AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG THEO MÔ HÌNH TCPIP

47 779 2
AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG THEO MÔ HÌNH TCPIP

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

MỤC LỤC BẢNG KÝ HIỆU iii DANH MỤC HÌNH VẼ iv LỜI NÓI ĐẦU v CHƯƠNG 1: TỔNG QUAN VỀ MÔ HÌNH TCPIP VÀ CÁC TẦNG TRONG MÔ HÌNH 1 1.1. Cấu trúc phân tầng của mô hình TCPIP 1 1.1.1. Tầng truy nhập mạng Network Acces Layer 1 1.1.2. Tầng Internet – Internet Layer 1 1.1.3. Tầng giao vận Transport Layer 1 1.1.4. Tầng ứng dụng – Application Layer 2 1.2. Các đặc tính của TCPIP 2 1.3. Tầm quan trọng và vấn đề an toàn bảo mật trong mô hình TCPIP 3 CHƯƠNG 2: AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG Ở CÁC TẦNG TRONG MÔ HÌNH TCPIP 4 2.1. An toàn và bảo mật các giao thức mạng ở tầng ứng dụng (application layer) 4 2.1.1. Tầng ứng dụng (application layer) và các giao thức chính hoạt động ở tầng ứng dụng 4 2.1.2. Giao thức truyền tập tin FTP (File Transfer Protocol) 4 2.1.3. Giao thức truyền tải siêu văn bản HTTP (Hypertext Transfer Protocol) 5 2.1.4. Giao thức truyền tải thư tín đơn giản SMTP (Simple Mail Transfer Protocol) 6 2.1.5. Giao thức telnet (TErminaL NETwork) 6 2.1.6. Các kiểu tấn công giao thức tầng ứng dụng 7 2.1.7. Các phương pháp phòng tránh 12 2.2. An toàn và bảo mật các giao thức mạng ở tầng giao vận (transport layer) 13 2.2.1. Tầng giao vận và các giao thức chính hoạt động ở tầng giao vận 13 2.2.2 TCP và UDP 13 2.2.3. Các kiểu tấn công thông dụng trên giao thức TCP 15 2.2.4. Tấn công trên giao thức UDP 18 2.3. An toàn và bảo mật các giao thức mạng ở tầng internet (internet layer) 19 2.3.1. Các giao thức tầng mạng – Network Layer Protocols 19 2.3.2. Các kiểu tấn công các giao thức tầng mạng 21 2.4. Tầng truy nhập mạng (network access layer) 23 2.4.1 Lớp truy nhập mạng và các công nghệ đặc biệt được dùng trên mạng 23 2.4.2. Ethernet 23 2.4.3. Token ring 23 2.4.4. Token bus 24 2.4.5. Các kiểu tấn công các giao thức tầng truy nhập mạng 25 CHƯƠNG 3. TRIỂN KHAI HỆ THỐNG IPSECVPN TRÊN WINSERVER 2003 30 3.1. Ipsecvpn 30 3.2. Cài đặt ipsecvpn trên winsever 2003 32 TÀI LIỆU THAM KHẢO 39 BẢNG KÝ HIỆU TCPIP Bộ giao thức TCPIP (Internet protocol suite hoặc IP suite hoặc TCPIP protocol suite bộ giao thức liên mạng) FTP (File Transfer Protocol) IP Internet Protocol ICMP Internet Control Message Protocol HTTP Hypertext Transfer Protocol SMTP Simple Mail Transfer Protocol telnet TErminaL NETwork DNS Domain name system DHCP Dynamic Host Configuration Protocol Ip Internet protocol UDP User Datagram Protocol TCP Transmission Control Protocol MAC Media Access Control ARP Address Resolution Protocol VPN virtual private network Ipsec IP SECURITY PROTOCOL DANH MỤC HÌNH VẼ Hình 1.1: Mô hình TCPIP 1 Hình 2.1: Mô hình HTTP đơn giản 5 Hình 2.2: Sơ đồ tấn công giả mạo phản hồi DNS 8 Hình 2.3: Tấn công giả mạo DNS bằng phương pháp giả mạo DNS ID 9 Hình 2.4: SYN Attack 15 Hình 2.5: RST Injection 16 Hình 2.6: Data injection 17 Hình 2.7 : Cấu trúc gói tin IP ( IP datagram ) 19 Hình 2.8: Tấn công DoS – Teardrop 21 Hình 2.9: Tấn công Smurf 22 Hình 3.1: Cài đặt Windows Server 2003 và nâng cấp lên domain (khoacntt.vn) 33 Hình 3.2: Cài đặt Windows Server 2003 ,join domain khoacntt và cài vpn sever 33 Hình 3.3 : Cài đặt Windows Server 2003 ,join domain khoacntt và cài vpn sever 34 Hình 3.4: Kết nối vpn client vào vpn sever 34 Hình 3.5: Kết nối vpn client vào vpn sever 35 Hình 3.6: Cài Network Monitor Tool trên VPN server để bắt gói tin 35 Hình 3.7: Cấu hình IPSec trên DC và VPN client, tương tự nhau 36 Hình 3.8: Mở Network Monitor Tool trên VPN server để bắt gói tin từ domain và vpn client 36 Hình 3.9 : Gói tin đã được mã hóa. 37 LỜI NÓI ĐẦU Trong cuộc sống hiện đại với sự phát triển chóng mặt của khoa học công nghệ như ngày nay mạng máy tính internet là điều không thể thiếu với hầu như tất cả các lĩnh vực. Chính tầm quan trọng và ảnh hưởng đó mạng máy tính ( internet) không những trở thành công cụ hữu ích để phát triển khoa học công nghệ, học tập, công việc, cả chính trị xã hội mà còn là công cụ để những kẻ xấu lợi dụng làm tổn hại đến những hoạt động công việc, chính trị xã hội đó, một số có thể làm tổn hại rất lớn gây hậu quả khôn lường. Mô hình TCPIP ra đời nó có thể coi là nền tảng của mạng internet, gồm rất nhiều các giao thức phục vụ cho các hoạt động khác nhau. Một nền tảng quan trọng như thế ắt sẽ không tránh khỏi các điểm yếu mà kẻ xấu có thể lợi dụng để làm việc xấu, những điểm yếu đó chính là điểm yếu ở các giao thức mạng trong mô hình này. Đi đôi với việc sử dụng các giao thức là công việc đảm bảo an toàn, bảo mật cho nó. Trong đề tài “ An toàn và bảo mật các giao thức trong mô hình TCPIP” nhóm chúng em xin trình bày tổng quan các tầng, các giao thức của mô hình TCPIP, các giao thức chính cũng như vấn đề bảo mật của chúng ở các tầng, sau đó là một số giải pháp phòng tránh được biết đến để hạn chế rủi ro mất an toàn Để thực hiện thành công đề tài nhóm xin chân thành cảm ơn sự hướng dẫn tận tình, giúp đỡ của thầy giáo Phạm Văn Hưởng đã góp ý, hướng dẫn trong quá trình nhóm triển khai tìm hiểu đề tài. Nhóm cũng xin cảm hơn các thầy cô phụ trách chuyên đề 4 đã lắng nghe báo cáo hàng tuần và đưa ra góp ý chân thành, giúp nhóm hoàn thiện đề tài từng bước đến khi hoàn thành bản báo cáo cuối cùng này Do kinh nghiệm và kiến thức chưa được sâu sắc nên trong báo cáo về đề tài của nhóm mong quý thầy cô góp ý thêm để nhóm có thể hoàn thiện tốt hơn các đề tài nghiên cứu về sau Xin chân thành cảm ơn

      Cn b hướng dẫn: Phạm Văn Hưởng Sinh viên thực hiện:  Phạm Hữu Thiết  Tô Quang Hiền  Tạ Thị Thanh Thùy Lớp: AT8B  !"        !"#$% &'())))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) ) )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) *+, / 0()))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) ) *+,! 1  1()))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) #$%&'(&%)*%$&+,' &/01& 232 455555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 85555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 ,/6*9 :';%  <&:=>&=:  ?>9:9%9@AB6:='9C%  AB6:='9C% ?>9:9%9@AB6:=D+,/6*9:';%@6E&FG&/H5555555555555555555555555555555555555555555555555555555555567 I555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 <I6@=>*&AJ=>>9:9%9@H555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 &:=>&=:>9:9%9@55555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 &:=>&=:9&:>9@=AA*/=>9:9%9@55555555555555555555555555555555555555555555555555555555555555555567 555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 K?=>:=L:>*&AJ=>>9:9%9@5555555555555555555555555555555555555555555555555555555555555555555555555555567 M555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 M6F?@=*6@>*&AJ=>>9:9%9@5555555555555555555555555555555555555555555555555555555555555555555555555567 :=@&=:5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 >F6&*3N9>O5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 PM555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 P9F*6&&*F=AKA:=F5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 P555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 PK&*F6%9A:9&J6/B>*:69&>9:9%9@555555555555555555555555555555555555555555555555555555555555567 ?5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 &:=>&=:?>9:9%9@555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 P555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 A=>P*:*/>*F>9:9%9@55555555555555555555555555555555555555555555555555555555555555555555555555555555555567 555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 >*&AF6AA69&9&:>9@>9:9%9@555555555555555555555555555555555555555555555555555555555555555555555555567 5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 =06*%%=AA9&:>9@555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 Q555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 00>=AAQ=A9@B:69&>9:9%9@5555555555555555555555555555555555555555555555555555555555555555555555555555567 555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 76>:B*@?>67*:=&=:N9>O5555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 i ?A=%55555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555567 MQRQ3555555555555555555555555555555555555555555555555555555555555555555555555555567 P2S555555555555555555555555555555555555555555555555555555555555555555555555555555555555557 3TUVW555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555576 XY  !Z  [  \  ]            W Q555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555! 2)2)2)0%3 4,5%6713869:.63)))))))))))))))))))))))))))))))))))))2 2)2);)0%%*1<39413:.63)))))))))))))))))))))))))))))))))))))))))))))))))))))))))= 2)2)>)0%?%&@%A44B**1:.63)))))))))))))))))))))))))))))))))))))))))))))))))))= XYZ^ WQ55555555555555555555555555555555555555555555555555555555" =)2)2)0%?%&@%C44B**1B.63D<E %*1?F15G"% H0%?%&@%)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))> =)2)=)*1?3 I4*JCJ*B639K633111BD))))))))))))))))))))))))> =)2);)*1?3 IL*9*/-<M!LC.463639K63 3111BD))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))N =)2)>)*1?3 IL*#FGO%*LPC*,4B6P*B39K63 3111BD))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))Q =)2)N)*1?6B6CR3,*:R7138D))))))))))))))))))))))))))))))))))))))))))))))Q =)2)Q) 8*+-ST%%*1?0%?%&@%))))))))))))))))))))))))))))))))))))))))U =)=)=<EVW))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))2; =);)2) %*1?0%,5%A67138:.633111B9)))))))))))))))))))))))2X XY  _5  Q`      a  M  Qb cMQQ _5555555555555555555555555555555555555555555555555555555555555555555555555555555555555555555_ ;)=)E*GY*496Z<43/7*96<63=[[;)))))))))))))))))))))))))))))))))))))))))))))))))))))))))));2 355555555555555555555555555555555555555555555555555555555555555555555555555555555_d ii iii 4 \ ]"%*1?ZCInternet protocol suite1YIP suite1YTCP/IP protocol suite!"%*1?B*/ ,5%D J <J*B639K633111BD  6363111B P 636131BP699%63111B  .463639K633111B P *,4B6P*B39K633111B 6B6 R3,*:R7138 W W1,*,69.96, W W.,*191K*%-3*13111B 4 63643111B VW V963W%3,3111B  39,*99*1131B3111B P P6&*699131B ^ &&3699^691B-*13111B _ <*3-B43*<667138 496 RV^`^: iv P2S a2)2(PTaZ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))2 a=)2(PTaGO%*L)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))N a=)=(OGbST%%*L,514Lb*W)))))))))))))))))))))))))))))))))))))))))))))))))U a=);(ST%%*L,51W!c%4#O%4 4%*L,51WW))))))))))))))X a=)>(`8)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))2N a=)N(^d6*1))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))2Q a=)Q(W*d6*1))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))2U a=)U(S-3e%f**C&%3,D)))))))))))))))))))))))))))))))))))))))))))))))))))))2X a=)g(ST%W1A63&314)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))=2 a=)X(ST%,-3K)))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))== a;)=(E*GYh*&17963<63=[[;<Ei%S4B/&1,*C81)<D ;; a;);(E*GYh*&17963<63=[[;jd1*&1,*81<EE*<496<63 ;; a;)>(E*GYh*&17963<63=[[;jd1*&1,*81<EE*<496<63 ;> a;)N(kl*<4B*6<E1<496<63)))))))))))))))))))))))))))))))))))))))))))))))))))))))));> a;)Q(kl*<4B*6<E1<496<63)))))))))))))))))))))))))))))))))))))))))))))))))))))))));N a;)U(E*67138P1*1311B3/_963<63G+!m%f**)))))))))))))))));N a;)g(S-a63/W<E_B*6j#O%n-))))))))))))))))))))));Q a;)2[(PH67138P1*1311B3/_963<63G+!m%f**o&1,* <E<4B*6))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))));U a;)22(f**GpG#q,pf))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))));U v 3TUVW 31%-"9l%*rG5*<$*9n4 3*+f%,Y81sT% %r#%E..,5%, .F*636BEG*I-8T%+*k-<$*0-# SL Bt<n)F0,u-3s%<EL#H%Gf,5%, .F C*636D8T%v%3HET%@v-FG+4 3*+81sT% %rjs4jT%<*rjLF3wp"*,ExBET%@G+v%8yS- Bq*&@%BE,z5*Gkv%15G"%T%<*rjF3wp"*Gfj,"9l f+BE,z5*3SB$%i.-u-L8TB#{%)PTa\3G{*ff +1*BEIL%,5%*636j%b,3S*I- %*1?4@<@1  15G"%8 -)P"IL%u-3s%#km9|8T%3  8}* G*+,.k-,E8yS-f+Bq*&@%G+BE,<*rS-jv%G*+,.k- GfFBEG*+,.k-H %*1?,5%31%,TaE.)*GT*<$*<*r 9~&@% %*1?BET%<*rGL,!L11Ej!L1,1f) 31%GIE*•1E<E!L1, %*1?31%,Ta\€ f,e%6,*3a!E.z%u- 0%j %*1?,Ta \j %*1?F•%#<SGI!L1,e%H 0%j9- GfBE,"9l%*L*4 44x%3 G#q!*kGkG+5k3*31,S1E +n*rET%GIE*f,*iEL,O9n#$%&' aj%*e4G‚0.%* 15,_M#H%Gp%f4ƒj#$%&'31%u- 3af,3*+8*a,*+-GIE*)f,•%*L,O 0.T4@ 3  /GI>GpBm%%6! 1 1E%-0<EG#3%f4ƒiEj %*e4f,1E*rGIE*o%!#$Gk8*1EE!L! 1 1-l* „%E. W18*%*r,<E8*k?#G#q9i-9m/31%! 1 1<IGIE* f,,1%u-ƒ0.T%f4ƒ/,G+f,f+1E*rlO  GIE*%*/?-<I9-… †*iEL,O… vi AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP XY!Z[\]W Q !5!5 eB:>f%?'g&:h&/%)*Fi'j&' ZBE,Ta,HG+8kl*,5%)ZG#q*k8k%b,>0% G#q,TL)W#$*Gi.BE,TaZ„% %*1?#O%?%<$*  0%) a2)2(PTaZ !5!5!5 h&/:>BK&'(?FG&/D=:N9>O%%=A3*K=> 0%3 4,5%!1%b, %*1?,Ef-%S48LM% 3 4Gk,"8kl*,5%)5*0%E.jrl%%*1*k4<$*3S*I- 8*+-,5%8 -)-%S4 3aG*I-8*+G+#O% <$* *k!w 40?%<F&@#186^*%jR636jJWW‡ !5!55 h&/&:=>&=:k&:=>&=:3*K=> 0%636-%S4?M%&'G#{% %f**)_a<.5*0% E.!1%b, @0*k%*v 199<E%67.9G+&* +  %f*%*v ,5%8 -)P"%67.8kl**,5%j<E9~&@%8kl* AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 1 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP ,5%!1 %b,  C 6363111B Dj P C636  131B P699%6 3111BD !5!5_5 h&//6*97(&D>*&A?9>:3*K=> 0%%*1<4i4 &vB*r-%*v**k3a8 -3/  , .F19)P"%*1?G0-<E15*Gi.-%S4,"8kl*B1%*%*v  n+S41) &w<@f+!1%b,<*rG*I-8*+Bˆ*<EG*I- 8*+B-b%)5*0%E.!1%b, %*1?39,*99*1131B3111B CD<EV963W%3,3111BCVWD !5!5"5 h&/;&/0l&/k??@6%*:69&3*K=> 0%E.!1%b, %*1?4@<@1<*r*9yE*% /<E G*I-8*+oC36,16699D)0%E.!1%b, %*1?S41,E e%G#q9~&@%G+-%S4 %*1&*r<$*%#{*9~&@%1Y ?% &@%)P"9l%*1?u-3s%#J*B639K633111BCJD13 I T%j.463639K633111BCD1&w<@h13B&h*&6h6!j<E *,4B667138P%6,63111BCPD1G*I-8*+,5%)%1E* 3xf(W1,*,*%63<*6CWDj*,4B6P*B394133111B CPD19KK*63111BCD)636P*B6993111BCP Dj636131BP699%63111BCPD‡) !55 $%mC%:n&'%)* n4z&@%%*1?Z3/*6368T%4L*<a %*1 #E.f3/*636. Ou-u-i9n!m4L*9~&@%e%)  %*1?E.G 4?%v%Gx*}*3 I&vB*r-1E0-<E1Ge%{* %*0*kj<Ee%f,"9lGYFu-3s%9-( • ]"%*1?Z8T%!w3E%!-"<E1,"40e%.r G*I-EE1)ZBE Bƒ#H%G+B*/8k 40,I,<E40?% 8 -%.8*L!59~&@%e%G+%*1*k4<$*-8T%u- *636) • ]"%*1?ZG"B4<$* 40?%, .F)YF E.144ZFq4 8*+-,5%, .F8 -)]"%*1? Zf+9~&@%R636j1863*%j&*B-4B*6<E0-#3/  ,5%<Bƒ3 I*8 -) AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 2 [...]... lỗ hổng của nó mô t cách dễ dàng bằng cách thử nhiều kiểu tấn công khác nhau AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 3 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP CHƯƠNG 2: AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG Ở CÁC TẦNG TRONG MÔ HÌNH TCP/IP 2.1 An toàn và bảo mật các giao thức mạng ở tầng ứng dụng (application layer) 2.1.1 Tầng ứng dụng (application layer) và các giao thức chính hoạt... THUẬT MẬT MÃ 12 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP sử dụng đến; Sử dụng việc lọc địa chỉ MAC; Giám sát hoạt động của DHCP bằng cách xem các file log và xem thông tin thống kê của hệ thống trên DHCP Server 2.2 An toàn và bảo mật các giao thức mạng ở tầng giao vận (transport layer) 2.2.1 Tầng giao vận và các giao thức chính hoạt động ở tầng giao vận Tầng giao vận là mô t.. .AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP • Bộ giao thức TCP/IP có chế độ đánh địa chỉ chung cho phép các máy sử dụng TCP/IP giao tiếp với máy có địa chỉ đúng trên toàn mạng , ngay cả đối với mạng máy tính rất lớn như mạng toàn cầu • Bộ giao thức TCP/IP đã chuẩn hóa các bộ giao thức ở tầng trên hướng đến tính ổn định , dể sử dụng cho các dịch vụ trên mạng 1.3 Tầm quan... AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 18 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP Khi bị tấn công có thể tìm chặn ip kẻ tấn công hoặc nhờ bên nhà cung cấp mạng họ chặn ngay từ đầu vào đường truyền của mình, không để cho traffic đi vào lấp đầy kênh truyền được 2.3 An toàn và bảo mật các giao thức mạng ở tầng internet (internet layer) 2.3.1 Các giao thức tầng mạng – Network Layer Protocols... sự tạo ra mô t liên kết vật lý đến môi trường truyền của mạng Nó bao gồm các chi tiết của công nghệ LAN và WAN và tất cả các chi tiết được chứa trong lớp vật lý và lớp liên kết số liệu của mô hình OSI các driver cho các ứng dụng, các modem card và các thiết AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 22 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP bị khác hoạt động tại lớp truy nhập mạng này... khi mô t gói tin không thể đi tới đích, hoặc mô t Router không còn đủ chỗ nhớ để nhận thêm gói tin hay mô t Router AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 20 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP hướng dẫn máy tính sử dụng Router khác để truyền thông tin theo mô t con đường tối ưu hơn 2.3.2 Các kiểu tấn công các giao thức tầng mạng Dos và DDos là những kiểu tấn công điển hình nhất vào... network id và host id người ta dùng đến subnet mask do vậy mô t địa chỉ IP đầy đủ thường là : 192.168.1.1/24 AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 19 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP Giao thức ánh xạ địa chỉ - Address Resolution Protocol ( ARP ) ARP là giao thức phân giải địa chỉ động giữa địa chỉ lớp network và địa chỉ lớp datalink Quá trình thực hiện bằng cách: mô t thiết bị... dịch vụ trên mạng 1.3 Tầm quan trọng và vấn đề an toàn bảo mật trong mô hình TCP/IP Các giao thức TCP/IP có vai trò xác định quá trình liên lạc trong mạng và quan trọng hơn cả là định nghĩa hình dáng” của mô t đơn vị dữ liệu và những thông tin chứa trong nó để máy tính đích có thể dịch thông tin mô t cách chính xác TCP/IP và các giao thức liên quan tạo ra mô t hệ thống hoàn chỉnh quản lý quá... không phải tôi và đó là tấn công Smurf AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 21 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP – Kết quả đích tấn công sẽ phải chịu nhận mô t đợt Reply gói ICMP cực lớn và làm cho mạng bị dớt hoặc bị chậm lại không có khả năng đáp ứng các dịch vụ khác – Quá trình này được khuyếch đại khi có luồng ping reply từ mô t mạng được kết nối với nhau (mạng BOT) Hình 2.9:... Telnet Nếu bạn truyền mô t file nhạy cảm thông qua Internet, có khả năng mô t kẻ xấu có thể chặn lại và đọc dữ liệu Thậm chí, nếu bạn dăng nhập vào mô t máy AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 6 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP tính từ xa khác bằng việc sử dụng mô t chương trình như Telnet, username và password của bạn có thể bị lộ khi chúng được truyền trên mạng Làm sao để ngăn . -)P"%67.8kl**,5%j<E9~&@%8kl* AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 1 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP ,5%!1 %b,  C 6363111B Dj P C636. -)]"%*1? Zf+9~&@%R636j1863*%j&*B-4B*6<E0-#3/  ,5%<Bƒ3 I*8 -) AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 2 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP • ]"%*1?ZfkG"G Gw‰-%144. &‹&E%!c% ~*I-8*+-ST%8 -) AT8B- HỌC VIỆN KỸ THUẬT MẬT MÃ 3 AN TOÀN VÀ BẢO MẬT CÁC GIAO THỨC MẠNG TRONG MÔ HÌNH TCP/IP XYZ^ WQ 5!5

Ngày đăng: 30/12/2014, 11:09

Từ khóa liên quan

Mục lục

  • BẢNG KÝ HIỆU

  • TCPIP

  • Bộ giao thức TCP/IP (Internet protocol suite hoặc IP suite hoặc TCP/IP protocol suite - bộ giao thức liên mạng)

  • FTP

  • (File Transfer Protocol)

  • IP

  • Internet Protocol

  • ICMP

  • Internet Control Message Protocol

  • HTTP

  • Hypertext Transfer Protocol

  • SMTP

  • Simple Mail Transfer Protocol

  • telnet

  • TErminaL NETwork

  • DNS

  • Domain name system

  • DHCP

  • Dynamic Host Configuration Protocol

  • Ip

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan