1. Trang chủ
  2. » Giáo Dục - Đào Tạo

Bảo vệ dữ liệu trong mạng máy tính bằng kỹ thuật firewall

74 2 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử CHƯƠNG I CƠ SỞ LÝ THUYẾT 1.1 MẠNG MÁY TÍNH 1.1.1 Lịch sử mạng máy tính Từ đầu năm 70, máy tính nối với trực tiếp để tạo thành mạng nhằm phân tán tải hệ thống tăng độ tin cậy Cũng năm này, bắt đầu xuất khái niệm mạng truyền thông (communication network), thành phần nút mạng, gọi chuyển mạch (Switching unit) dùng để hướng thơng tin tới đích Vì thường người ta khơng phân biệt khái niệm mạng máy tính mạng truyền thơng Nút Mạng H H: Người sử dụng T: Thiết bị đầu cuối T T H Hình - 1: Một mạng truyền thơng Việc máy tính nối với nhằm làm cho tài nguyên có giá trị cao nên khả dụng người sử dụng mạng tăng độ tin cậy hệ thống nhờ khả thay xảy cố máy tính (rất quan trọng ứng dụng thời gian thực) 1.1.2 Cơ sở mạng máy tính Mạng máy tính tập hợp máy tính nối với đường truyền theo kiến trúc Như có hai khái niệm Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử cần hiểu định nghĩa trên, đường truyền lý kiến trúc mạng máy tính 1.1.2.1 Đường truyền Đường truyền lý dùng để chuyển tín hiệu điện máy tính Các tín hiệu (đều thuộc dạng sóng điện từ đó, trải từ tần số vơ tuyến tới sóng cực ngắn tia hồng ngoại) biểu diễn giá trị liệu dạng xung nhị phân Tuỳ theo tần số sóng điện từ, dùng đường truyền khác để truyền tín hiệu Thơng thường người ta hay phân loại đường truyền theo hai loại: + Đường truyền hữu tuyến: Các thiết bị mạng nối với dây cáp mạng + Đường truyền vô tuyến: Các thiết bị mạng truyền tín hiệu với thơng qua sóng vơ tuyến với thiết bị điều chế giải điều chế 1.1.2.2 Kiến trúc mạng Kiến trúc mạng (network architecture) thể cách nối máy tính với tập hợp qui tắc, qui ước mà tất thực thể tham gia truyền thông mạng phải tuân theo Cách nối máy tính gọi topo mạng, tập hợp qui tắc, qui ước truyền thông gọi giao thức Topo mạng: Có kiểu nối mạng chủ yếu là: điểm - điểm (point - to - point) quảng bá ( broadcast, hay gọi điểm - đa điểm: point - to multIPoint) Theo kiểu điểm - điểm, đường truyền nối cặp nút với nút có trách nhiệm lưu trữ tạm thời sau chuyển tiếp liệu đích Hình số dạng topo mạng điểm - điểm Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử KiÕn tróc BUS KiÕn tróc Ring KiÕn tróc Start Hình 1- 2: Một số topo mạng kiểu điểm - điểm Theo kiểu quảng bá, nút chung đường truyền vật lý Dữ liệu gửi từ nút tiếp nhận tất nút lại, cần địa đích để nút vào kiểm tra xem có phải liệu dành cho hay khơng Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vơ tuyến - điện tử Hình 1-3: Một số topo mạng kiểu quảng bá Trong topo dạng bus ring cần có chế "trọng tài" để giải xung đột nhiều nút muốn truyền tin lúc Việc cấp phát đường truyền tĩnh động Cấp phát " tĩnh" thường dùng chế quay vòng (round robin) để phân chia đường truyền theo khoảng thời gian định trước Cấp phát "động" cấp phát theo yêu cầu để hạn chế thời gian "chết" vơ ích đường truyền Giao thức mạng: Việc trao đổi thông tin, dù đơn giản nhất, phải tuân theo qui tắc định Cụ thể cần có qui tắc, qui ước nhiều mặt, từ khuôn dạng (cú pháp, ngữ nghĩa ) liệu thủ tục gửi , nhận liệu, kiểm soát hiệu chất lượng đường truyền đồng thời phải xử lý lỗi cố Tập hợp tất qui tắc, qui ước gọi giao thức (protocol) mạng Kiến trúc phân tầng: Hầu hết mạng máy tính phân tích, thiết kế theo quan điểm phân tầng (layering) Mỗi hệ thống thành phần mạng xem cấu trúc đa tầng, tầng xây tầng trước Số lượng tầng tên chức tầng phụ thuộc vào người thiết kế Trong hầu hết mạng, mục đích tầng cung cấp số dịch vụ định cho tầng cao Hình minh Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử hoạ kiến trúc phân tầng tổng quát, với giả thiết A B hai hệ thống (máy tính) thành phần mạng nối với HUB Một kết nối hỗn hợp Hub Hub Hình 1-5 Mô hình OSI lớp Bộ chuyển đổi cáp Hỡnh - 4: Kiến trúc phân tầng tổng quát Líp øng dơng (application) Líp thĨ hiƯn (presentation) Líp phiªn (session) Lớp chuyển vận (transport) Lớp mạng (network) Lớp liên kết d÷ liƯu (data link) Líp vËt lý (physical link) Ngun tắc kiến trúc mạng phần tầng là: hệ thống mạng có cấu trúc tầng (số lượng tầng, chức tầng Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử nhau) Sau xác định số lượng tầng chức tầng cơng việc quan trọng định nghĩa giao diện tầng kề giao thức tầng đồng mức hệ thống nối kết với Trong thực tế, liệu không truyền trực tiếp từ tầng thứ i hệ thống sang tầng thứ i hệ thống khác (trừ tầng thấp trực tiếp sử dụng đường truyền vật lý để truyền xâu bit (0,1) từ hệ thống sang hệ thống khác) Ở quy ước liệu bên hệ thống gửi truyền sang hệ thống nhận đường truyền vật lý ngược lên tầng Giữa hai hệ thống kết nối với có tầng thấp có liên kết vật lý, tầng cao liên kết logic (hay liên kết ảo) đưa vào để hình thức hoá hoạt động mạng, thuận tiền cho việc thiết kế cài đặt phần mềm 1.1.3 Phân loại mạng Căn vào khoảng cách địa lý: Căn vào tiêu chí người ta phân loại mạng máy tính thành loại sau: Mạng cục (LAN - Local Area Network): mạng cài đặt phạm vi tương đối nhỏ với máy tính nút mạng vòng vài km Mạng diện rộng (WAN - Wide Area Network): mạng cài đặt phạm vi đô thị trung tâm kinh tế - xã hội có bán rộng Mạng diện rộng kết nối mạng LAN, có đặc điểm sau: + Tốc độ truyền liệu không cao + Phạm vi địa lý không giới hạn + Thường triển khai dựa vào công ty truyền thông, bưu điện dùng hệ thống truyền thông để tạo dựng đường truyền Mạng toàn cầu (GAN): phạm vi mạng trải rộng khắp châu lục Trái đất (khái niệm mạng INTERNET đề cập kỹ phần sau) Mạng chuyển mạch: vào kỹ thuật chuyển mạch người ta chia thành loại sau: Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử Mạng chuyển mạch kênh (Circuit switched networks): Trong trường hợp này, thực thể cần trao đổi thông tin với chúng thiết lập "kênh" (circuit) cố định trì hai bên ngắt liên lạc Các liệu truyền theo đường cố định Mạng chuyển mạch thông báo (message): Thông báo (message) đơn vị thơng tin người sử dụng có khn dạng quy định trước Mỗi thơng báo có chứa vùng thơng tin điều khiển định rõ đích thơng báo Căn vào thơng tin mà nút trung gian chuyển thơng báo tới nút theo đường dẫn tới đích Như vậy, nút cần phải lưu giữ thông tin tạm thời để "đọc" thông tin điều khiển thơng báo để sau chuyển tiếp thơng báo Tuỳ thuộc vào điều kiện mạng, thơng báo khác gửi đường khác Mạng chuyển mạch gói (packet - switched networks): Trong trường hợp này, thông báo chia thành nhiều phần nhỏ gói tin (packet) có khn dạng qui định trước Mỗi gói tin chứa thơng tin điều khiển, có địa nguồn (người gửi) đích (người nhận) gói tin Các gói tin thuộc thơng báo gửi qua mạng để tới đích nhiều đường khác Các phương pháp chuyển mạch thơng báo chuyển mạch gói gần giống Điểm khác biệt gói thơng tin giới hạn kích thước tối đa cho nút mạng xử lý tồn gói tin nhớ mà lưu giữ tạm thời đĩa Bởi nên mạng chuyển mạch gói truyền gói tin qua mạng nhanh hiệu so với mạng chuyển mạch thông báo 1.4.1 Mạng Internet Internet khơng phải mạng máy tính đơn lẻ mà mạng mạng máy tính trải rộng khắp tồn cầu Khơng có cá nhân, tổ chức đứng vận hành Internet, mạng máy tính liên kết với Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử dựa qui tắc, quy ước định, điều giúp cho việc trao đỏi thông tin mạng thông suốt, trung thực 1.1.4.1 Giao thức truyền mạng Giao thức điều khiển truyền TCP: TCP giao thức kiểu "có liên kết" (connection - oriented), nghĩa cần phải thiết lập liên kết logic cặp thực thể TCP trước chúng trao đổi với Đơn vị liệu sử dụng TCP gọi segment (đoạn liệu) Source port Destination port Sequence number Acknowledgment number Data Resersed U A P R S F Offset R C S S Y I Window G K H T N N Checksum Urgent pointer Options Padding TCP data Hình - 6: Khn dạng TCP Segment Các tham số khn dạng có ý nghĩa sau: + Source Port (16 bits): số hiệu cổng trạm nguồn + Destination Port (16 bits): Số hiệu cổng trạm đích + Sequence number (32 bits): số hiệu byte segment trừ bit SYN thiết lập Nếu bit SYN thiết lập Sequence Number số hiệu khởi đầu (ISN) byte liệu ISN+1 Tham số có vai trị tham số N (S) HDLC + Ackonowledgment Number (32 bits): số hiệu segment mà trạm nguồn chờ để nhận Ngầm ý báo nhận tốt ( các) Sinh viên: Nguyễn Đức Giang Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử segment mà trạm đích gửi cho trạm nguồn - tham số có vai trị tham số N (R) HDLC + Data offset (4 bits): Số lượng từ - 32 bits (32 bit words) TCP Header ( tham số vị trí bắt đầu vùng liệu) + Reserved (6bits): dành để dùng tương lai + Control bits ( bits điều khiển): Từ trái sang phải: URG: vùng trỏ khẩn (Urgent Pointer) có hiệu lực ACK: vùng báo nhận (ACK number) có hiệu lực PSH: chức PUSH RST: khởi động lại (reset) liên kết SYN: đồng hoá số hiệu (Sequence numbẻ) FIN: Khơng cịn liệu từ trạm nguồn + Window (16 bit): cấp phát credit để kiểm soát luồng liệu ( chế cửa sổ) Đây số lượng byte liệu, byte vùng ACK number, mà trạm nguồn sẵn sàng để nhận +Checksum (16 bit): mã kiểm soát lỗi ( theo phương pháp CRC) cho toàn sengment (header = data) + Urgent Pointer(16 bit): trỏ tới số hiệu byte theo sau liệu khẩn, cho phép bên nhận biết độ dài liệu khẩn Vùng có hiệu lực bit URG thiết lập + Options (độ dài thay đổi): khai báo options TCP, có độ dài tối đa vùng TCP data segment + Padding (độ dài thay đổi): phần chèn vào header để đảm bảo phần header kết thúc mốc 32 bits Phần thêm gồm toàn số + TCP data (độ dài thay đổi): chứa liệu tầng trên, có độ dài Userprocess tối đa ngầm định 536 bytes Giá trị điều chỉnh Userprocess cách vùng khai báo1trong opitions TCP TCP IP IP NAP NAP Sinh Host viên: Nguyễn Đức Giang Internet Host NAP: Network Access Protocol Học viện kỹ thuật Quân Đồ án tốt nghiệp Khoa vô tuyến - điện tử Hình - 7: Cổng truy nhập dịch vụ TCP Một cổng liên kết với địa IP tạo thành socket liên mạng Dịch vụ TCP cung cấp liên kết logic cặp socket Một socket tham gia nhiều liên kết với socket xa khác Trước truyền liệu hai trạm cần phải thiết lập liên kết TCP chúng khơng cịn truyền liệu liên kết giải phóng Giao thức liên mạng IP: Mục đích IP cung cấp khả kết nối mạng thành liên mạng để truyền liệu Vai trò IP tương tự vai trò giao thức tầng mạng mơ hình OSI Hình - minh hoạ kiến trúc kết nối mạng sử dụng TCP IP, tất hệ thống thành viên liên mạng đòi hỏi phải cài đặt IP tầng mạng Host A Host B Upper Upper Layers Layers Sinh viên: Nguyễn LAN 1Đức Giang WAN25 25 WAN LAN 10

Ngày đăng: 29/09/2023, 12:54

Xem thêm:

TÀI LIỆU CÙNG NGƯỜI DÙNG

  • Đang cập nhật ...

TÀI LIỆU LIÊN QUAN

w