| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 信息安全保障基础 -> 正文阅读 |
|
[系统运维]信息安全保障基础 |
系列文章目录提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 例如:第一章 Python 机器学习入门之pandas的使用 文章目录资料:百度网盘-信息安全 提取码:rpac 网络安全基础1. ISO/OSI模型1.1 ISO/OSI七层模型结构ISO/OSI模型定义了网络中不同计算机系统进行通信的基本过程和方法。
OSI分层结构的优点:
发送方从上至下会进行层层的数据封装,到接收方会进行从下至上层层解封装。 1.2 OSI安全体系结构目标:保证异构计算机进程与进程之间远距离交换信息的安全。 1.2 TCP/IP协议1.2.1 TCP/IP协议结构(四层)硬件接口:比如网卡… 1.2.1.1 网络接口层1.2.1.1.1 网络接口层主要协议(ARP,RARP)ARP:地址解析协议-可进行ip地址转换(IP地址(IP地址是逻辑地址,可以手动修改)转换为MAC地址(物理地址,捆绑在网卡上)) 1.2.1.1.2 网络接口层安全问题损坏:自然灾害,动物破坏,老化, 误操作 查看主机的路由表: 1.2.1.2 网络互联层(核心协议)-IP协议IP协议是TCP/IP协议族中最核心的协议。 1.2.1.2.1 IPv4头部结构目前广泛使用的IPv4提供无连接不可靠(没有进行身份认证)服务。 1.2.1.2.2 网络互联层安全问题
1.2.1.3 传输层1.2.1.3.1 传输层主要协议-(TCP,UDP)TCP(传输控制协议) TCP头部结构: UDP(用户数据报协议) UDP头部结构: 1.2.1.3.2 传输层安全问题
1.2.1.4 应用层1.2.1.4.1 应用层主要协议(HTTP,SMTP/POP3,FTP,DNS…)应用层协议定义了运行在不同端系统上的应用程序进程如何互相传递报文。 典型的应用层协议:
1.2.1.4.2 应用层安全问题
1.2.2 基于TCP/IP协议簇的安全架构
1.2.3 网络攻击与防范-欺骗攻击欺骗攻击:通过伪造源于可信任地址的数据包以使一台机器认证另一台机器的复杂技术。 常见类型:
1.2.3.1 ARP欺骗实现ARP协议特点:无状态,无需请求可以应答。 1.2.3.2 IP欺骗实现IP欺骗并不容易,它是要直接冒名顶替正在通信的主机。 IP欺骗步骤:
1.2.3.3 DNS欺骗实现1.2.4 网络攻击与规范-拒绝服务攻击拒绝服务攻击(拒绝服务是一类攻击方式的统称):让被攻击的系统无法正常进行服务的攻击方式。 拒绝服务攻击方式:
1.2.4.1 典型攻击-SYN Flood原理:伪造虚拟地址连接请求,消耗主机连接数。 1.2.4.2 典型攻击-UDP Flood原理:利用UDP(简单,高效),形成流量冲击。 1.2.4.3 典型攻击-Teardrop原理:构造错误的分片信息,系统重组分片数据时,内存计算错误,导致协议栈崩溃。 1.2.4 TCP/IP协议与OSI/RM模型对比 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 6:56:12- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |