網路安全自學習筆記 OSI與TCP IP協議基礎

2021-10-05 17:14:00 字數 707 閱讀 2019

分層思想:因為需要的協議太多,所以需要分層完成,也就是把複雜的問題簡單化。就像使用網路的人未必知道資料的傳輸過程。

這張圖可以好好理解

需要兩個過程:裝封過程和解封過程。

裝封過程

應用層:應用層傳送hello

傳輸層:傳輸層接收到hello時給hello乙個tcp/udp頭 ,形成乙個|tcp/udp頭||hello|成為資料段。(傳輸層是程序到程序的通訊)

網路層:網路層收到|tcp/udp頭||hello|這個資料段時需要給它乙個ip包|ip包||tcp/udp頭||hello|用這樣的形勢傳送出去所以網路層傳送的又叫ip包(網路層是點到點的通訊,點是電腦)

資料鏈路層: 資料鏈路層則是加乙個幀頭和幀尾,幀頭就是固定的mac位址,幀尾就是fcs又稱為資料幀發出的格式就是|mac||ip包||tcp/udp頭||hello||fcs|物理層:把上面下來資料轉換成bit流也可以稱為資料流。

解封過程:就是上面對應到伺服器上然後一層對應一層的解析,用重新發回來驗證是否需要的資料正確,最後伺服器傳送給你的目標。

往期筆記:簡單掃瞄爆破筆記

這是第一篇osi與tcp/ip協議的筆記其中有不妥希望指出。

網路安全學習筆記 業務邏輯安全

為開發人員安全意識薄弱 只注重實現功能而忽略了在使用者使用過程中個人的行為對web 應用程式的業務邏輯功能的安全性影響 開發 頻繁迭代導致這些平台業務邏輯層面的安全風險層出不窮 業務邏輯漏洞主要是開發人員業務流程設計的缺陷,不僅侷限於網路層 系統層 層等比如登入驗證的繞過 交易中的資料篡改 介面的惡...

安全牛學習筆記 OSI網路模型

osi 網路模型 物理層規定位元在物理介質中的傳輸方式,解決物理傳輸過程中的問題。代表裝置 中繼器,集線器 多埠中繼器 資料鏈路層 在不可靠的網路環境中進行可靠的資料傳輸。解決資料傳輸中可能出現的丟失,重複等問題。使用 mac位址。代表裝置 網橋 乙個廣播域,多個衝突域 交換機 類似於多埠的網橋,乙...

學習筆記 網路安全的基本概念

網路安全威脅是對網路安全缺陷的潛在利用。這些缺陷可能導致非授權訪問 資訊洩露 資源耗盡 資源被盜或者被破壞等。網路安全威脅的種類有以下幾種 網路攻擊是某種網路安全威脅的具體體現,當資訊從資訊源向信宿流動時,可能受到各種型別的攻擊。網路攻擊可以被分為被動攻擊 主動攻擊 物理臨近防禦 內部人員攻擊 分發...