平J5.1.4.4應(yīng)用層協(xié)議 想的通的果有他介紹一下最常用的 四種協(xié)議: Telnet.FTP、 TCP/IP應(yīng)用層協(xié)議是非常多的, ;下面簡 一臺主機上的用戶登 SMTP和HTTP。洛國州生省交配久的 .類應(yīng)用層協(xié)議。 它允許 像僅僅是遠(yuǎn)程主機的 參1 Telnet,也就是虛終 端服務(wù),是用得較多的 用戶當(dāng)前所使 吏用的主機好
錄進(jìn)另一臺遠(yuǎn)程主機,并在遠(yuǎn)程主機中工作,而用 終端協(xié)議的應(yīng) 用程序)。 一臺主機傳送 送到另一臺主機。 一個終端(包括鍵盤、鼠標(biāo)顯示器和一個支持虛線 FTP,即文件傳輸協(xié)議, 提供了一個有效的途徑 將數(shù)據(jù)從 文件,并實現(xiàn)一些格式轉(zhuǎn)換。例 文件傳輸有文本和二進(jìn)制兩種模式。文本模式用來傳 傳輸文 DOS中,新行由兩個ASCII符號 如,在UNIX系統(tǒng)中,新行只有一個 ASCII符號(oXod), ,而在 傳輸模式時, 如傳輸圖象文件、 (ox0d,ox0a)組成,F(xiàn)TP在傳輸中,要進(jìn)行這種轉(zhuǎn)換。 在二進(jìn)制 導(dǎo)傳輸文件,即上載文件,也 壓縮文件、可執(zhí)行文件時,則不進(jìn)行轉(zhuǎn)換。用戶可以向 FTP服務(wù)器
可以從FTP服務(wù)器向自己所在的主機傳輸文件,即文件的h 的方 式使用戶快速、方便地傳送 SMTP,即電子郵件服務(wù)使用缺省的端口25,以電子數(shù)據(jù)的 到達(dá)接收 收方的電子信箱。的 信息。即使相隔大洲、大洋,電子郵件也可以在短短的幾分 取得用超文本 標(biāo)記語言 言書寫的頁面。 HTTP,即超文本傳輸協(xié)議,用來在www服務(wù)器上取 自己的信息做成HTML的頁面。其它 在ntemnet上,無論是公司、學(xué)校,還是個人,都可以將 ,便可以方便地訪問這些頁面。
用戶使用Netscape 或Microsot Inemel Explorer 這些瀏覽器,
85.2 Internet 或Intranet的安全性分析 5.2.1 TCP/IP 協(xié)議的安全缺陷
InteretIntranet是基于TCP/IP協(xié)議族的計算機網(wǎng)絡(luò)。盡管TCP/IP 技術(shù)獲得了巨大 成功,但也越來越暴露出它在安全上的不足之處,這是由于TCP/IP協(xié)議在設(shè)計初期基本沒有
考慮到安全性問題。TCP/IP 協(xié)議的安全缺陷主要表現(xiàn)在:
樓1.TCP/IP 協(xié)議數(shù)據(jù)流采用明文傳輸。目前TCP/IP 協(xié)議主要建立在以太網(wǎng)上,以太網(wǎng) 的一個基本特性是:當(dāng)一個網(wǎng)絡(luò)設(shè)備發(fā)送一個數(shù)據(jù)包,同網(wǎng)段上每個網(wǎng)絡(luò)設(shè)備都會收到這個數(shù) 據(jù)包,然后檢查其目的地址來決定是否處理這個數(shù)據(jù)包(否就丟棄,是就接收)。如果以太網(wǎng)卡 處于一種混雜工作模式( Promiscuous Mode)下,此網(wǎng)卡會接收并處理所有的數(shù)據(jù)包。因此數(shù) 據(jù)信息很容易被在線竊聽、篡改和偽造。特別是在使用Ftp和Telnet時,用戶的賬號、口令是 明文傳輸,所以攻擊者可以截取含有用戶賬號、口令的數(shù)據(jù)包,進(jìn)行攻擊。例如使用Siffer程 等都可以截取用戶賬號和口令。 序、Snoop程序、網(wǎng)絡(luò)分析儀、Cinco Neworks公司的NexXRay、AG Group公司的EtherPek
神2.源地址欺騙(Source address spofing)或IP欺騙(IP spoofing)。TCP/IP協(xié)議是用IP地
址來作為網(wǎng)絡(luò)節(jié)點的惟一標(biāo)識,但是節(jié)點的IP地址又是不適 著可以直接修改節(jié)點的P地址,網(wǎng)站建設(shè) 充某個可信節(jié)點的IP地址,進(jìn)行攻擊。因此IP地址地不 定的,是一個公共數(shù)據(jù),因此攻擊 能被當(dāng)作一種可 信的認(rèn)證方法。永附
本文地址:http://www.islandpacificappraisals.com//article/4208.html