计算机网络知识点全面总结(网络安全)

网络攻击的常见方式,对称密码体制和公钥密码体制,数字签名与保密通信,密钥分配(KDC,CA)

网络攻击的常见方式:

  1. 从原站截获数据
  2. 篡改从原站截获的数据
  3. 用恶意程序攻击目的站
  4. 多主机访问目的站导致拒绝服务
    对称密码体制和公钥密码体制

数字签名与保密通信

秘钥分配(KDC,CA):

第八章 无线局域网

两类 WLAN,AdHoc,无线传感器网络,CSMA/CA,802.11 帧(四个地址)

两类 WLAN:

  1. 有固定基础设施的 WLAN
    主机之间的通信必须通过 AP 的转发
  2. 无固定基础设施的 WLAN(移动自组织网络 Adhoc)
    无 AP,临时网络,不和其他网络连接;结点需运行路由选择协议,结点需转发分组

无线传感器网络 WSN:

低功耗、低宽带、低存储容量、物联网

CSMA/CA:
情景:A 要发送数据给 B,C 也想发送数据给 D

*   隐蔽站问题  
    情景: A 要发送数据给 B,C 也想发送数据给 B  
    - C 在 A 的传输范围之外,A 和 C 都认为信道空闲,都向 B 发送数据–将发生碰撞

802.11 帧:

其他

  1. 归纳比较:

地址长度(MAC 地址,IPv4 地址,IPv6 地址,端口号)

首部长度(帧首部,IPv4 首部,IPv6 首部)

差错检验(帧校验 CRC,IPv4,TCP 和 UDP 的校验检验和)

路由技术(RIP,OSPF,BGP,MPLS)

数据交换(电路交换,报文交换,分组交换)

TCP 与 UDP

IPv4 与 IPv6

IPv6 的优点:

IPv4 和 IPv6 的区别:

  1. 取消了首部长度字段,因为它的首部长度是固定的
  2. 取消了服务类型字段,因为优先级和流标号字段实现了服务类型字段的功能
  3. 取消了总长度字段,改用有效载荷长度字段
  4. 取消了标识标志和片偏移字段,因为这些功能已包含在分片扩展首部中
  5. 把 TTL 字段改称为跳数限制字段,但作用是一样的
  6. 取消了协议字段,改用下一个首部字段
  7. 取消了检验和字段,这样加快了路由器处理数据报的速度
  8. 取消了选项字段,而是扩展首部来实现选项功能

P2P 与 C/S

搜索引擎(全文检索与分类目录)

CSMA/CD 与 CSMA/CA

网络攻击方式(蠕虫,木马,逻辑炸弹,后门入侵,流氓软件,窃听,拒绝服务攻击)

  1. 主要命令

ipconfig 命令(/all,/displaydns,/flushdns,/release,/renew)

ping 命令(-n,-l,-t 等参数)

traceroute 命令

arp 命令(-a,-d,-s 参数)

  1. 术语:ISP,IXP,Hub,LAN,MAN,WAN,WLAN,VLAN,P2P,C/S,CSMA/CD,CSMA/CA,LiFi,Wifi,ADSL,HFC,FTTH,URL,VPN,IPSec,NAT,ICMP,IGMP,MSS,BGP, 自治系统 AS,HTTPS,MPLS,AP,SSID,AdHoc, 区块链

  1. ISP
    互联网服务提供者 ISP,在许多情况下 ISP 就是一个进行商业活动的公司
  2. IXP
    互联网交换点 IXP 的主要作用就是允许两个网络直接相连并交换分组,而不需要再通过第三个网络转发
  3. Hub
    多端口转发器 Hub,在以 Hub 为中心设备时,即使网络中某跳线路产生了故障,并不影响其他线路的工作。所以 HUB 在局域网中得到了广泛的应用
  4. LAN
    局域网,一般用微型计算机或工作站通过高速通信线路相连,但地理上则局限在较小的范围
  5. MAN
    城域网,作用范围一般是一个城市,可跨越几个街区甚至整个城市,其作用距离是 5~50Km
  6. WAN
    广域网,作用范围通常是几十到几千公里,因而有时也称为远程网。是互联网的核心部分,其任务是通过长距离运送主机所发送的数据
  7. WLAN
    无线局域网,是指应用无线通信技术将计算机互联起来,构成可以互相通信和实现资源共享的网络体系。无线局域网本质的特点是不再使用通信电缆将计算机与网络连接起来,而是通过无线的方式连接,从而使网络的构建和终端的移动更加灵活
  8. VLAN
    虚拟局域网,是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样
  9. P2P
    对等连接,是指两台主机在通信时并不区分哪一个是服务请求方哪一个是服务提供方。只要两台主机都运行了对等连接软件,他们就可以平等的、对等连接通信
  10. C/S
    客户 - 服务器方式,客户和服务器都是指通信中所涉及的两个应用进程,客户是服务请求方,服务器是服务提供方
  11. CSMA/CD
    载波监听多点接入 / 碰撞检测技术
    多点接入,就是说明这是总线型网络许多计算机以多点接入的方式连接在一根总线上。协议的本质是载波监听和碰撞检测
    载波监听,就是用电子技术检测总线上有没有其他计算机也在发送,就是检测信道,不管在发送前,还是在发送中,每个站都必须不停地检测信道
    碰撞检测,也就是边发送边监听,即适配器边发送数据边检测信道上的信号电压的变化情况,以便判断自己在发送数据时其他站是否也在发送数据。当电压变化幅度超过限制值,就认为总线上至少有两个站同时在发送数据。
  12. CSMA/CA
    带有冲突避免的载波监听多路访问技术
    是一种数据传输时避免各站点之间数据传输冲突的算法,其特点是发送包的同时不能检测到信道上有无冲突,只能尽量避免
  13. LiFi
    可见光通讯 LiFi,点一盏 LED 灯就能上网
  14. WiFi
    使用 802.11 系列协议的局域网又称为 WiFi
  15. ADSL
    非对称数字用户线技术 ADSL,用数字技术对现有的模拟电话用户线进行改造,使其能够承受宽带数字业务。
    ADSL 由三个部分组成:数字用户线接入复用器 DSLAM、用户线和用户家中的一些设施。其中 DSLAM 包括许多 ADSL 调制解调器,也称接入端接单元 ATU。需要成对使用,用户端的是 ATU-R 和电话分离器连接;电话端局的是 ATU-C
  16. HFC
    光纤同轴混合网 HFC 网
    是在有限电视网的基础上开发的一种居民宽带接入网。机顶盒连接在同轴电缆和用户的电视机之间,使模拟电视机能够接受数字电视信号。还需要增加一个为 HFC 网使用的调制解调器,它又称为电缆调制解调器。不需要成对使用,而只需安装在用户端。
  17. FTTH
    FTTX 技术即光线到 x 技术,最常见的是 FTTH 光线到户技术,也有 FTTC 到路边、FTTZ 到小区、FTTO 到办公室、FTTB 到大楼、FTTF 到楼层、FTTD 到桌面等。
  18. URL
    统一资源定位符 URL,是用来表示从互联网上得到的资源位置和访问这些资源的方法
    URL 给资源的位置提供一种抽象的识别方法,并用这种方法给资源定位
    <协议>://< 主机 >:< 端口 >/< 路径 >
  19. VPN
    虚拟专用网 VPN, 在公用网络上建立专用网络,进行加密通讯。VPN 网关通过对数据包的加密和数据包目标地址的转换实现远程访问
  20. IPSec
    是一个协议报,通过对 IP 协议的分组进行加密和认证来保护协议的网络传输协议族
  21. NAT
    网络地址转换 NAT,需要在专用网连接到互联网的路由器上安装 NAT 软件。装有 NAT 软件的路由器叫做 NAT 路由器,它至少有一个有效的外部全球 IP 地址。
  22. ICMP
    网际组控制协议 ICMP
  23. IGMP
    网际组管理协议 IGMP,使用 IP 数据报传递其报文,但他也向 IP 提供服务。
    第一步,当某台主机加入新的多播组时,该主机应向多播组的多播地址发送一个 IGMP 报文。
  24. MSS
    最大报文段长度 MSS,是每一个 TCP 报文中的数据字段的最大长度
  25. BGP
    外部网关协议 BGP,只能力求寻找一条能够到达目的网络且比较好的路由,并非寻找一条最佳路由,BGP 采用了路径向量路由选择协议。
  26. 自治系统 AS
    是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。
  27. HTTPS
    超文本传送协议 HTTP,HTTPS 是以安全为目的的 HTTP 通道,在 HTTP 的基础上通过传输加密和身份认证保证了传输过程的安全性。在 HTTP 的基础上加入了 SSL,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。
  28. MPLS
    多协议标记交换 MPLS,多协议表示在 MPLS 的上层可以采用多种协议。MPLS 利用面向连接技术,使每个分组携带一个叫做标记的小整数。当分组到达交换机时,交换机读取分组的标记,并用标记值来检索分组转换表
  29. AP
    接入点,基本服务集内的基站叫做 AP,其作用和网桥类似
  30. SSID
    服务集标识符 SSID,即 WLAN 的名称,当网络管理员安装 AP 时,必须为该 AP 分配一个不超过 32 字节的服务集标识符 SSID 合一个信道
  31. AdHoc
    AdHoc(点对点模式):AdHoc 模式就和以前的直连双绞线概念一样,是 P2P 的连接,所以就无法与其它网络沟通了,可以用来组件家庭无线局域网
  32. 区块链
    本质上来讲,它是共享数据库,存储于其中的数据或信息,具有 “不可伪造”,“全程留痕”,“可以追溯”,“公开透明”,“集体维护” 等特征。
展开阅读全文

页面更新:2024-04-04

标签:报文   密钥   信道   知识点   网络安全   字段   计算机网络   字节   首部   协议   地址   数据   网络

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top