认。最后客户机发送第三个数据包使TCP链接开放,在客户机和服务器之间建立连接。

客户端:服务器,你能听到我吗?

服务器:我能听到
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值