国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

計算機網絡——應用層與網絡安全(六)

這篇具有很好參考價值的文章主要介紹了計算機網絡——應用層與網絡安全(六)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

前言:

前幾章我們已經對TCP/IP協(xié)議的下四層已經有了一個簡單的認識與了解,下面讓我們對它的最頂層,應用層進行一個簡單的學習與認識,由于計算機網絡多樣的連接形式、不均勻的終端分布,以及網絡的開放性和互聯(lián)性等特征,使通過互聯(lián)網傳輸?shù)臄?shù)據(jù)較易受到監(jiān)聽、截獲和攻擊。所以我們對網絡安全也應該有一個簡單的學習與認識。

目錄

?編輯?一、應用層的作用

二、應用層中常見的協(xié)議

1.域名系統(tǒng)DNS

2.文件傳輸協(xié)議FTP

3.遠程終端協(xié)議TELNET

4.萬維網和HTTP協(xié)議

5.電子郵件協(xié)議

6.DHCP動態(tài)主機配置協(xié)議

三、網絡安全的概述?編輯

?1.概念:

2.計算機網絡面臨的威脅主要分為兩大類

(1)主動攻擊

(2)被動攻擊

3.網絡系統(tǒng)的特性

? ? ? ? (1)保密性

? ? ? ? (2)完整性

? ? ? ? (3)可用性

? ? ? ? (4)可靠性

? ? ? ? (5)不可抵賴性

四、加密與交互

???????編輯? 1.加密與解密

? ? ? ? (1)加密:

? ? ? (2)解密:

2.公鑰和私鑰

? ? ? ? (1)對稱加密

? ? ? ? (2)非對稱加密

3.防火墻

? ? ? ? (1)概念:

? ? ? ? (2)防火墻的區(qū)域

? ? ? ? (3)Trust 受信區(qū)

? ? ? ? (4)DMZ 非軍事化區(qū)

? ? ? ? (5)Untrust 非受信區(qū)


?

?一、應用層的作用

????????通過位于不同主機中的多個應用進程之間的通信和協(xié)同工作來完成。應用層的內容就是具體定義通信規(guī)則。

? ? ? ? 特點:最貼近于用戶的一層。

? ? ? ? 作用:為用戶提供服務。

二、應用層中常見的協(xié)議

1.域名系統(tǒng)DNS

????????域名結構:
????????????????每一個域名用標號隔開。
? ? ? ? ? ? ?????????????????mail.cctv.com
????????????????三級域名.二級域名.頂級域名

????????域名服務器:迭代、遞歸

計算機網絡——應用層與網絡安全(六),計算機網絡,計算機網絡,網絡協(xié)議,應用層,IP地址,防火墻,網絡安全,加密與交互

????????端口號: 53

2.文件傳輸協(xié)議FTP

????????使用TCP連接,傳輸數(shù)據(jù)

????????端口號:21 (20)????????20發(fā)送數(shù)據(jù),21用來建立連接

3.遠程終端協(xié)議TELNET

????????使用TCP連接,遠程登錄到遠地的另一臺主機上

????????端口號:23

4.萬維網和HTTP協(xié)議

????????超文本傳輸協(xié)議,是一個簡單的請求-響應協(xié)議

????????端口號:80

5.電子郵件協(xié)議

????????SMTP電子郵件傳輸協(xié)議,發(fā)送郵件? ? ? ??????????端口號:25

????????POP3郵局協(xié)議版本3,接收郵件? ? ? ? ? ? ? ? ? ? ? 端口號:110

6.DHCP動態(tài)主機配置協(xié)議

????????指的是由服務器控制一段IP地址范圍,客戶機登錄服務器時就可以自動獲得服務器分配的IP地址和子網掩碼。

????????端口號68

三、網絡安全的概述

?1.概念:

????????網絡安全(Cyber Security)是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。

2.計算機網絡面臨的威脅主要分為兩大類

(1)主動攻擊

????????主動的去做一些在網絡基礎上的惡意行為。惡意篡改信息數(shù)據(jù),發(fā)布惡意程序腳本等待

????????篡改

????????惡意程序

????????拒絕服務

(2)被動攻擊

????????被動攻擊主要是收集信息而不是進行訪問。不改變數(shù)據(jù)本身的結構,也不對軟硬件數(shù)據(jù)造成影響。

????????截獲

????????竊取

????????流量分析

3.網絡系統(tǒng)的特性

? ? ? ? (1)保密性

????????????????信息不泄露給非授權用戶、實體或過程,或供其利用的特性。

? ? ? ? (2)完整性

????????????????數(shù)據(jù)未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。

? ? ? ? (3)可用性

????????????????可被授權實體訪問并按需求使用的特性。即當需要時能否存取所需的信息。例如網絡環(huán)境下拒絕服務、破壞網絡和有關系統(tǒng)的正常運行等都屬于對可用性的攻擊。

? ? ? ? (4)可靠性

????????????????對信息的傳播及內容具有控制能力。

? ? ? ? (5)不可抵賴性

????????????????出現(xiàn)安全問題時提供依據(jù)與手段。

四、加密與交互

??????? 1.加密與解密

? ? ? ? (1)加密:

? ? ? ?? ? 概念:

????????????????是以某種特殊的算法改變原有的信息數(shù)據(jù),使得未授權的用戶即使獲得了已加密的信息,但因不知解密的方法,仍然無法了解信息的內容。?

? ? ? ? ? 加密手段:

????????????????MD5加密(信息-摘要算法)128位

????????????????AES加密(稱密鑰加密)128、192、256位

????????????????SHA1加密(安全哈希算法)160位

????????????????RSA加密(公鑰加密,私鑰解密)1024位

? ? ? (2)解密:

????????????????加密的逆過程就是解密

2.公鑰和私鑰

? ? ? ? (1)對稱加密

????????????????采用單鑰密碼系統(tǒng)的加密方法,同一個密鑰可以同時用作信息的加密和解密,這種加密方法稱為對稱加密,也稱為單密鑰加密。

? ? ? ? (2)非對稱加密

????????????????使用非堆成的加密方式時,會生成兩把鑰匙。發(fā)送方利用自己的公鑰加密,接收方利用自己的私鑰解密。

????????????????數(shù)字簽名的四大特點

? ? ? ? ? ? ? ? ? ? ? ?a.?防止重放攻擊:攻擊者利用網絡監(jiān)聽或者其他方式盜取認證憑據(jù),之后再把它重新發(fā)給認證服務器。在數(shù)字簽名中,如果采用了對簽名報文加蓋時戳等或添加流水號等技術,就可以有效防止重放攻擊。

? ? ? ? ? ? ? ? ? ? ? ? b.防止數(shù)據(jù)偽造:其他人不能偽造對消息的簽名,因為私有密鑰只有簽名者自己知道,所以其他人不可以構造出正確的簽名結果數(shù)據(jù)。

? ? ? ? ? ? ? ? ? ? ? ??c.防止數(shù)據(jù)被篡改:數(shù)字簽名與原始文件或摘要一起發(fā)送給接收者,一旦信息被篡改,接收者可通過計算摘要和驗證簽名來判斷該文件無效,從而保證了文件的完整性。

? ? ? ? ? ? ? ? ? ? ? ? d.防止數(shù)據(jù)抵賴:數(shù)字簽名即可以作為身份認證的依據(jù),也可以作為簽名者簽名操作的證據(jù)。要防止接收者抵賴,可以在數(shù)字簽名系統(tǒng)中要求接收者返回一個自己簽名的表示收到的報文,給發(fā)送者或受信任第三方。如果接收者不返回任何消息,此次通信可終止或重新開始,簽名方也沒有任何損失,由此雙方均不可抵賴。

3.防火墻

? ? ? ? (1)概念:

????????????????防火墻時一種訪問控制技術,可以嚴格控制進出網絡邊界的分組,禁止任何不必要的通信,來減少潛在入侵的發(fā)生。

? ? ? ? (2)防火墻的區(qū)域

????????????????Local 本地區(qū)域:頂級安全區(qū)域,安全優(yōu)先級為100,local就是防火墻本身的區(qū)域比如ping指令等網際控制協(xié)議的回復,需要local域的權限凡是由防火墻主動發(fā)出的報文均可認為是從Local區(qū)域中發(fā)出凡是需要防火墻響應并處理(而不是轉發(fā))的報文均可認為是由Local區(qū)域接收。

? ? ? ? (3)Trust 受信區(qū)

????????????????高級級安全區(qū)域,安全優(yōu)先級為85,通常用來定義內部用戶所在的網絡,也可以理解為應該是防護最嚴密的地區(qū)。

? ? ? ? (4)DMZ 非軍事化區(qū)

????????????????中級安全區(qū)域,安全優(yōu)先級為50

????????????????通常用來定義內部服務器所在網絡

????????????????作用是把WEB,E-mail,等允許外部訪問的服務器單獨接在該區(qū)端口,使整個需要保護的內部網絡接在信任區(qū)端口后,不允許任何訪問,實現(xiàn)內外網分離,達到用戶需求。DMZ可以理解為一個不同于外網或內網的特殊網絡區(qū)域,DMZ內通常放置一些不含機密信 息的公用服務器,比如Web、Mail、 FTP等。 這樣來自外網的訪問者可以訪問DMZ中的服務,但不可能接觸到存放在內網中的公司機密或私人信息等,即使DMZ中服務器受到破壞,也不會對內網中的機密信啟造成影響。

? ? ? ? (5)Untrust 非受信區(qū)

????????????????低級安全區(qū)域,安全優(yōu)先級為5

????????????????通常用來定義Internet等不安全的網絡,用于網絡入口線的接入。

????????????????文章來源地址http://www.zghlxwxcb.cn/news/detail-800109.html

到了這里,關于計算機網絡——應用層與網絡安全(六)的文章就介紹完了。如果您還想了解更多內容,請在右上角搜索TOY模板網以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網!

本文來自互聯(lián)網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉載,請注明出處: 如若內容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • 計算機網絡————應用層

    計算機網絡————應用層

    應用層的具體內容就是規(guī)定應用進程在通信時所遵循的協(xié)議 應用層的許多協(xié)議都是基于客戶服務器方式,客戶是服務請求方,服務器是服務提供方 應用進程通信的方式: 1、客戶/服務器(C/S, Client/Server)方式 應用層的許多協(xié)議是基于C/S方式,例如,在移動互聯(lián)網環(huán)境下,每

    2024年02月12日
    瀏覽(40)
  • 【計算機網絡】應用層

    【計算機網絡】應用層

    客戶-服務器體系結構: 特點:客戶之間不能直接通信;服務器具有周知的,固定的地址,該地址稱為IP地址。 配備大量主機的數(shù)據(jù)中心常被用于創(chuàng)建強大的虛擬服務器; P2P體系結構: 特點:對位于數(shù)據(jù)中心的專用服務器有最?。ɑ蛘邲]有)依賴 P2P最引人入勝的特征之一是

    2024年02月06日
    瀏覽(23)
  • 計算機網絡網--應用層

    計算機網絡網--應用層

    特點 網絡核心中沒有應用層軟件 網絡核心沒有應用層功能 網絡應用只在端系統(tǒng)上存在,快速網絡應用開發(fā)和部署 在計算機網絡中,進行通信的是 進程 而不是程序。不同端系統(tǒng)上,進程通過計算機網絡交換 報文 而相互通信。 進程與計算機網絡接口 進程通過稱為 套接字 的

    2024年02月15日
    瀏覽(28)
  • 計算機網絡復習(應用層)

    1、應用層對應用程序的通信提供服務 2、應用層協(xié)議定義了如下內容: 報文類型是請求還是響應 各種報文類型語法 字段的定義 時序 3、應用層功能: 文件傳輸、訪問管理 電子郵件 虛擬終端 查詢服務和遠程作業(yè)登錄 1、C/S模型 ①服務器(Server): 永久性提供服務 永久性地

    2024年04月27日
    瀏覽(25)
  • 計算機網絡-應用層(1)

    ????????域名系統(tǒng) ? ( DNS ) ?? 是把主機域名解析為IP地址的系統(tǒng)。該系統(tǒng)是由解析器和域名服務器組成的。采用 UDP ? 協(xié)議,較少情 況下使用 TCP ? 協(xié)議,端口號均為53。 ???????? 域名系統(tǒng)由三部分構成: ? DNS ? 名字空間、域名服務器、 ? DNS客戶機。 (1)根域: ???

    2024年02月08日
    瀏覽(21)
  • 計算機網絡——應用層(3)

    計算機網絡——應用層(3)

    我的計算機網絡專欄,是自己在計算機網絡學習過程中的學習筆記與心得,在參考相關教材,網絡搜素的前提下,結合自己過去一段時間筆記整理,而推出的該專欄,整體架構是根據(jù)計算機網絡自頂向下方法而整理的,包括各大高校教學都是以此順序進行的。 面向群體:在學

    2024年01月17日
    瀏覽(26)
  • 計算機網絡-應用層(3)

    ????????文件傳輸協(xié)議 ? ( File ? Transfer ? Protocol , FTP ) ? 簡稱為“文傳協(xié) ? 議”,用于在Internet上控制文件的 雙向傳輸。 ? FTP ? 客戶上傳文 ? 件時,通過服務器 20號 端口建立的連接是建立在 TCP ? 之上的 數(shù) ? 據(jù)連接 ,通過服務器 21號 端口建立的連接是建立在 TCP ? 之上

    2024年02月08日
    瀏覽(29)
  • 【計算機網絡】第六章·應用層

    【計算機網絡】第六章·應用層

    目錄 1.應用層概述 1.1.客戶/服務器方式和對等方式 1.客戶/服務器方式(C/S方式) 2.對等方式(P2P方式) 1.2.動態(tài)主機配置協(xié)議DHCP 2.域名系統(tǒng)DNS 2.1.DNS的作用 2.2.層次樹狀結構的域名結構 2.3.因特網上的域名服務器 2.4.域名解析過程 2.5.DNS高速緩存 3.文件傳送協(xié)議FTP 4.電子郵件

    2024年02月19日
    瀏覽(16)
  • 第六章 應用層【計算機網絡】

    第六章 應用層【計算機網絡】

    以下內容源自《【計算機網絡】》 僅供學習交流使用 第五章 運輸層【計算機網絡】 計算機網絡(第8版) 謝希仁 編著 6.1.1域名系統(tǒng)概述 6.1.2互聯(lián)網的域名結構 6.1.3域名服務器 6.2.1 FTP概述 6.2.2FTP的基本工作原理 6.2.3簡單文件傳送協(xié)議TFTP 6.3遠程終端協(xié)議 TELNET 6.4.1萬維網概述

    2024年02月13日
    瀏覽(34)
  • 計算機網絡——08應用層原理

    計算機網絡——08應用層原理

    編程 在不同的端系統(tǒng)上運行 通過網絡基礎設施提供的服務,應用進程批次通信 如 Web Web 服務器軟件與瀏覽器軟件通信 網絡核心 中沒有應用層軟件 網絡核心沒有應用層功能 網絡應用只能在端系統(tǒng)上存在 快速網絡應用開發(fā)和部署 可能的應用架構 客戶-服務器模式(C/S) 對等

    2024年02月19日
    瀏覽(25)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包