【网络安全】第8讲 网络安全协议(笔记)

一、网络安全协议概述

1、协议

是指两个或多个以上参与者为完成某项特定的任务而采取的一系列步骤。

2、网络协议

是指计算机网络中通信各方关于如何进行数据交换所达成的一致性规则、标准或约定的集合,即由参与通信的各方按确定的步骤做出一系列通信动作,是定义通信实体之间交换信息的格式及意义的一组规则。



3、传输层协议的安全隐患

(1)TCP 协议的安全隐患

  • 服务器端维持大量的半连接列表而耗费一定的资源。
  • 序列号可计算。

(2)UDP 协议的安全隐患

  • 不确认报文是否到达。
  • 不进行流量控制
  • 不作纠错和重传。

4、应用层协议的安全隐患

  • 大部分协议以超级管理员的权限运行,一旦这些程序存在安全漏洞且被攻击者利用,极有可能取得整个系统的控制权。
  • 许多协议采用简单的身份认证方式,并且在网络中以明文方式传输。

5、安全协议的种类


二、SSL协议


1、版本


2、协议的使用


3、SSL 的体系结构(协议栈)

(1)底层:记录协议

(2)上层:握手协议、告警协议、修改密文规约协议


4、工作流程


5、握手协议

(1)握手协议的流程


6、记录协议

(1)SSL 记录协议中的操作


7、SSL连接 和 SSL会话

(1)SSL 连接(connection)

  • 连接是提供合适服务类型的一种传输(OSI 模型)
  • SSL 的连接是端对端的关系
  • SSL 连接是暂时的,每一个 SSL 连接和一个 SSL 会话关联

(2)SSL 会话(session)

  • 一个客户端和服务器间的关联。SSL会话由握手协议创建,SSL会话定义了一组可供多个SSL连接共享的密码安全参数。
  • SSL会话用以避免为每一个SSL连接提供新的安全参数,从而减少了昂贵的协商代价。

8、修改密文规约协议

(1)目的

为了表示密码策略的变化。


9、告警协议

当握手过程或数据加密等操作出错或发生异常情况时,向对方发出警告或中止当前连接。


三、IPSec 协议 


1、IPv4 的缺陷


2、IPSec 的应用方式


3、IPSec 的优点



4、IPSec 的内容


5、IPSec 的工作模式

(1)传输模式

(2)隧道模式


6、ESP 协议

(1)机制

通过将整个 IP 分组或上层协议部分(即传输层协议数据)封装到一个 ESP 载荷之中,然后对此载荷进行相应的安全处理,实现对通信的机密性或/和完整性保护。


(2)加密算法和认证算法由SA指定

(3)根据ESP封装的载荷内容不同

  • 传输模式:将上层协议部分封装
  • 隧道模式:将整个IP分组封装 

(4)ESP 协议传输模式


(5)ESP 协议传输模式

A. 优点


B. 缺点


(6)ESP 协议隧道模式


A. 优点


B. 缺点


7、AH 协议


(1)AH 协议传输模式

(2)AH 协议隧道模式


8、IPSec 密钥管理

  • 完成安全参数的协商和管理。
  • 通过安全关联描述 IPSec 数据封装的安全参数。

9、IKE 协议

使用两个阶段:

  1. 阶段一,建立 IKE SA
  2. 阶段二,利用已建立的 IKE SA 为 IPSec 协商具体的一个或多个建安全关联,即建立 IPSec SA

四、SET 协议 

  • 安全电子交易协议(Secure Electronic Transaction,SET)
  • 它是为了在 Internet 上进行在线交易时保证信用卡支付的安全而设计的一个开放的规范
  • 具有保证交易数据的完整性,交易的不可抵赖性等种种优点。


1、双向签名

(1)目的

将两个接收者的不同消息连接起来,以解决一些可能发生的纠纷。


(2)操作


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/773817.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Linux系统安装青龙面板结合内网穿透实现使用公网地址远程访问

文章目录 前言一、前期准备本教程环境为:Centos7,可以跑Docker的系统都可以使用。本教程使用Docker部署青龙,如何安装Docker详见: 二、安装青龙面板三、映射本地部署的青龙面板至公网四、使用固定公网地址访问本地部署的青龙面板 …

Embedded Coder生成C代码注释

学习目标 本教程将向您说明如何生成包含以下内容的代码: 在函数前注中包含函数签名和函数帮助文本。包含 MATLAB 源代码,以带有可追溯性标记的注释表示。在代码生成报告中,可追溯性标记链接到对应的 MATLAB 源代码。 前提条件 要完成本教…

入门PHP就来我这(纯干货)08

~~~~ 有胆量你就来跟着路老师卷起来! -- 纯干货,技术知识分享 ~~~~ 路老师给大家分享PHP语言的知识了,旨在想让大家入门PHP,并深入了解PHP语言。 1 PHP对象的高级应用 1.1 final关键字 final 最终的、最后的。被final修饰过的类…

固相提取铕和铀

固相萃取(Solid Phase Extraction,SPE)是一种常用的化学分离技术,它利用固体吸附剂(固定相)与样品中的目标化合物(流动相)之间的相互作用力,将目标化合物从样品中分离出来…

JVM的五大内存区域

JVM的五大内存区域 JVM内存区域最粗略的划分可以分为 堆 和 栈 ,当然,按照虚拟机规范,可以划分为以下几个区域: JVM内存分为线程独享区和线程共享区, 其中 方法区 和 堆 是线程共享区, 虚拟机栈, 本地方法…

为什么需要做网络安全服务?

网络安全服务之所以重要,是因为它在保护数字资产、维护企业运营、确保法规遵从、防范恶意行为以及建立信任等方面扮演着关键角色。以下是一些主要的理由: 保护核心资产和数据: 数字化转型使得企业数据变得极其宝贵,包括知识产权、…

竞赛选题 协同过滤电影推荐系统

文章目录 1 简介1 设计概要2 课题背景和目的3 协同过滤算法原理3.1 基于用户的协同过滤推荐算法实现原理3.1.1 步骤13.1.2 步骤23.1.3 步骤33.1.4 步骤4 4 系统实现4.1 开发环境4.2 系统功能描述4.3 系统数据流程4.3.1 用户端数据流程4.3.2 管理员端数据流程 4.4 系统功能设计 …

开发在线教育项目-在线课程视频网站开发

用了哪些技术 后端技术 springboot3 security权限框架(后台)mybatisPlus框架jwt生成tokeneasyexcel导入导出递归查询拦截器校验tokenredis的zset做排行榜功能redis的list做最新课程的功能redis做为缓存技术redis作为计数器,实时记录浏览量&…

极狐GitLab 将亮相2024空天信息大会暨数字地球生态峰会,携手中科星图赋能空天行业开发者

GitLab 是一个全球知名的一体化 DevOps 平台,很多人都通过私有化部署 GitLab 来进行源代码托管。极狐GitLab :https://gitlab.cn/install?channelcontent&utm_sourcecsdn 是 GitLab 在中国的发行版,专门为中国程序员服务。可以一键式部署…

【Proteus】按键的实现『⒉种』

🚩 WRITE IN FRONT 🚩 🔎 介绍:"謓泽"正在路上朝着"攻城狮"方向"前进四" 🔎🏅 荣誉:2021|2022年度博客之星物联网与嵌入式开发TOP5|TOP4、2021|2222年获评…

微信小程序毕业设计-走失人员的报备平台系统项目开发实战(附源码+论文)

大家好!我是程序猿老A,感谢您阅读本文,欢迎一键三连哦。 💞当前专栏:微信小程序毕业设计 精彩专栏推荐👇🏻👇🏻👇🏻 🎀 Python毕业设计…

【Python学习】流程控制、函数与类详解

🎬 鸽芷咕:个人主页 🔥 个人专栏: 《C干货基地》《粉丝福利》 ⛺️生活的理想,就是为了理想的生活! 引言 Python作为一门强大而又简洁的编程语言,提供了丰富的工具和结构来帮助开发者编写清晰、高效的代码。在本文中…

企业搭建知识库:解锁无限潜力的钥匙

在当今这个信息爆炸的时代,企业如何高效地管理、传播与利用知识,已成为衡量其竞争力的重要标尺。知识库,作为这一背景下的产物,正逐步成为企业不可或缺的数字资产。它不仅是一个自助式的数字门户,更是连接员工、客户与…

加入AIGC的小艺还有这些大用处 快来看

说到毕业,有不舍、有迷茫也有期待,在这种复杂的情绪里,手机里的小艺,简直是贴心小棉袄,给了我很多依靠,让我能勇敢的往前走。 在离别时候有太多的不舍,想要写段寄语记录下来,这时候小…

记录AllWinner H700芯片 LCD屏幕显示不正常,有色块问题

现象: 修改后: 文档: 测试命令(需要kernel打开 CONFIG_DEVMEMy): 读取: devmem2 $((0x6511000 0x0088)) w 写入: devmem2 $((0x6511000 0x0088)) w 0x7000000 代码&#xff1…

程序员自由创业周记#37:程序员创业的几个方向

程序员自由创业周记#37:程序员创业的几个方向 报志愿 这几天亲戚一外甥报志愿,让我推荐,我基于自己的认知觉得还是计算机相关是第一优选,即便现在各大互联网公司都过得不怎么好,裁员的消息此起彼伏,很多计…

从零到一:eBay自养号测评全流程解析与实操建议

eBay自养号测评是一种通过模拟真实买家行为,为卖家提供市场反馈并提升店铺权重和排名的技术手段。以下是进行eBay自养号测评的具体步骤和注意事项: 一、准备阶段 1. 技术配置:搭建境外服务器:选择稳定的境外服务器,模…

内网学习第6天 liunx定时任务 环境变量和权限配置,以及数据库提权

内网学习的第5天呢??我就没有写,那个主要就是利用内核漏洞以及suid,来进行提权的。 我在虚拟机上面进行提权,我没有成功,我本地的虚拟机呢,扫出来的漏洞poc也没有让我提权成功。所以我就没有写…

知识图谱构建助手安装配置使用!Sapphire Ventures最全Sales AI图谱:AI如何重塑销售行业?

知识图谱构建助手安装配置使用!Sapphire Ventures最全Sales AI图谱:AI如何重塑销售行业? 项目简介 llmgraph 使您能够从给定的源实体维基百科页面创建 GraphML、GEXF 和 HTML 格式(通过 pyvis 生成)的知识图。知识图谱是通过从 ChatGPT 或 LiteLLM 支持的其他大型语言模型…

从零开始开发跑腿配送系统:技术选型与架构设计

开发一个跑腿配送系统涉及多个技术栈和模块,从前端到后端,再到数据库和实时通信,每一个环节都至关重要。本文将详细介绍从零开始开发跑腿配送系统的技术选型与架构设计,并提供部分代码示例以帮助理解。 一、技术选型 前端技术&am…