基于TCP-IP协议的网络安全问题分析.pdfVIP

基于TCP-IP协议的网络安全问题分析.pdf

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于TCP-IP协议的网络安全问题分析.pdf

囝国卫盈 基于TOP/IP协议的网络安全问题分析 ◆张帅亮 张向磊马鹏博 (河南科技学院河南453003) 摘要:在科学和技术的进步,社会经济的不断发展,人民生活水平的提高,互联网已经深入人们的日常生活,电子信息技术的重要技 术支持人们生活正常运行,目前已进入大数据的时代网络信息。互联网使人们生活方便但也有一定的信息安全风险,如侵犯人们的隐 私的行为越来越多。为了保护人民基本权利,要构建一个安全、稳定的网络环境。本文基于TCP/IP协议的网络安全问题进行了讨论 和分析。 关键词:TCP/IP协议;网络安全;分析 0TCPIIP协议概述 1.3 TCP/IP协议在网络层 TCP/IP协议是指一个允许不同软硬件结构计算机进行通信 然后在TCP/IP协议在网络层也有网络安全的风险问题,主 的协议族,是能将各个不同结构计算机连接起来的主要技术平 要表现为IP欺骗,因为TCP/IP协议的信任机制非常简单和方便, 台.也是实现计算机资源共享的技术支持。其中我们常说的 所以很多的IP欺骗利用这一特点,利用虚假信息来假装重要的 Internet互联网就是建立在协议之上的计算机信息技术。TCP/IP数据信息。许多身份只有所有者的IP地址,这里篡改的IP地址 协议主要有包括四个层次,第一层是应用层,是实现使用者去访 可以攻击主机数据管理中心。我们可以设置更多的IP地址来识 问、去具体使用的平台,比如说常用的后缀www.网址等;第二 别不同的检查点,在确定正确后可以给IP流量,除了加强网络 层是传输层,是将用户使用平台与计算机信息网内部数据结合的 防火墙的防护功能,网络信息安全。 通道,实现数据的传输与共享,有TCP、FTrP等;第三层就是网 1.4ARP欺骗的TCP/IP网络层 络层,是负责网络中的数据包传送,并提供链接导向以及相关的 最后,在TCP/IP协议和ARP欺骗的网络层的网络安全问题。 数据报服务等;最后一层是网络访问层,是网络的接口层,也称 主机IP数据包的过程中会有一个或多个主机使用网络级别的第 数据链路层,能处理不同通信媒介的相关信息细节问题,比如说 一层,和ARP源主机第一个查询工具,在没有找到对应的物理 常见的以太网、ARP等。基于TCP/IP协议上互联网的信息传输地址的Ⅲ地址将发送主机包含物理地址与IP地址的主机的信 范围变得更广泛,且传输的内容来源更多,对传输对象以及输送 息。与此同时,源主机到目的主机将包含它自己的IP地址和ARP 对象的信息安全要求降低,且多个端口使得数据信息被处理的步 检测应答。如果在ARP识别链接错误,直接应用到目标主机的 骤较多,不能对其保密性起到保障作用,TCP是使用一种介乎集 可疑信息,如携带病毒,如果恶意攻击使用ARP欺骗会导致网 中与动态分配之间的端口分配,端口也被分为保密与自由端口, 络信息安全漏洞。为此,应加强其保护功能的ARP识别链接, 这在一定程度上又大大增加了网络信息安全风险。下面就几个网 建立更多的识别水平,不仅按照名称作为主要依据识别IP,也指 络安全的主要问题进行分析。 IP的相关属性,等等。 1基于TCP,IP协议分析的网络安全问囊 2TCPIIP协议安全问■的防范 1.1应用程序层的TCP/IP协议 对于SYNFlood攻击,目前还没有完全有效的方法,但可以 首先在应用程序层的TCP/IP协议,可能产生的网络安全问从以下几个方面加以防范: 题PTP的网络接口接收到原本不属于主机的数据,通常使用在应 (1)对系统设定相应的内核参数,使得系统强制对超时的 用程序层的设计是一个共享的端口,由于特定类型的端口设计成 SYN请求连接数据包的复位,同时通过缩短超时常数和加长等候 本费用较高,因此在接收数据共享平台很容易得到不属于应用平 队列使得系统能迅速处理无效的SYN请求数据包。 台的相关收据,因此引入一些木马病毒,导致里面的数据,网络 (2)建议在该网段的路由器上做些配置的调整,这些调整

文档评论(0)

聚文惠 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档