- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一网络安全基础概要
TCP/IP协议实现-Socket 流程实例-流式套接字 服务器端先初始化Socket,然后与端口绑定(bind),对端口进行监听(listen),调用accept阻塞,等待客户端连接。 在这时如果有个客户端初始化一个Socket,然后连接服务器(connect),如果连接成功,这时客户端与服务器端的连接就建立了。客户端发送数据请求,服务器端接收请求并处理请求,然后把回应数据发送给客户端,客户端读取数据,最后关闭连接,一次交互结束。 TCP/IP协议实现-Libpcap/Winpcap Libcap和Winpcap实现了对Socket的封装,在Socket上提供了一层接口,方便开发者调用。 Libpcap是Unix/Linux平台下的网络数据包捕获函数库,Winpcap是Lipcap的Win32版本 Winpcap和Libpcap主要用于协议分析,发送报文,网络控制等,功能更强大一些 Ping v 使用ping可以测试计算机名和计算机的IP地址; v 验证与远程计算机的连接; v 通过将ICMP回显数据包发送到计算机并侦听回显回复数 据包,来验证与一台或多台远程计算机的连接; v 该命令只有在安装了TCP/IP协议后才可以使用; v 按照缺省设置,Windows上运行的Ping命令发送4个 ICMP(网间控制报文协议)回送请求,每个32字节数 据,如果一切正常,应能得到4个回送应答; Ping 按照缺省设置,Windows上运行的Ping命令发送4个 ICMP(网间控制报文协议)回送请求,每个32字节数 据,如果一切正常,应能得到4个回送应答 Ping 攻击 Ping攻击就是不断向指定的IP地址发送不接收回复的数据包,这种攻击通过发送大于65536字节的ICMP包使操作系统崩溃; 防范:在防火墙上过滤掉ICMP报文,或者在服务器上禁止Ping,并且只在必要时才打开ping服务。 SPX(Sequenced Packet Exchange protocol, 序列分组交换协议)序列分组交换协议(SPX)是IPX协议簇中的第四层的面向连接的协议,相当于TCP/IP协议簇中的TCP协议;,为 Novell NetWare 网络提供分组发送服务。在局域网中用得的比较多的网络协议是IPX/SPX.主要由Novell NetWare操作系统使用。 HDLC:由ISO制订,面向比特的同步协议:High Level Data Link Control(高级数据链路控制规程)。 HDLC是面向比特的数据链路控制协议的典型代表,该协议不依赖于任何一种字符编码集;数据报文可透明传输,用于实现透明传输的“0比特插入法”易于硬件实现;全双工通信,有较高的数据链路传输效率;所有帧采用CRC检验,对信息帧进行顺序编号,可防止漏收或重份,传输可靠性高;传输控制功能与处理功能分离,具有较大灵活性。 EIA/TIA -232,又称RS232,它是由是美国电子工业协会/电信工 业协会(Electronic Industries Association / Telecommunications Industries Association,EIA/TIA)在1969年公布的通信协议标准。它最初主要用于近距离的DTE和DCE设备之间的通信。 * SYN:同步标志 ACK:确认标志 确认编号(Acknowledgement Number)栏有效。大多数情况下该标志位是置位的。TCP报头内的确认编号栏内包含的确认编号(w+1,Figure:1)为下一个预期的序列编号,同时提示远端系统已经成功接收所有数据。 * FIN:结束标志 带有该标志置位的数据包用来结束一个TCP回话,但对应端口仍处于开放状态,准备接收后续数据。 TCP协议栈的弱点:TCP连接的资源消耗,其中包括:数据包信息、条件状态、序列号等。通过故意不完成建立连接所需要的三次握手过程,造成连接一方的资源耗尽。 通过攻击者有意的不完成建立连接所需要的三次握手的全过程,从而造成了C机器的资源耗尽。序列号的可预测***,目标主机应答连接请求时返回的SYN/ACK的序列号时可预测的。 * FIN:结束标志 带有该标志置位的数据包用来结束一个TCP回话,但对应端口仍处于开放状态,准备接收后续数据。 TCP协议栈的弱点:TCP连接的资源消耗,其中包括:数据包信息、条件状态、序列号等。通过故意不完成建立连接所需要的三次握手过程,造成连接一方的资源耗尽。 通过攻击者有意的不完成建立连接所需要的三次握手的全过程,从而造成了C机器的资源耗尽。序列号的可预测***,目标主机应答连接请求时返回的SYN/ACK的序列号时可预测的。 * TCP协议的注射式会话劫持,攻击者
您可能关注的文档
- 一种危急重症医学用多功能治疗工具概要.doc
- 一种基于图像的界面代码生成的方法概要.doc
- 一点一策(定)概要.ppt
- 一种新型金相试样抛光机的设计概要.doc
- 一种钢帘线电镀废水利用自动生产线概要.doc
- 一种重要的混合物-胶体概要.ppt
- 一级《市政工程》真题概要.doc
- 一汽车基本常识及机械基础概要.ppt
- 一级市政建造师城镇道路工程精要总结概要.doc
- 一级市政相关数字总结概要.doc
- 历史的巨响 奋进的力量纪念我国第一颗原子弹爆炸成功60周年-热点速递“内容简介+素材集锦+时评+作文链接+范文”.docx
- 历史的巨响 奋进的力量:纪念我国第一颗原子弹爆炸成功60周年-热点速递“内容简介+素材集锦+时评+作文链接+范文”.docx
- 吉林省2016年中考文综试卷(解析版).doc
- 吉林省2016年中考文综试卷(解析版).doc
- 吉林省2016年度中考政 治试题(word版,含答案).doc
- 吉林省2016年中考政治试卷及答案【word版】.doc
- 2016年吉林省中考政治试题及答案解析.doc
- 吉林2016年初中毕业生学业考试.doc
- 竞聘技校数学老师演讲.docx
- 2016年吉林省中考政治试题解析.doc
文档评论(0)