《圖解TCP/IP》之網(wǎng)絡(luò)安全

1.TCP/IP與網(wǎng)絡(luò)安全

互聯(lián)網(wǎng)向人們提供了很多便利的服務(wù)。為了讓人們能夠更好绣的、更安全的利用互聯(lián)網(wǎng)盈滴,只有犧牲一些便利性來確保網(wǎng)絡(luò)的安全。因此撒汉,“便利性”和“安全性”作為兩個(gè)對(duì)立的特性兼容并存沟优,產(chǎn)生了很多新的技術(shù)。隨著惡意使用網(wǎng)絡(luò)的技術(shù)不斷翻新睬辐,網(wǎng)絡(luò)安全的技術(shù)也不斷進(jìn)步挠阁。今后,除了基本的網(wǎng)絡(luò)技術(shù)外溯饵,通過正確理解安全相關(guān)的技術(shù)侵俗、制定合理的安全策略、按照制定的策略進(jìn)行網(wǎng)絡(luò)管理及運(yùn)維成為一個(gè)重要的課題丰刊。

2.網(wǎng)絡(luò)安全構(gòu)成要素

屏幕快照 2019-02-23 下午1.33.20.png
1.防火墻

組織機(jī)構(gòu)內(nèi)部的網(wǎng)絡(luò)與互聯(lián)網(wǎng)相連時(shí)隘谣,為了避免域內(nèi)受到非法訪問的威脅,往往會(huì)設(shè)置防火墻啄巧。
防火墻的種類和形態(tài)有很多種寻歧。例如,專門過濾特定數(shù)據(jù)包的包過濾防火墻秩仆、數(shù)據(jù)到達(dá)應(yīng)用以后由應(yīng)用處理并拒絕非法訪問的應(yīng)用網(wǎng)關(guān)码泛。

2.IDS(入侵檢測(cè)系統(tǒng))

數(shù)據(jù)包符合安全策略,防火墻才會(huì)讓其通過澄耍。即只要與策略相符弟晚,就無法判斷當(dāng)前訪問是否為非法訪問忘衍,所以全部允許通過逾苫。
而IDS正是檢查這種已經(jīng)侵入內(nèi)部網(wǎng)絡(luò)進(jìn)行非法訪問的情況卿城,并及時(shí)通知給網(wǎng)絡(luò)管理員的系統(tǒng)。
從功能上看铅搓,IDS有定期采集日志瑟押、長(zhǎng)期監(jiān)控、通知異常等功能星掰。它可以監(jiān)控網(wǎng)絡(luò)上流動(dòng)的所有數(shù)據(jù)包多望。為了確保各種不同系統(tǒng)的安全,IDS可以與防火墻相輔相成氢烘,實(shí)現(xiàn)更為安全的網(wǎng)絡(luò)環(huán)境怀偷。

3.反病毒/個(gè)人防火墻

反病毒和個(gè)人防火墻是繼IDS和防火墻之后的另外兩種安全對(duì)策,它們往往是用戶使用的計(jì)算機(jī)或服務(wù)器上運(yùn)行的軟件播玖。既可以監(jiān)控計(jì)算機(jī)中進(jìn)出的所有包椎工、數(shù)據(jù)和文件也可以防止對(duì)計(jì)算機(jī)的異常操作和病毒入侵。

3.加密技術(shù)基礎(chǔ)

為了防止信息的泄漏蜀踏、實(shí)現(xiàn)機(jī)密數(shù)據(jù)的傳輸维蒙,出現(xiàn)了各種各樣的加密技術(shù)。加密技術(shù)分布于OSI參考模型的各個(gè)階層一樣果覆,相互協(xié)同保證通信颅痊。

1.對(duì)稱密碼體制與公鑰密碼體制

加密是指利用某個(gè)值對(duì)密文的數(shù)據(jù)通過一定的算法變換成加密數(shù)據(jù)的過程。它的逆反過程叫做解密局待。
加密和解密使用相同的密鑰叫做對(duì)稱加密方式斑响。反之,如果在加密和解密過程中分別使用不同的密鑰則叫做公鑰加密方式钳榨。在對(duì)稱加密方式中舰罚,最大的挑戰(zhàn)就是如何傳遞安全的密鑰。而公鑰加密方式中重绷,僅有一方的密鑰是無法完成解密的沸停,還必須嚴(yán)格管理私鑰。通過郵件發(fā)送公鑰昭卓、通過Web公開發(fā)布公鑰愤钾、或通過PKI分配等方式,才得以在網(wǎng)絡(luò)上安全地傳輸密鑰候醒。
對(duì)稱加密方式包括AES能颁、DES等加密標(biāo)準(zhǔn),而公鑰加密方法中包括RSA倒淫、DH伙菊、橢圓曲線等加密算法。

2.身份認(rèn)證技術(shù)
  • 根據(jù)所知道的信息進(jìn)行認(rèn)證
    指使用密碼或私有代碼的方式。為了不讓密碼丟失或不被輕易推測(cè)出來镜硕,用戶自己需要多加防范运翼。使用公鑰加密方式進(jìn)行的數(shù)字認(rèn)證,就需要驗(yàn)證是否持有私鑰兴枯,
  • 根據(jù)所擁有的信息進(jìn)行認(rèn)證
    指利用ID卡血淌、密鑰、電子證書财剖、電話號(hào)碼等信息的方式悠夯。
  • 根據(jù)獨(dú)一無二的體態(tài)特征進(jìn)行認(rèn)證
    指根據(jù)指紋、視網(wǎng)膜等個(gè)人特有的生物特征進(jìn)行認(rèn)證的方式躺坟。

4.安全協(xié)議

1.IPsec和VPN

VPN(Virtual Private Network,虛擬專用網(wǎng))沦补。互聯(lián)網(wǎng)中采用加密和認(rèn)證技術(shù)可以達(dá)到“即使讀取到數(shù)據(jù)也無法讀懂”咪橙、“檢查是否被篡改”等功效夕膀。VPN正是一種利用這兩種技術(shù)打造的網(wǎng)絡(luò)。
在構(gòu)建VPN時(shí)匣摘,最常被使用的是IPsec店诗。它是指在IP首部的后面追加“封裝安全有效載荷”和“認(rèn)證首部”,從而對(duì)此后的數(shù)據(jù)進(jìn)行加密音榜,不被盜取者輕易解讀庞瘸。


屏幕快照 2019-02-23 下午2.18.21.png
2.TLS/SSL與HTTPS

Web中可以通過TLS/SSL與HTTPS通信進(jìn)行加密。使用TLS/SSL的HTTP通信叫做HTTPS通信赠叼。HTTPS中采用對(duì)稱加密方式擦囊。而在發(fā)送其公共密鑰時(shí)采用的則是公鑰加密方式。

3.IEEE802.1X

IEEE802.1X是為了能夠接入LAN交換機(jī)和無線LAN接入點(diǎn)而對(duì)用戶進(jìn)行認(rèn)證的技術(shù)嘴办。并且它只允許被認(rèn)可的設(shè)備才能訪問網(wǎng)絡(luò)瞬场。雖然它是一個(gè)提供數(shù)據(jù)鏈路層控制的規(guī)范,但是與TCP/IP關(guān)系緊密涧郊。一般贯被,由客戶端、AP或2層交換機(jī)以及認(rèn)證服務(wù)器組成妆艘。
屏幕快照 2019-02-23 下午2.28.57.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末彤灶,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子批旺,更是在濱河造成了極大的恐慌幌陕,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件汽煮,死亡現(xiàn)場(chǎng)離奇詭異搏熄,居然都是意外死亡棚唆,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門心例,熙熙樓的掌柜王于貴愁眉苦臉地迎上來宵凌,“玉大人,你說我怎么就攤上這事契邀“诩模” “怎么了?”我有些...
    開封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵坯门,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我逗扒,道長(zhǎng)古戴,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任矩肩,我火速辦了婚禮现恼,結(jié)果婚禮上冯挎,老公的妹妹穿的比我還像新娘检吆。我一直安慰自己叮阅,他們只是感情好圈盔,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開白布了袁。 她就那樣靜靜地躺著卵洗,像睡著了一般最铁。 火紅的嫁衣襯著肌膚如雪管跺。 梳的紋絲不亂的頭發(fā)上棵里,一...
    開封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天润文,我揣著相機(jī)與錄音,去河邊找鬼殿怜。 笑死典蝌,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的头谜。 我是一名探鬼主播骏掀,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼柱告!你這毒婦竟也來了截驮?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤末荐,失蹤者是張志新(化名)和其女友劉穎侧纯,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體甲脏,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡眶熬,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年妹笆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片娜氏。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡拳缠,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出贸弥,到底是詐尸還是另有隱情窟坐,我是刑警寧澤,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布绵疲,位于F島的核電站哲鸳,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏盔憨。R本人自食惡果不足惜徙菠,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望郁岩。 院中可真熱鬧婿奔,春花似錦、人聲如沸问慎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽如叼。三九已至冰木,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間薇正,已是汗流浹背片酝。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留挖腰,地道東北人雕沿。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像猴仑,于是被迫代替她去往敵國(guó)和親审轮。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容