999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于TCP/IP協議的網絡安全問題分析

2017-03-11 01:41:08張帥亮張向磊馬鵬博
網絡安全技術與應用 2017年5期
關鍵詞:網絡安全信息

◆張帥亮 張向磊 馬鵬博

(河南科技學院 河南 453003)

校園網絡安全

基于TCP/IP協議的網絡安全問題分析

◆張帥亮 張向磊 馬鵬博

(河南科技學院 河南 453003)

在科學和技術的進步,社會經濟的不斷發展,人民生活水平的提高,互聯網已經深入人們的日常生活,電子信息技術的重要技術支持人們生活正常運行,目前已進入大數據的時代網絡信息。互聯網使人們生活方便但也有一定的信息安全風險,如侵犯人們的隱私的行為越來越多。為了保護人民基本權利,要構建一個安全、穩定的網絡環境。本文基于TCP / IP協議的網絡安全問題進行了討論和分析。

TCP/IP協議;網絡安全;分析

0 TCP/IP協議概述

TCP/IP協議是指一個允許不同軟硬件結構計算機進行通信的協議族,是能將各個不同結構計算機連接起來的主要技術平臺,也是實現計算機資源共享的技術支持。其中我們常說的Internet互聯網就是建立在協議之上的計算機信息技術。TCP/IP協議主要有包括四個層次,第一層是應用層,是實現使用者去訪問、去具體使用的平臺,比如說常用的后綴 www.網址等;第二層是傳輸層,是將用戶使用平臺與計算機信息網內部數據結合的通道,實現數據的傳輸與共享,有TCP、FTP等;第三層就是網絡層,是負責網絡中的數據包傳送,并提供鏈接導向以及相關的數據報服務等;最后一層是網絡訪問層,是網絡的接口層,也稱數據鏈路層,能處理不同通信媒介的相關信息細節問題,比如說常見的以太網、ARP等。基于TCP/IP協議上互聯網的信息傳輸范圍變得更廣泛,且傳輸的內容來源更多,對傳輸對象以及輸送對象的信息安全要求降低,且多個端口使得數據信息被處理的步驟較多,不能對其保密性起到保障作用,TCP是使用一種介乎集中與動態分配之間的端口分配,端口也被分為保密與自由端口,這在一定程度上又大大增加了網絡信息安全風險。下面就幾個網絡安全的主要問題進行分析。

1 基于TCP / IP協議分析的網絡安全問題

1.1 應用程序層的TCP / IP協議

首先在應用程序層的TCP / IP協議,可能產生的網絡安全問題PTP的網絡接口接收到原本不屬于主機的數據,通常使用在應用程序層的設計是一個共享的端口,由于特定類型的端口設計成本費用較高,因此在接收數據共享平臺很容易得到不屬于應用平臺的相關收據,因此引入一些木馬病毒,導致里面的數據,網絡安全問題。為此,我們可以在應用平臺設置特殊的加密文件,可以設置一個密碼特殊信息內容可以允許接受和運輸,在完全接受所有信息的情況下,減少信息被惡意攻擊的風險。此外,網絡分割處理,應用平臺上設置更多的新聞發現信息渠道,一層一層過濾不符合安全信息,并沒有一個可靠的信息來源,從而減少網絡信息安全問題。

1.2 傳輸層TCP / IP協議

其次在傳輸層TCP / IP協議也有網絡安全問題的風險,例如在ICMP傳輸通道,ICMP是IP層的一部分,是在軟件和機器之間的傳輸和控制信息無連接協議。任何端口的計算機 IP軟件發送一個PING ICMP文件,文件傳輸,申請是否可以允許ICMP將源主機對應的響應,這個命令可以檢測是否合法的消息。基本上所有應用程序數據的傳輸層同意,軟件編程的主要原因不能智能識別惡意信息,在TCP / IP網絡和以太網,常見防火墻和網絡安全防護系統通常是自動默認端,而忽視可能存在安全風險。

1.3 TCP / IP協議在網絡層

然后在TCP / IP協議在網絡層也有網絡安全的風險問題,主要表現為IP欺騙,因為TCP / IP協議的信任機制非常簡單和方便,所以很多的 IP欺騙利用這一特點,利用虛假信息來假裝重要的數據信息。許多身份只有所有者的IP地址,這里篡改的IP地址可以攻擊主機數據管理中心。我們可以設置更多的 IP地址來識別不同的檢查點,在確定正確后可以給 IP流量,除了加強網絡防火墻的防護功能,網絡信息安全。

1.4 ARP欺騙的TCP / IP網絡層

最后,在TCP / IP協議和ARP欺騙的網絡層的網絡安全問題。主機 IP數據包的過程中會有一個或多個主機使用網絡級別的第一層,和 ARP源主機第一個查詢工具,在沒有找到對應的物理地址的 IP地址將發送主機包含物理地址與 IP地址的主機的信息。與此同時,源主機到目的主機將包含它自己的IP地址和ARP檢測應答。如果在 ARP識別鏈接錯誤,直接應用到目標主機的可疑信息,如攜帶病毒,如果惡意攻擊使用 ARP欺騙會導致網絡信息安全漏洞。為此,應加強其保護功能的 ARP識別鏈接,建立更多的識別水平,不僅按照名稱作為主要依據識別IP,也指IP的相關屬性,等等。

2 TCP/IP協議安全問題的防范

對于SYN Flood攻擊,目前還沒有完全有效的方法,但可以從以下幾個方面加以防范:

(1)對系統設定相應的內核參數,使得系統強制對超時的SYN請求連接數據包的復位,同時通過縮短超時常數和加長等候隊列使得系統能迅速處理無效的SYN請求數據包。

(2)建議在該網段的路由器上做些配置的調整,這些調整包括限制SYN半開數據包的流量和個數。

(3)建議在路由器的前端TCP攔截,使得只有完成TCP三次過程的數據包才可以進入該網段,這樣可以有效的保護本網段內的服務器不受此類攻擊。

3 TCP/IP各層的安全性和提高各層安全性

網絡層的安全性;傳輸層的安全性;應用層的安全性。

一般來說,在應用層提供安全服務有幾種可能的做法,一個是對每個應用(及應用協議)分別進行修改。一些重要的TCP/IP應用已經這樣做了。在RFC1421至1424中,IETF規定了私用強化郵件(PEM)來為基于SMTP的電子郵件系統提供安全服務。Internet業界采納PEM的步子太慢的原因是PEM依賴于一個既存的、完全可操作的PKI(公鑰基礎結構)。建立一個符合PEM規范的 PKI需要多方在一個共同點上達成信任。作為一個中間步驟,Phil Zimmermann開發了一個軟件包,叫做PGP(Pretty GoodPrivacy)。PGP符合PEM的絕大多數規范,但不必要求PKI的存在。相反,它采用了分布式的信任模型,暨由每個用戶自己決定該信任哪些其他用戶。因此,PGP不是去推廣一個全局的PKI,而是讓用戶自己建立自己的信任之網。

4 總結

最重要的是,在一些基于TCP / IP協議的網絡安全問題的分析和討論,我們了解到應用程序層、傳輸層、網絡層、傳輸層可能有幾個方面,如網絡安全風險。風險的主要原因是由于信任機制的協議設計相對簡單,審定的信息來源不到位,使大量的惡意內容利用漏洞,導致很多軟件欺騙。在解決這些問題,因此,我們需要在網絡信息傳輸通道和信息識別單元和數據存儲信息鏈接中增加安全保護,增強警惕詐騙信息的意識,建立更多的保護環節,避免之間信息傳輸的可訪問性。在未來,我們將繼續進一步探索相關結構的網絡信息安全保護功能,提出更科學、有效的措施,加強我國網絡信息安全,促進我國網絡信息產業的發展。

[1]基于 ARP數據包調度系統連接狀態檢測[J].電力系統自動化,2006.

[2]基于技術PVLAN針對ARP欺騙技術研究[J].計算機知識和技術(學術),2007.

[3]校園網的 ARP欺騙攻擊和保護[J].福建計算機學報,2007.

[4]TCP/IP協議及其工作原理[J].廣西民族學院學報(自然科學版),2000.

[5]在防火墻的應用研究[J].電子科技大學學報,1999.

猜你喜歡
網絡安全信息
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 思思99思思久久最新精品| 国产精品视频系列专区| 中文字幕1区2区| 国产精品99一区不卡| 久久久91人妻无码精品蜜桃HD| 国产精品无码一区二区桃花视频| 久久www视频| 亚洲日韩精品综合在线一区二区 | 国产一二视频| 国产欧美中文字幕| 在线观看亚洲精品福利片| 欧美日本二区| 自拍亚洲欧美精品| 亚洲一区免费看| 亚洲综合激情另类专区| 欧洲高清无码在线| 手机精品福利在线观看| 国产99视频精品免费视频7| 精品免费在线视频| 欧美专区日韩专区| 麻豆精品在线播放| 999在线免费视频| 韩国自拍偷自拍亚洲精品| 国产成人精品一区二区不卡| 日本91在线| 婷婷色丁香综合激情| 中文字幕亚洲另类天堂| a级毛片视频免费观看| 91免费观看视频| 熟妇丰满人妻av无码区| 97视频在线观看免费视频| 日本黄色不卡视频| 久久一本精品久久久ー99| 91美女视频在线| 成年免费在线观看| 青草午夜精品视频在线观看| 久久亚洲国产一区二区| 成人在线综合| 国产91小视频| 老司机久久精品视频| 国产精品一区在线麻豆| 中文字幕在线不卡视频| 国产欧美日韩专区发布| 国产精品一区在线观看你懂的| 国内毛片视频| 超清无码熟妇人妻AV在线绿巨人| 国产永久在线观看| 欧美精品影院| 亚洲人成人无码www| 在线视频精品一区| 蝴蝶伊人久久中文娱乐网| 永久免费av网站可以直接看的 | 2021天堂在线亚洲精品专区| 免费观看精品视频999| 国产欧美日韩视频怡春院| 亚洲男人在线天堂| 日韩亚洲高清一区二区| 伊人成人在线| 91区国产福利在线观看午夜 | 国产成人亚洲无吗淙合青草| 国产第一色| 亚洲人成影院在线观看| 国产9191精品免费观看| 亚洲日本精品一区二区| 成人一级免费视频| 欧美精品1区| 国产福利拍拍拍| 精品免费在线视频| 日本亚洲国产一区二区三区| 欧美精品一二三区| 欧美中文字幕在线播放| 欧美成人综合在线| 日本AⅤ精品一区二区三区日| 丁香六月综合网| 久热精品免费| 成·人免费午夜无码视频在线观看 | 99视频只有精品| 国产va在线观看免费| 成人中文在线| 一区二区在线视频免费观看| 国内精自视频品线一二区| 女人毛片a级大学毛片免费|