网络安全基础之网络协议与安全威胁的关系介绍
网络安全基础之网络协议与安全威胁介绍,首先我们要先了解一下网络基础究竟是什么,接下来的文章中小编将会从osi七层模型、tcp/ip协议、osi模型与tcp/ip协议的对应、数据传输的协议单元以及数据封包和解包过程等方面进行详细的介绍,感兴趣的朋友可以阅读本文进行参考。
osi(opensystem interconnect),即开放式系统互联。 一般都叫osi参考模型,是iso(国际标准化组织)组织在1985年研究的网络互联模型。
网络协议的简介:
定义:协议是网络中计算机或设备之间进行通信的一系列规则集合。
什么是规则?
交通中的红黄绿灯:红灯停,绿灯行就是规则。
osi七层模型
osi(opensystem interconnect),即开放式系统互联。 一般都叫osi参考模型,是iso(国际标准化组织)组织在1985年研究的网络互联模型。
(1)物理层(physical layer)
物理层是osi参考模型的最低层,它利用传输介质为数据链路层提供物理连接。它主要关心的是通过物理链路从一个节点向另一个节点传送比特流,物理链路可能是铜线、卫星、微波或其他的通讯媒介。
(2)数据链路层(data link layer)
数据链路层是为网络层提供服务的,解决两个相邻结点之间的通信问题,传送的协议数据单元称为数据帧。
(3)网络层(network layer)
网络层是为传输层提供服务的,传送的协议数据单元称为数据包或分组。
(4)传输层(transport layer)
传输层的作用是为上层协议提供端到端的可靠和透明的数据传输服务,包括处理差错控制和流量控制等问题。
传输层传送的协议数据单元称为段或报文。
(5)会话层(session layer)
会话层主要功能是管理和协调不同主机上各种进程之间的通信(对话),即负责建立、管理和终止应用程序之间的会话。
(6)表示层(presentation layer)
表示层处理流经结点的数据编码的表示方式问题,以保证一个系统应用层发出的信息可被另一系统的应用层读出。如果必要,该层可提供一种标准表示形式,用于将计算机内部的多种数据表示格式转换成网络通信中采用的标准表示形式。数据压缩和加密也是表示层可提供的转换功能之一。
(7)应用层(application layer)
应用层是osi参考模型的最高层,是用户与网络的接口。该层通过应用程序来完成网络用户的应用需求,如文件传输、收发电子邮件等。
tcp/ip协议
译名为传输控制协议/因特网互联协议,又名网络通讯协议,是internet最基本的协议、internet国际互联网络的基础,由网络层的ip协议和传输层的tcp协议组成。
tcp/ip定义了电子设备如何连入因特网,以及数据如何在它们之间传输的标准。协议采用了4层的层级结构,每一层都呼叫它的下一层所提供的协议来完成自己的需求。通俗而言:tcp负责发现传输的问题,一有问题就发出信号,要求重新传输,直到所有数据安全正确地传输到目的地。而ip是给因特网的每一台联网设备规定一个地址。
osi模型与tcp/ip协议的对应
左边是osi模型,右边是tcpip协议栈分层模型,可以看得出,两个模型有很清晰的对应关系。
两个模型的下四层是一一对应的,而osi模型的上三层对应到tcpip协议的应用层,所以在谈论“应用层”概念的时候,要注意讨论的是哪个模型。
数据传输的协议单元
依据标准的osi术语,每层间对应的“协议数据单元”(protocol data unit,简称pdu)的名称都是不同的
物理层为“位”(bit),即平常讲的二进制数位流,在物理传输介质上以二进制数字信号传输(简单的如高电平代表“1”,底电平代表“0”)。
物理层的传输介质包括:
同轴电缆(coaxical cable):细缆和粗缆,目前已经不常用;
双绞线(twistedpair):utp(unshielded twisted paired , 非屏蔽双绞线),这种即平时常用的网线;stp (shielded twisted pair,屏蔽双绞线),这种线适用于电磁干扰恶劣的工业环境;(这两种线使用铜线做介质,到用户家虽然看起来就一两根,但在运营商的管线里是几千条几百条线在一起的大对线缆,经常是偷铜者的目标)
光纤(opticalfiber):使用光信号来传播数字信号的介质,坐火车到处看到路边写的大标语:“光纤没铜,挖了没用”就是指这个;
无线电波(wirelessradio);
数据链路层pdu名称叫数据帧“frame”,例如帧中继技术名称叫frame relay ,其数据单元名字叫“帧”,对以太网来说是以太帧。
网络层pdu的名称叫数据包packet, 因为ip协议在这一层,所以互联网上的数据一般被称为ip数据包。
传输层pdu的名称叫数据段segment ,这个层面最著名的是传输控制协议tcp和用户数据报协议udp。
会话层session 的pdu叫spdu,会晤协议数据单元;
表示层presentation的pdu叫ppdu,表示协议数据单元;
应用层application的pdu叫apdu,应用协议数据单元;
数据封包和解包过程
用户数据报文的一个封装过程,应用程序的数据使用tcp协议进行传输,用户数据被切割成合适的数据片段后,被加上网络层协议ip的首部字节,成为ip数据包,然后被加上数据链路层的以太网首部,成为以太网数据帧,再由以太网驱动程序将帧转化为二进制位流,在物理层面传送。
数据包传输过程
上图是两个主机通过一台交换机和一台路由器通信的示意图。二层交换机仅跨越osi模型的物理层和数据链路层,所以称为二层交换机,仅为所有连接的主机提供数据链路层间的互通功能。
路由器是跨越物理层、数据链路层、网络层的设备。
最简单的路由器的概念是一台装有两块网卡的主机,主机内部安装的路由软件可以根据ip地址在两块网卡间转发ip数据包,两块网卡各有一个ip地址,具有两个物理接口的路由器同这个道理是类似的。
由上图图四可以看到,ip地址的概念是属于ip协议,ip协议是属于osi模型第三层网络层的,所有跨越网络层的设备都需要有ip地址。最左边的主机同路由器的左侧接口各有一个ip地址,使用ip协议通信;最右边的服务器和路由器右侧接口各有一个ip地址,使用ip协议通信;路由器的不同接口的ip地址是属于不同的ip子网的,路由器就是在不同ip子网间传送ip数据包的设备,路由是根据ip数据包里的地址选择正确传递路径的过程。
tcp/ip 四层模型
arp协议:
地址解析协议,即arp(address resolution protocol),是根据ip地址获取物理地址的一个tcp/ip协议。
原理:
主机发送信息时将包含目标ip地址的arp请求广播到网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该ip地址和物理地址存入本机arp缓存中并保留一定时间,下次请求时直接查询arp缓存以节约资源。地址解析协议是建立在网络中各个主机互相信任的基础上的,网络上的主机可以自主发送arp应答消息,其他主机收到应答报文时不会检测该报文的真实性就会将其记入本机arp缓存。