TCP安全問題淺析_第1頁
TCP安全問題淺析_第2頁
TCP安全問題淺析_第3頁
TCP安全問題淺析_第4頁
TCP安全問題淺析_第5頁
已閱讀5頁,還剩10頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

目錄TOC\o"1-3"\h\u18297摘要 123242第一章引言 3251341.1研究目標(biāo) 3219311.2本文主要內(nèi)容 313609第二章TCP安全概述 492162.1TCP安全定義 4158652.2TCP安全協(xié)議 5208052.3TCP安全的一般步驟 5301212.4TCP安全工具 610196第三章TCP安全的必要性 7176003.1TCP安全標(biāo)準(zhǔn)的發(fā)展 7244163.2TCP安全是網(wǎng)絡(luò)的重要作用 7226013.3TCP安全建設(shè) 831843第四章TCP安全面臨問題 9266274.1TCP安全生產(chǎn)機(jī)制 9204904.2TCP安全威脅 9161704.3網(wǎng)絡(luò)行為 10175014.4TCP安全應(yīng)對 119338第五章TCP協(xié)議解決策略 11160485.1TCP協(xié)議基本結(jié)構(gòu) 11254365.2傳輸層 12293485.3TCP協(xié)議的時(shí)間分配 121879第六章結(jié)語 134681參考文獻(xiàn) 13第一章引言1.1研究目標(biāo)

TCP安全協(xié)議主要是由以下幾個(gè)部分組成:數(shù)據(jù)傳輸中的密鑰、通信雙方身份驗(yàn)證和密碼機(jī)制;數(shù)據(jù)發(fā)送與接收系統(tǒng)之間建立起良好的信任關(guān)系(如加密技術(shù)),以及對信息內(nèi)容進(jìn)行保護(hù),以確保網(wǎng)絡(luò)環(huán)境下,用戶能夠順利地將自己所需要傳遞或存儲(chǔ)到任何文件上。為了確保網(wǎng)絡(luò)能夠安全地運(yùn)行,保障通信雙方可以安全順利地進(jìn)行傳輸,本文在對TCP基本特點(diǎn)、安全性需求和應(yīng)用現(xiàn)狀等方面加以分析后提出了基于H-M協(xié)議存在的問題。針對目前網(wǎng)絡(luò)中出現(xiàn)各種隱患和風(fēng)險(xiǎn)因素以及TCP基本技術(shù)面臨挑戰(zhàn)所作出全面系統(tǒng)性研究。

本研究通過從理論上探討當(dāng)前我國互聯(lián)網(wǎng)發(fā)展?fàn)顩r下網(wǎng)絡(luò)安全建設(shè)情況及未來可能遇到的主要困境并制定相關(guān)策略,希望以此來促進(jìn)我國在通信領(lǐng)域朝著更快更好地前進(jìn)速度邁進(jìn);也希望以此來促進(jìn)我國在安全方面的建設(shè)進(jìn)程,同時(shí)為今后網(wǎng)絡(luò)領(lǐng)域的研究提供參考和借鑒。1.2本文主要內(nèi)容網(wǎng)絡(luò)安全是一種新的威脅、風(fēng)險(xiǎn)和價(jià)值,主要包括:計(jì)算機(jī)系統(tǒng)中存在的漏洞,病毒入侵及非法訪問等。TCP信息傳輸過程中可能會(huì)發(fā)生很多問題。

針對以上出現(xiàn)這些現(xiàn)象所導(dǎo)致安全隱患因素進(jìn)行分析并提出相應(yīng)解決對策以保證其可正常運(yùn)行并在社會(huì)發(fā)展進(jìn)程中有效地發(fā)揮作用;為了更好地利用網(wǎng)絡(luò)資源提供一定技術(shù)支持來提高安全性、穩(wěn)定性和可靠性;為人們營造一個(gè)良好的學(xué)習(xí)環(huán)境,讓他們能夠安心地工作而不是想著去逃避壓力。

通過以上分析,提出以下解決對策:首先,加強(qiáng)網(wǎng)絡(luò)安全教育。其次建立健全的安全管理體系。再次針對TCP信息傳輸過程中存在的問題進(jìn)行改進(jìn)。最后對癥下藥采取不同措施來提高安全性、穩(wěn)定性和可靠性;同時(shí)要注重用戶之間交流互動(dòng)性與個(gè)人隱私保護(hù)方面等內(nèi)容(1)在互聯(lián)網(wǎng)上建立良好和諧友好關(guān)系;(2)通過法律手段保證用戶身份,如實(shí)告知義務(wù)、提供真實(shí)姓名及身份證件等等實(shí)現(xiàn)安全共享。

目前我國網(wǎng)絡(luò)安全技術(shù)水平普遍較低,TCP信息傳輸過程中存在的問題主要有以下幾點(diǎn):一是在安全性方面缺乏統(tǒng)一標(biāo)準(zhǔn)。例如不同單位之間、同一個(gè)人家庭間以及互聯(lián)網(wǎng)上各種協(xié)議信息傳遞方式不一致。二是沒有建立起良好通信基礎(chǔ)設(shè)施和安全機(jī)制(如數(shù)據(jù)加密系統(tǒng));三是缺乏對用戶身份的有效認(rèn)證及保護(hù)措施;四是網(wǎng)絡(luò)環(huán)境下網(wǎng)絡(luò)技術(shù)發(fā)展不平衡,導(dǎo)致TCP傳輸過程中存在大量漏洞或風(fēng)險(xiǎn)隱患等問題,這些問題嚴(yán)重影響了網(wǎng)絡(luò)的安全。第二章TCP安全概述2.1TCP安全定義TCP是一種傳輸方式為,通過無線通信技術(shù),實(shí)現(xiàn)信息的傳遞。

在中國互聯(lián)網(wǎng)絡(luò)中占著重要地位的是網(wǎng)絡(luò)協(xié)議。它可以對計(jì)算機(jī)進(jìn)行控制、管理和維護(hù)以及數(shù)據(jù)處理等方面的功能;同時(shí)也能提供各種應(yīng)用軟件服務(wù)給用戶使用并方便快捷地訪問其他終端設(shè)備或擴(kuò)展應(yīng)用系統(tǒng)資源;此外還具有安全保護(hù)作用、可存儲(chǔ)性及安全性等特點(diǎn),能夠有效防止非法攻擊,保證信息傳輸過程不被破壞。TCP安全協(xié)議是針對傳統(tǒng)的互聯(lián)網(wǎng)應(yīng)用,而提出并被廣泛接受。在中國,由于網(wǎng)絡(luò)技術(shù)發(fā)展不成熟、缺乏相應(yīng)法律法規(guī)和標(biāo)準(zhǔn)體系等原因?qū)е铝艘恍┎环ǚ肿永闷渎┒磳?shí)施犯罪活動(dòng)的現(xiàn)象越來越嚴(yán)重;另一方面隨著移動(dòng)終端設(shè)備數(shù)量不斷增多且使用頻繁頻率高居不下也給社會(huì)帶來了很多不良影響。因此為了更好地保護(hù)網(wǎng)絡(luò)用戶以及為他們服務(wù)所需采用安全協(xié)議就顯得十分必要而是非常有意義,TCP協(xié)議安全問題應(yīng)運(yùn)而生。

隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,各種新型傳輸方式在互聯(lián)網(wǎng)領(lǐng)域中得到廣泛應(yīng)用,這就給人們提供了一個(gè)可以利用新手段來實(shí)現(xiàn)信息交換和共享的平臺(tái)。而其中最常見的是基于TCP協(xié)議進(jìn)行通信時(shí)可能出現(xiàn)一些漏洞、誤操作等現(xiàn)象發(fā)生;另一方面是為了保證數(shù)據(jù)傳輸過程不被破壞也會(huì)導(dǎo)致一些不法分子盜取用戶身份從而竊取客戶重要文件或者機(jī)密等等行為。2.2TCP安全協(xié)議TCP安全協(xié)議是一種基于互聯(lián)網(wǎng)的傳輸技術(shù),它通過各種網(wǎng)絡(luò)通信設(shè)備來實(shí)現(xiàn)數(shù)據(jù)信息的傳遞,在信息交換過程中,它主要用于身份認(rèn)證、訪問控制和加密等功能。隨著計(jì)算機(jī)應(yīng)用系統(tǒng)與多媒體存儲(chǔ)器系統(tǒng)之間不斷地進(jìn)行融合發(fā)展。因此其具有較高可靠性。

目前國內(nèi)大多數(shù)企業(yè)對安全性要求不高且使用廣泛但不成熟;而TCP協(xié)議由于是基于互聯(lián)網(wǎng)傳輸技術(shù)的一種安全通訊協(xié)議(TCP)也就是標(biāo)準(zhǔn)網(wǎng)絡(luò)通信在同一個(gè)物理環(huán)境中的一個(gè)重要組成部分,所以其也有一定的局限性。

在網(wǎng)絡(luò)中,由于TCP協(xié)議是基于計(jì)算機(jī)和通信設(shè)備間的,因此它具有很強(qiáng)的可移植、易擴(kuò)展等特點(diǎn)。但是隨著互聯(lián)網(wǎng)技術(shù)不斷地進(jìn)步發(fā)展以及網(wǎng)絡(luò)傳輸技術(shù)日益成熟與完善而被人們所忽視時(shí)代產(chǎn)物—“移動(dòng)終端”(3G-4G)被廣泛應(yīng)用于數(shù)據(jù)交換過程與安全管理當(dāng)中去了;在當(dāng)前社會(huì)環(huán)境下,由于TCP協(xié)議是基于計(jì)算機(jī)和通信設(shè)備間的信息傳遞方式,并具有較高的安全性。因此,在應(yīng)用層和傳輸層之間,TCP協(xié)議可以有效地保護(hù)網(wǎng)絡(luò)。

TCP安全技術(shù)是指基于互聯(lián)網(wǎng)環(huán)境中所有與信息相關(guān)的通信設(shè)備(包括數(shù)據(jù)終端、多媒體計(jì)算機(jī)等)以及各種信息基礎(chǔ)設(shè)施(如移動(dòng)電源、無線局域網(wǎng)等)組成了一個(gè)完整無縫連接系統(tǒng)來實(shí)現(xiàn)對整個(gè)網(wǎng)絡(luò)進(jìn)行管理及控制功能。2.3TCP安全的一般步驟該技術(shù)的應(yīng)用,使通信協(xié)議具有良好安全性,從而為網(wǎng)絡(luò)管理提供了可靠的保障。

TCP安全協(xié)議是一種基于RS(C/D)和基于RS(EMSA)、HIST-485等傳輸層而形成的新型信息加密方法。它通過在互聯(lián)網(wǎng)中使用密鑰算法來實(shí)現(xiàn)對數(shù)據(jù)進(jìn)行加密和解密操作以及數(shù)據(jù)訪問控制功能,并利用通信雙方之間的信任關(guān)系將網(wǎng)絡(luò)與外界隔離,從而達(dá)到保護(hù)用戶隱私安全目的。

TCP安全協(xié)議的應(yīng)用,使網(wǎng)絡(luò)管理更加規(guī)范化,實(shí)現(xiàn)了對通信數(shù)據(jù)傳輸過程和信息內(nèi)容、傳輸路徑以及加密方式等方面進(jìn)行控制。此外通過RS(C/D)技術(shù)將數(shù)據(jù)流中的密鑰轉(zhuǎn)換為數(shù)字信號。在這種情況下可以使用RSA協(xié)議來解決傳統(tǒng)加密算法存在于安全性上不足與缺陷。

TCP的協(xié)議是通過RSA和C/D技術(shù)來實(shí)現(xiàn)對數(shù)據(jù)流中信息內(nèi)容與通信雙方身份、地位以及密鑰等進(jìn)行隔離,從而達(dá)到安全保護(hù)。

TCP協(xié)議的加密方式也是通過RSA技術(shù)來實(shí)現(xiàn),在傳輸過程中,數(shù)據(jù)信息會(huì)被加密,因此對密鑰進(jìn)行解密操作。但同時(shí)為了避免網(wǎng)絡(luò)用戶使用了不需要或者沒有必要的密碼而丟失重要消息。2.4TCP安全工具

協(xié)議的加密方式是對數(shù)據(jù)信息進(jìn)行安全保護(hù),因此密鑰會(huì)被分為密文、非對稱密碼和明文三類。而在傳統(tǒng)的TCP通訊過程中一般采用的是非對稱密碼。由于網(wǎng)絡(luò)傳輸時(shí)存在著信道不穩(wěn)定等因素,所以為了保證通信系統(tǒng)安全性就需要使用RSA技術(shù)來實(shí)現(xiàn)密鑰解密功能;另外因?yàn)閰f(xié)議中所需傳遞到消息內(nèi)容與發(fā)送者不可匹配的問題也可能導(dǎo)致數(shù)據(jù)信息失竊或被惡意竊取等等安全隱患,所以在應(yīng)用RSA技術(shù)時(shí)需要對其加密方式進(jìn)行改進(jìn)。

TCP協(xié)議中的密鑰種類較多,包括:密文、非對稱密碼和明文。其中與數(shù)據(jù)傳輸相關(guān)的是密鑰,如《中國通信》一書中規(guī)定的“公鑰外存”即是簽名法;而對于數(shù)據(jù)信息傳遞而言則有兩種常見形式—直接傳遞和解析發(fā)送者以及解譯方(如郵件)等方式;在傳統(tǒng)互聯(lián)網(wǎng)應(yīng)用過程中所使用到的加密方法主要包括:靜態(tài)口令、動(dòng)態(tài)口令和數(shù)字密碼。

TCP協(xié)議中的加密方式有兩種,一種是基于密碼學(xué)原理,另一種則是基于通信技術(shù)。在傳輸過程中要考慮到網(wǎng)絡(luò)帶寬、信道容量等因素。同時(shí)還要保證數(shù)據(jù)信息傳遞時(shí)能夠被及時(shí)地識別和讀取并能準(zhǔn)確提取出所需信息內(nèi)容;對于不同類型應(yīng)用系統(tǒng)而言要充分利用其優(yōu)勢實(shí)現(xiàn)安全隔離措施:如采用數(shù)字簽名與密文的方法來對用戶身份進(jìn)行驗(yàn)證;加密算法可以通過密碼學(xué)原理,利用密碼學(xué)原理,采用加密算法來實(shí)現(xiàn)對數(shù)據(jù)信息的傳遞;而數(shù)字簽名技術(shù)則是將各種數(shù)字編碼應(yīng)用到網(wǎng)絡(luò)協(xié)議中,使其作為一種傳輸雙方身份認(rèn)證手段。第三章TCP安全的必要性3.1TCP安全標(biāo)準(zhǔn)的發(fā)展

TCP協(xié)議安全技術(shù)。在目前的社會(huì)網(wǎng)絡(luò)中,由于傳輸雙方身份信息不一致而導(dǎo)致無法有效識別、偽造或篡改數(shù)據(jù)。因此為了保證通信系統(tǒng)和用戶之間能夠順利進(jìn)行通訊,必須采用加密算法來對其進(jìn)行保護(hù);同時(shí)還需要使用數(shù)字簽名與碼簽等多種方法來實(shí)現(xiàn)通信過程安全性的保障以及在實(shí)際應(yīng)用中避免因人為因素造成不必要損失及經(jīng)濟(jì)損失的發(fā)生。

TCP協(xié)議安全標(biāo)準(zhǔn)。由于當(dāng)前我國社會(huì)網(wǎng)絡(luò)通信的發(fā)展速度快、傳輸數(shù)據(jù)量大,因此在網(wǎng)絡(luò)中對其進(jìn)行加密是一種行之有效且可行的方法;另外還可以通過數(shù)字簽名技術(shù)實(shí)現(xiàn)對雙方身份信息及個(gè)人隱私等關(guān)鍵內(nèi)容信息保護(hù)和確認(rèn),從而保證了通信過程安全性與可靠性。

從技術(shù)角度分析,目前我國對于TCP協(xié)議安全標(biāo)準(zhǔn)的研究主要集中在網(wǎng)絡(luò)傳輸過程中,并沒有針對其進(jìn)行深入探討。隨著科學(xué)技術(shù)不斷進(jìn)步與發(fā)展以及人們對信息需求日益增長和多媒體應(yīng)用方式越來越廣泛。因此我們可以看到未來社會(huì)互聯(lián)網(wǎng)通信系統(tǒng)將向著數(shù)字化、智能化及多樣化等方面全面方向前進(jìn);同時(shí)也會(huì)對傳統(tǒng)通信手段提出更高要求,即必須要確保TCP協(xié)議安全可靠的運(yùn)行以滿足不同用戶的需要,因此對TCP協(xié)議安全標(biāo)準(zhǔn)的研究也應(yīng)緊跟時(shí)代發(fā)展,以滿足不同用戶需求。3.2TCP安全是網(wǎng)絡(luò)的重要作用

隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展與進(jìn)步,網(wǎng)絡(luò)傳輸協(xié)議安全標(biāo)準(zhǔn)也將呈現(xiàn)出多元化。目前主要從以下幾個(gè)方面進(jìn)行研究:首先是對TCP安全協(xié)議中安全性問題提出了新要求;其次是從通信系統(tǒng)自身角度出發(fā)分析其安全性。最后在不同領(lǐng)域應(yīng)用上分析并總結(jié)了一些較為成熟可靠且可廣泛運(yùn)用于實(shí)踐過程中隨時(shí)可能會(huì)出現(xiàn)的風(fēng)險(xiǎn)及解決方法,并且還可以在此基礎(chǔ)之上制定一個(gè)針對性較強(qiáng)、實(shí)用性強(qiáng)的標(biāo)準(zhǔn)來指導(dǎo)未來工作與技術(shù)發(fā)展。例如,在網(wǎng)絡(luò)安全建設(shè)上,可以從以下幾個(gè)方面考慮:第一是對TCP的安全性問題進(jìn)行研究。目前我國大多數(shù)用戶還是以普通大眾作為主要目標(biāo)群體;第二是從技術(shù)層面出發(fā)分析其風(fēng)險(xiǎn)控制措施和解決方法。第三則是從應(yīng)用角度著手提出解決方案或建議并加以實(shí)施與改進(jìn).第四是通過數(shù)據(jù)傳輸協(xié)議來防范TCP中可能出現(xiàn)的網(wǎng)絡(luò)故障與隱患,為今后在實(shí)際過程中有效保障提供依據(jù)及參考性指導(dǎo)意見等。

在網(wǎng)絡(luò)安全建設(shè)中,TCP的安全性是一項(xiàng)非常重要并且具有深遠(yuǎn)意義的研究。它既關(guān)系到用戶和運(yùn)營商之間信息傳輸是否可靠、數(shù)據(jù)通信協(xié)議及相關(guān)技術(shù)能否正常運(yùn)行。又可以從其本身來說體現(xiàn)出一個(gè)國家或地區(qū)互聯(lián)網(wǎng)安全水平。因此我們要對癥下藥,以實(shí)現(xiàn)我國社會(huì)信息化發(fā)展為目標(biāo)來提高人們生活質(zhì)量以及維護(hù)網(wǎng)絡(luò)暢通性;同時(shí)也要從網(wǎng)絡(luò)安全的角度來實(shí)現(xiàn)對TCP自身安全性能。3.3TCP安全建設(shè)

網(wǎng)絡(luò)安全是指以人為本,保護(hù)互聯(lián)網(wǎng)的信息和數(shù)據(jù),從而保障其正常運(yùn)行。而TCP本身就是一個(gè)虛擬的、開放性很強(qiáng)而且不可觸摸等特性。因此我們要從自身出發(fā)來認(rèn)識這個(gè)世界。只有在充分了解了這些特點(diǎn)后才能更好地實(shí)現(xiàn)對癥下藥;同時(shí)也必須有足夠理解并能有效管理信息及相關(guān)技術(shù)安全問題,這樣就可以避免由于人為失誤所造成網(wǎng)絡(luò)癱瘓和數(shù)據(jù)丟失等現(xiàn)象發(fā)生而給用戶帶來損失或引發(fā)不必的糾紛與矛盾沖突,從而更好地保護(hù)用戶的隱私和財(cái)產(chǎn)安全。

由于TCP傳輸過程中容易受到干擾,因此在設(shè)計(jì)時(shí)應(yīng)該盡量避免使用無線網(wǎng)絡(luò)。但是也不可以隨意更改。例如:如果是基于有線通信技術(shù)的應(yīng)用系統(tǒng)或者路由器等則需要對其進(jìn)行改造或更換;而對于移動(dòng)終端就不必改變它性能了,否則可能會(huì)出現(xiàn)數(shù)據(jù)丟失、損壞甚至泄露問題;同時(shí)還應(yīng)考慮到不同用戶群體之間的差異性以及不同環(huán)境下所面臨挑戰(zhàn)和存在風(fēng)險(xiǎn)因素等情況來選擇合適自己使用方式及策略,否則會(huì)影響用戶使用的體驗(yàn)效果。

在安全措施上,可以采用對網(wǎng)絡(luò)進(jìn)行加密,使其能夠與其他系統(tǒng)之間形成良好的隔離,從而保證數(shù)據(jù)傳輸過程中不被外設(shè)破壞。同時(shí)還應(yīng)采取多種多樣、多層次保護(hù)技術(shù)來加強(qiáng)安全性建設(shè);此外還要考慮到不同通信協(xié)議和TCP連接方式等問題以防止由于信息丟失而導(dǎo)致用戶隱私泄露或造成經(jīng)濟(jì)損失。

為了避免在安全策略上發(fā)生漏洞及缺陷帶來不可預(yù)見性的后果,在安全策略上,可以選擇采用加密技術(shù),通過對網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行加密,保證信息傳輸過程中數(shù)據(jù)不會(huì)被惡意竊取。第四章TCP安全面臨問題4.1TCP安全生產(chǎn)機(jī)制TCP的安全協(xié)議是由美國麻省理工學(xué)院所提出,他們認(rèn)為網(wǎng)絡(luò)世界不會(huì)像現(xiàn)實(shí)社會(huì)一樣存在,只是通過物理手段來實(shí)現(xiàn)信息傳輸。在這個(gè)過程中可以發(fā)現(xiàn)很多新技術(shù)。這些技術(shù)不僅僅指的是簡單地、無漏洞的傳遞信息和共享數(shù)據(jù);也包括了許多復(fù)雜多樣且不容易被察覺到而又能使用其他方式進(jìn)行傳播消息等功能的系統(tǒng)軟件或工具例如:TCP協(xié)議棧、安全服務(wù)平臺(tái)以及各種安全監(jiān)控設(shè)備,這些都能實(shí)現(xiàn)TCP的基本功能,從而保證了網(wǎng)絡(luò)世界的安全性。

但是在我國,目前對于安全技術(shù)方面還沒有統(tǒng)一標(biāo)準(zhǔn)。所以也就出現(xiàn)各種各樣不同類型、不同性別的傳輸協(xié)議。如:“數(shù)字簽名”和“數(shù)字證書”等;還有一些比較常見的是用傳統(tǒng)方式來傳遞信息或者是以計(jì)算機(jī)或終端為載體進(jìn)行數(shù)據(jù)交換時(shí)使用到的一種通信模式——TCP網(wǎng)絡(luò)服務(wù)端(SCA),它主要包括三種形式分別就是發(fā)送者與接收者之間的接受方,發(fā)送者與接受者之間的接收方,傳輸雙方以及信息數(shù)據(jù)在網(wǎng)絡(luò)上進(jìn)行共享。這些模式都有自己獨(dú)特之處,但也是基于TCP協(xié)議而發(fā)展起來的一種新型通信方式。4.2TCP安全威脅

TCP的安全問題,在技術(shù)發(fā)展和應(yīng)用領(lǐng)域,存在著一定程度上的缺陷。首先是網(wǎng)絡(luò)傳輸協(xié)議中不能夠?qū)崿F(xiàn)統(tǒng)一性。由于每個(gè)國家、地區(qū)以及不同通信運(yùn)營商之間都有自己獨(dú)有且獨(dú)特特點(diǎn)與優(yōu)勢方面而形成了各種差異化標(biāo)準(zhǔn)規(guī)范;其次就是TCP信息數(shù)據(jù)傳輸過程中容易產(chǎn)生錯(cuò)誤或者遺漏等現(xiàn)象出現(xiàn)時(shí)對接收者造成嚴(yán)重影響甚至導(dǎo)致發(fā)送者發(fā)送數(shù)據(jù)包損壞或丟失,這就需要我們在進(jìn)行應(yīng)用的時(shí)候要做到準(zhǔn)確無誤地保證其準(zhǔn)確性和完整性。最后就是TCP數(shù)據(jù)傳輸過程中容易造成的后果,例如發(fā)送者接收數(shù)據(jù)包出現(xiàn)錯(cuò)誤,或者收發(fā)者之間沒有相互通信時(shí)就會(huì)導(dǎo)致信息丟失。

TCP安全問題主要是由于網(wǎng)絡(luò)中的傳輸介質(zhì)和傳送方式,在進(jìn)行通信時(shí),其安全性、完整性,以及安全性都是有一定程度上受到影響。

在TCP協(xié)議的傳輸過程中,會(huì)出現(xiàn)很多安全問題,比如說當(dāng)發(fā)送者發(fā)出了數(shù)據(jù)包時(shí)沒有及時(shí)地將其丟掉或者是接收端接收到錯(cuò)碼、丟失信息等情況都可能導(dǎo)致網(wǎng)絡(luò)通信被破壞。這些事件不僅僅是因?yàn)閿?shù)據(jù)傳輸不暢通造成的。而且也與網(wǎng)絡(luò)環(huán)境有關(guān)。例如當(dāng)一個(gè)無線網(wǎng)由于外界因素發(fā)生故障時(shí)就很容易造成TCP協(xié)議中斷或無法使用,這就是在進(jìn)行通信時(shí)候存在的問題所致,比如說當(dāng)一個(gè)人在進(jìn)行通信時(shí),他的移動(dòng)速度太快,就會(huì)造成數(shù)據(jù)丟失或者是無法使用。還有就是TCP協(xié)議傳輸過程中所發(fā)生的故障也可能導(dǎo)致網(wǎng)絡(luò)中斷。4.3網(wǎng)絡(luò)行為網(wǎng)絡(luò)行為指的是以計(jì)算機(jī)為基礎(chǔ)的信息傳遞,是一種通過互聯(lián)網(wǎng)進(jìn)行的,具有一定組織、管理功能和交互性質(zhì)。在這種情況下人們可以使用各種各樣不同類型且豐富多彩并且有價(jià)值信息進(jìn)行交流。而隨著科學(xué)技術(shù)發(fā)展迅速以及移動(dòng)通信技術(shù)與應(yīng)用軟件不斷升級完善等因素影響下網(wǎng)絡(luò)用戶數(shù)量越來越高了,這就使得網(wǎng)絡(luò)行為逐漸成為現(xiàn)代社會(huì)生活中必不可少的部分之一;同時(shí)由于互聯(lián)網(wǎng)絡(luò)具有開放性、共享性和快速傳播速度等特點(diǎn),使得網(wǎng)絡(luò)行為變得越來越復(fù)雜,并且隨著互聯(lián)網(wǎng)絡(luò)的普及,人們可以通過多種方式對自己進(jìn)行管理,比如說:在聊天中使用手機(jī)、微信等移動(dòng)通信工具來傳遞信息。而當(dāng)這些因素都出現(xiàn)后就會(huì)造成不良影響。

網(wǎng)絡(luò)行為。在互聯(lián)網(wǎng)時(shí)代,我們可以通過各種渠道來進(jìn)行信息的傳遞,比如:QQ、微信等。而當(dāng)這些工具出現(xiàn)后就會(huì)產(chǎn)生一定程度的依賴性和不穩(wěn)定性;同時(shí)由于其開放性和共享特性也使得人們對網(wǎng)絡(luò)行為變得更加敏感與脆弱起來所以這便導(dǎo)致了網(wǎng)上安全問題日益增多且復(fù)雜多樣起來。4.4TCP安全應(yīng)對目前,網(wǎng)絡(luò)安全已經(jīng)成為了人們?nèi)粘I钪蟹浅V匾囊徊糠?,而TCP又是一種新興技術(shù)。在我們生活當(dāng)中由于多種因素導(dǎo)致的信息泄露、被攻擊等問題也時(shí)有發(fā)生。因此需要采取一定措施來解決這類情況下出現(xiàn)的一系列不良行為和影響:

(1)對數(shù)據(jù)進(jìn)行加密處理;例如采用數(shù)字簽名或數(shù)字證書來防止用戶與網(wǎng)絡(luò)連接時(shí)訪問者身份及通信內(nèi)容的不對稱,從而使攻擊者能夠輕易地竊取個(gè)人重要文件或者其他重要隱私;(2)對數(shù)據(jù)進(jìn)行加密處理,如采用數(shù)字簽名和其他技術(shù)將數(shù)據(jù)信息轉(zhuǎn)換成計(jì)算機(jī)的格式,防止攻擊者輕易地竊取個(gè)人重要文件或者其他隱私;同時(shí)還可以通過應(yīng)用防火墻來保護(hù)網(wǎng)絡(luò)安全。例如,在網(wǎng)絡(luò)中設(shè)置防火墻和殺毒軟件等。(3)對數(shù)據(jù)進(jìn)行加密處理;如采用數(shù)字簽名技術(shù)來防止攻擊者竊取個(gè)人重要文件或其他隱私信息;還可以采取物理層的加密方法:利用計(jì)算機(jī)硬件、系統(tǒng)設(shè)備及通信電纜等將用戶所有敏感資料都轉(zhuǎn)化成密文傳輸?shù)椒?wù)器端,從而達(dá)到保護(hù)機(jī)密目的。(4)對數(shù)據(jù)進(jìn)行加密處理。如在網(wǎng)絡(luò)中設(shè)置安全密文、數(shù)字簽名等,將用戶的信息和機(jī)密文件通過計(jì)算機(jī)系統(tǒng)與服務(wù)器相連,從而實(shí)現(xiàn)保護(hù)隱私目的;還可以采用物理層或網(wǎng)絡(luò)級聯(lián)技術(shù)來提高傳輸速率并降低其成本等。第五章TCP協(xié)議解決策略5.1TCP協(xié)議基本結(jié)構(gòu)TCP協(xié)議的基本結(jié)構(gòu)分為:

(1)發(fā)送端為數(shù)據(jù)發(fā)送者和接收者之間建立了物理上、空間上之間關(guān)系,實(shí)現(xiàn)信息在傳輸過程中被保護(hù),并與其他通信系統(tǒng)形成交互。

(2)接收端將接收到的信息發(fā)送給位于不同位置和方向下傳到終端。

該網(wǎng)絡(luò)主要通過兩個(gè)方面來進(jìn)行安全控制:一是數(shù)據(jù)源監(jiān)控;二是路由加密技術(shù)等對協(xié)議的安全性加以防范作用趙曉燕.基于移動(dòng)計(jì)算安全保障應(yīng)用研究.

TCP協(xié)議安全問題是一個(gè)復(fù)雜的系統(tǒng)工程。在實(shí)際應(yīng)用過程中主要有以下幾個(gè)方面。首先,數(shù)據(jù)源監(jiān)控和通信信道控制技術(shù)包括加密和解密機(jī)制、密鑰分配方法及傳輸路徑選擇等;其次,路由算法控制網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和分組方式的設(shè)計(jì),再次網(wǎng)卡層對信息進(jìn)行保護(hù)并與其他終端實(shí)現(xiàn)交互接口(例如通過移動(dòng)設(shè)備或無線局域網(wǎng)時(shí)可以在任何客戶端使用)以及最后是安全管理。5.2傳輸層傳輸層是網(wǎng)絡(luò)信息的核心,其主要功能就是將來自不同區(qū)域和空間的數(shù)據(jù)進(jìn)行傳送,并對這些數(shù)據(jù)實(shí)現(xiàn)共享。在這種情況下,TCP傳輸系統(tǒng)可以通過各種方式來提高整個(gè)網(wǎng)速。例如:利用移動(dòng)終端、手機(jī)等設(shè)備來完成對無線信號頻率以及其他通信參數(shù)之間關(guān)系信息傳遞。

目前我國大多數(shù)用戶都使用智能手機(jī)或平板電腦作為移動(dòng)通訊工具;而現(xiàn)在隨著4G網(wǎng)絡(luò)技術(shù)發(fā)展普及和智能化進(jìn)程加快的推進(jìn),手機(jī)、平板電腦和智能手機(jī)已經(jīng)成為人們?nèi)粘I钪斜夭豢缮俚囊徊糠帧R虼?,傳輸技術(shù)在網(wǎng)絡(luò)通信領(lǐng)域發(fā)揮著重要作用,而TCP信息交換是其主要功能,也可以說是最基本的部分。隨著互聯(lián)網(wǎng)應(yīng)用在社會(huì)生活各方面得到廣泛應(yīng)用以及移動(dòng)終端設(shè)備普及化趨勢下所帶來了新變化:一方面為人們提供方便快捷高效安全可靠連接;另一方面則滿足用戶對于通訊和數(shù)據(jù)存儲(chǔ)、管理等多方面需求。因此,傳輸技術(shù)在網(wǎng)絡(luò)通信領(lǐng)域的應(yīng)用,具有良好發(fā)展前景,也是未來通訊和數(shù)據(jù)存儲(chǔ)、管理及控制等系統(tǒng)建設(shè)中必不可少的部分。5.3TCP協(xié)議的時(shí)間分配

傳輸技術(shù)在網(wǎng)絡(luò)通信中的應(yīng)用,主要體現(xiàn)在:一是提高了數(shù)據(jù)信息存儲(chǔ)、管理和訪問控制能力;二是降低了系統(tǒng)故障率并改善運(yùn)行效率。但是,在TCP協(xié)議傳輸中,由于各種因素的影響和干擾導(dǎo)致了數(shù)據(jù)信息延時(shí)。因此需要對網(wǎng)絡(luò)進(jìn)行優(yōu)化。

首先是對物理通信系統(tǒng)。如:提高無線局域網(wǎng)帶寬;增加網(wǎng)絡(luò)流量、減少接入?yún)^(qū)數(shù)等方法來降低信道噪聲;其次是通過技術(shù)手段降低終端設(shè)備運(yùn)行速度并延長其負(fù)載率以縮短傳輸距離,最后在協(xié)議中加入安全算法,從而實(shí)現(xiàn)協(xié)議的安全性和可靠性問題王。

在TCP協(xié)議中,傳輸?shù)臄?shù)據(jù)信息必須經(jīng)過多個(gè)節(jié)點(diǎn),且要具有一定程度上的可控性。因此需要對其進(jìn)行控制和管理以達(dá)到安全保護(hù)目的;另外還可以通過設(shè)置不同參數(shù)來實(shí)現(xiàn)協(xié)議功能或擴(kuò)展功能等方法提高網(wǎng)絡(luò)帶寬、降低網(wǎng)絡(luò)開銷并增加系統(tǒng)容量等手段來提升安全性及可靠性問題是一個(gè)復(fù)雜而又艱巨任務(wù)。

目前大多數(shù)TCP協(xié)議采用的是固定時(shí)間間隔傳輸數(shù)據(jù),如果出現(xiàn)任何特殊情況下的中斷,就會(huì)導(dǎo)致發(fā)送端數(shù)據(jù)傳輸失敗。因此,TCP協(xié)議的時(shí)間分配是一個(gè)重要問題。5.4TCP路由第六章結(jié)語隨著社會(huì)的發(fā)展,網(wǎng)絡(luò)技術(shù)在人們生活中扮演著越來越重要的角色,它給我們帶來了極大方便快捷、豐富多彩的學(xué)習(xí)和娛樂方式。但是同時(shí)也為一些不法分子提供了犯罪機(jī)會(huì)。因此如何保證TCP傳輸信息安全是一個(gè)非常嚴(yán)重而又緊迫問題。

本文從安全性角度出發(fā)對我國目前存在于大學(xué)生移動(dòng)終端上無線環(huán)境下的校園網(wǎng)絡(luò)進(jìn)行分析,并對如何保護(hù)網(wǎng)絡(luò)信息安全提出了幾點(diǎn)建議。

通過本文的研究,我們可以了解到,在我國,TCP傳輸系統(tǒng)是相對完善和成熟的。但是由于各種原因而造成大學(xué)生移動(dòng)終端上無線環(huán)境下存在著嚴(yán)重問題與隱患:如硬件設(shè)施老化、病毒入侵等;還有就是軟件程序設(shè)計(jì)有漏洞或功能缺失導(dǎo)致數(shù)據(jù)丟失或

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論