- 1、本文档共162页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
因特网安全和VPN 第十一章 第十一章 因特网安全和VPN 11.1 TCP/IP协议簇的安全问题 11.2 黑客攻击的流程 11.3 黑客攻击技术概述 11.4 虚拟专用网 11.5 IPSec 11.6 IPSec安全关联的建立 11.7 计算机病毒的简介 11.8 无线局域网安全 11.1 TCP/IP协议簇的安全问题 OSI/RM参考模型 TCP/IP协议模型 linux和windows抓包方法 IP协议的安全问题 TCP协议的安全问题 UDP协议的安全问题 11.1 TCP/IP协议簇的安全问题 OSI/RM参考模型 TCP/IP协议模型 linux和windows抓包方法 IP协议的安全问题 TCP协议的安全问题 UDP协议的安全问题 11.1 TCP/IP协议簇的安全问题 OSI/RM参考模型 TCP/IP协议模型 linux和windows抓包方法 IP协议的安全问题 TCP协议的安全问题 UDP协议的安全问题 linux抓包:tcpdump 例如:tcpdump tcp -i eth1 -t -s 0 -c 100 and dst port ! 22 and src net /24 -w ./target.cap: tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个参数的位置,用来过滤数据报的类型 -i eth1 : 只抓经过接口eth1的包 -t : 不显示时间戳 -s 0 : 抓取数据包时默认抓取长度为68字节。加上-s 0 后可以抓到完整的数据包 -c 100 : 只抓取100个数据包 dst port ! 22 : 不抓取目标端口是22的数据包 src net /24 : 数据包的源网络地址为/24 -w ./target.cap : 保存成cap文件,方便用wireshark分析 tcpdump -w dump.cap -i trunk0 –s 0 tcp port 5059 tcpdump -i trunk3 -s 0 -w /home/snmp.cap 示例: Lotsofweb.pcap分析 查看IO图(网络流量较小) 查看IO图(网络流量较大) 专家信息 Analyze?expert info composite 警告信息: 上一段丢失 收到丢失数据包的ACK …… 专家信息?注意消息: TCP重传 重复ACK …… 11.1 TCP/IP协议簇的安全问题 OSI/RM参考模型 TCP/IP协议模型 linux和windows抓包方法 IP协议的安全问题 TCP协议的安全问题 UDP协议的安全问题 11.1.2 IP 的安全问题 IP协议分组格式: 11.1.2 IP 的安全问题 IP协议分组格式: 版本字段 (4位): 表示所使用的IP协议的版本 目前的版本是IPV4,版本字段的值为4 下一代版本是IPV6,版本字段的值为6 头部长度(4位): 定义了以4B为一个单位的IP包的报头长度。报头中除了选项字段和填充域字段外,其他各字段是定长的 IP数据包的头长度在20B~60B之间,是可变的 11.1.2 IP 的安全问题 IP协议分组格式: 服务类型字段( 8位) 指示路由器如何处理该数据包。 由4位服务类型(TOS) 和3位优先级(precedence) 组成,1位为保留位 11.1.2 IP 的安全问题 IP协议分组格式: 总长度字段( 2B) 总长度=包头+数据 定义以字节为单位的数据包的总长度 IP数据包的最大长度为216=65535B 但是MTU=1500,怎么办? 11.1.2 IP 的安全问题 IP协议分组格式: 标识字段长度(16位) 用于识别IP数据包的编号 每批数据都要有一个标识值,用于让目的主机判断新来的数据属于哪个分组 11.1.2 IP 的安全问题 IP协议分组格式: 标志和片偏移: 11.1.2 IP 的安全问题 IP协议分组格式: 标志和片偏移: 11.1.2 IP 的安全问题 IP协议分组格式: 标志和片偏移: 11.1.2 IP 的安全问题 IP协议分组格式: 协议字段 (8位) 表示使用此IP数据包的高层协议类型,常用的协议号如下表所示: 11.1.2 IP 的安全问题 IP协议分组格式: 头校验和字段(16位):用于存放检查报头错误的校验码 校验的范围是整个IP包的报头 校验和计算: 1)将头校验和的字段置为0 2)将报头部分的所有数据以16位为单位进行累 加,累加方式是求异或 3)将累加的结果取反码,就得到头校验和 当收到一个IP包时,检查报头是否出错。把报头中的所有数据以16位为单位进行累加,若累加的结果为0,则报头没有出错 11.1.2 IP 的安全
您可能关注的文档
- 第一节中心投影学案.ppt
- 爱护公物、保护美丽校园主题班会学案.ppt
- 爱护公物_从我做起!学案.ppt
- 第10章经济活动全球化的发展进程及主要学案.ppt
- 爱护公物_从我做起-爱护公物主题班会学案.ppt
- 第一课《绘画的多元化》学案.ppt
- 赣州以及赣州开发区投资环境推介2014.3.ppt
- 柳工挖掘机基本知识培训及液压系统学案.ppt
- 第10章气压传动与液压传动学案.ppt
- 第一课习礼仪讲文明学案.ppt
- 甘肃省XB师范大学附属中学2025届高三上学期一模诊断考试地理答案.doc
- 甘肃省XB师范大学附属中学2025届高三上学期一模诊断政治含解析.doc
- 安徽省皖江名校2024-2025学年高一上学期12月联考英语无答案.doc
- 2025年1月八省联考高考综合改革适应性测高三化学陕西山西宁夏青海卷无答案.doc
- 2025年1月八省联考高考综合改革适应性测高三化学四川卷无答案.doc
- 2025年1月八省联考高考综合改革适应性测高三政治陕西山西宁夏青海卷无答案.doc
- 2025年1月内蒙古自治区普通高等学校招生考试适应性测试(八省联考)历史无答案.doc
- 2025年1月内蒙古自治区普通高等学校招生考试适应性测试(八省联考)历史含解析.doc
- 2025年1月四川省普通高等学校招生考试适应性测试(八省联考)历史含解析.doc
- 2025年1月四川省普通高等学校招生考试适应性测试(八省联考)政治无答案.doc
文档评论(0)