1. 程式人生 > >TCP/IP 安全體系結構

TCP/IP 安全體系結構

      TCP/IP從字面上看是兩個Internet上的網路協議(TCP是傳輸控制協議,IP是網際協議),通常包括TCP、IP、UDP、ICMP、RIP、TELNET、FTP、SNMP、ARP、TFFP等協議。下面是OSI參考模型與TCP/IP參考模型對比。

      TCP/IP安全體系包括網路介面層安全、網路層安全、傳輸層安全、應用層安全。下面從分別簡單說明:

網路介面層安全:通常只鏈路層安全,可以通過加密方式確保資料不被竊聽,通常依靠物理層加密。

網路層安全:網路層是負責資料包路由的選擇,網路層安全就是確保資料包能夠順利到達指定目的地。

傳輸層安全:傳輸層是解決端到端的資料傳輸問題。傳輸層提供TCP與UDP兩種服務。TCP是可靠的面向連線的服務,UDP是無連線的資料包服務。確保傳輸層安全有相應的協議SSL、TLS、WTLS。

      SSL(Secure Sockets Layer 安全套接層協議)

      TSL(Transport Layer Security 傳輸層安全協議)

      WTLS(Wireless Transport Layer Security 無線傳輸層安全協議)

應用層安全:負責與應用的互動,實現不同應用之間的通訊。常見HTTPS協議。

 參考資料:

1、Google搜尋

2、《The Art of Encryption and Decryption about JAVA》