APP下载

一种TCP/IP协议族的安全漏洞及解决方案

2021-07-24刘镇国

新一代信息技术 2021年3期

闵 慧,李 鹏,刘镇国

(1. 湖南信息职业技术学院软件学院,湖南 长沙 410200;2. 湖南中医药大学信息科学与工程学院,湖南 长沙 410208)

0 引言

TCP/IP模型作为当下最流行的网络协议栈[1],是国际互联网络的基础。由于在协议设计之初,对安全性的考虑不足,在TCP/IP协议栈中,绝大多数协议没有提供必要的安全机制,例如不提供认证服务;明文传输,缺乏机密性保障;不提供抗抵赖服务;服务质量保障较差。因为其本身存在的这些脆弱性,导致各种攻击手法层出不穷,例如基于应用层的DNS欺骗、基于传输层的TCP连接欺骗。本文将会对TCP/IP协议栈各层协议做简要分析,并着重探究各层较为常见的网络攻击类型和其解决办法。

1 TCP/IP 协议介绍

TCP/IP协议在一定程度上参考了OSI的体系结构。共有四层,从下到上分别是网络接入层、网络层、传输层和应用层,如图1所示。其中,应用层是 TCP/IP的顶层,它直接与用户进行交互,通过套接字将主机进程需要的消息传给下层,并通过进程寻址和五元组向目的主机的进程发起通信,常见协议有FTP、HTTP、SMTP等[2]。

图1 TCP/IP 协议Fig.1 TCP/IP protocol

传输层为两台计算机之间的通信提供传输链路,主要协议为UDP和TCP。其中UDP是面向无连接协议,它不会引入建立连接的时延;TCP是面向连接的协议,它通过滑动窗口机制和指数加权平均移动来实现拥塞控制和定时器管理,这两种协议分别适用在不同的场景。Internet层又称为网络层,它定义了数据包在网络中转发的机制,可以分为数据平面和控制平面,数据平面负责进行流量转发,控制平面负责路由选择,并且提供相关的路由算法,确保数据包高效、准确的发送到目的主机上。……

登录APP查看全文