欢迎来到天天文库
浏览记录
ID:6135920
大小:3.76 MB
页数:54页
时间:2018-01-04
《网络安全项目实战》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、TCP/IP攻击网络安全项目实战报告题目:TCP/IP攻击小组成员:王彬彬、汪永允、罗强、王华俊-54-TCP/IP攻击论文摘要网络技术的发展已经给整个社会的科学技术、经济与文化带来了巨大的推动和冲击。随着计算机网络技术的发展和普及,全球信息化已成为人类发展的大趋势。一方面计算机网络的快速发展使得网上资源越来越丰富,电子商务、电子税务、电子海关、网上银行、网络防伪等诸多新兴业务也迅速兴起。网络不仅仅是资源共享和通信,更是一个金矿。另一方面由于Internet的国际化、社会化、开放化、个人化4个特点,使得网络安全问题变得越来越重要,计算机网络
2、犯罪造成的损失不可估计。各种网络安全事件频繁发生说明了计算机网络的脆弱性。网络的开放性和共享性在方便了人们使用的同时也使得网络很容易遭受到攻击而攻击的后果是严重的诸如数据被人窃取,服务器不能正常提供服务等等。对于这些攻击人们也采用了一些防御手段除了不断的增强系统本身的安全性之外还采用了一些辅助设备。目前最常用的保护和检测设备就是防火墙和网络系统。防火墙通常作为网关使用,这样不仅可以检测出网络攻击,还能阻断这种攻击。而网络IDS作为并行设备,则只能检测出网络攻击不能直接阻断这种攻击。它在检测到攻击后发出报警通知管理员然后管理员再来采取相应的处
3、理措施。不同的攻击,就有不同的防御方法我们只有在了解了这些攻击的基础上,制定防范策略,才能确保网络安全。现在的攻击手段虽然种类繁多但是主要利用的以下两类漏洞一类是TCP/IP协议本身的漏洞。这主要是因为TCP/IP协议的最初设计是基于互相信任的网络上,因此缺乏对安全性的考虑。另一类就是操作系统的漏洞,很多操作系统在本身结构设计和代码设计时偏重于考虑系统使用的方便性,导致了系统在远程访问、权限控制和口令管理及很多其它的方面存在安全漏洞。由于TCP/IP协议是当前网络信息化建设中最为常用的协议系统,而TCP/IP协议在设计之初并没有安全方面的考
4、虑,其采用开放体系结构以及协议的灵活性在使得互联网以几何速度扩张的同时,也产生了一个致命的缺点,即缺乏信息安全性,因此,对TCP/IP协议下网络攻击技术的研究和防范显得尤为重要。TCP/IP的层次不同提供的安全性也不同,例如,在网络层提供虚拟私用网络,在传输层提供安全套接服务。下面分别介绍TCP/IP不同层次的安全性和提高安全性的方法,并详细介绍一些常见的攻击和防范方法。通过通过攻击试验对TCP/IP协议有一个清楚的认识和理解。一、TCP/IP安全风险及其分析-54-TCP/IP攻击(一)TCP/IP的产生背景在20世纪80年代末和90年代
5、初,网络的规模和数量都得到了迅猛的增长,但是许多网络都是基于不同的硬件和软件而实现的,这使得他们之间互不兼容。显然在使用不同网络标准的网络之间是很难实现其通信的。为解决这个问题,国际标准组织ISO研究了许多网络方案,认识到需要一种可以有助于网络的建设者们实现网络、并用于通信和协同工作的网络模型,称为OSI/RM(opensysteminterconnectreferencemodel/referencemodel)参考模型,简称OSI参考模型。随着网络用户爆炸性的增长,由于OSI参考模型对“服务”与“协议”的定义结合起来,是的参考模型变得格
6、外的复杂,实现起来也比较困难。同时,寻址、控流与差错控制在每一层重复出现,降低了系统的效率,同时关于数据的安全性、加密与网络管理等方面在设计初期也忽略了,而国际化标准组织又没及时提出适合的协议,于是TCP/IP协议就出现了,TCP/IP协议的出现满足了网络发展的需要,使得自身也得到发展和完善。尽管它不是某一标准化组织提出的正式标准,但它已经被公认为目前的工业标准或“事实标准”。因特网之所以能迅速发展,就是因为TCP/IP协议能够适应和满足世界范围内数据通信的需要。(二)、TCP/IP现状及发展概况TCP/IP(TransmissionCon
7、trolProtocol/InternetProtocol,传输控制协议/网际协议)是目前世界上应用最为广泛的协议,它使网络互联变得容易起来,并且使越来越多的网络加入其中,成为Internet的事实标准.虽然从名称上看TCP/IP包括两种协议,即传输控制协议和网际协议,但是TCP/IP实际是一组协议,它包括上百个能完成各种功能的协议,而TCP协议和IP协议是认证数据完整传输的两个基本重要功能。(三)、TCP/IP体系结构及功能TCP/IP协议簇包括四个功能层:应用层、传输层、网络层及网络接口层。这四层概括了相对于OSI参考模型中的七层。1、
8、网络接口层网络接口层包括用于物理连接、传输的所有功能。OSI模型把这一层功能分为两层:物理层和数据链路层,TCP/IP参考模型把两层合在一起。TCP/IP体系结构并未定义具体的网
此文档下载收益归作者所有