TCP/IP 安全體系結構
阿新 • • 發佈:2019-02-19
TCP/IP從字面上看是兩個Internet上的網路協議(TCP是傳輸控制協議,IP是網際協議),通常包括TCP、IP、UDP、ICMP、RIP、TELNET、FTP、SNMP、ARP、TFFP等協議。下面是OSI參考模型與TCP/IP參考模型對比。
TCP/IP安全體系包括網路介面層安全、網路層安全、傳輸層安全、應用層安全。下面從分別簡單說明:
網路介面層安全:通常只鏈路層安全,可以通過加密方式確保資料不被竊聽,通常依靠物理層加密。
網路層安全:網路層是負責資料包路由的選擇,網路層安全就是確保資料包能夠順利到達指定目的地。
傳輸層安全:傳輸層是解決端到端的資料傳輸問題。傳輸層提供TCP與UDP兩種服務。TCP是可靠的面向連線的服務,UDP是無連線的資料包服務。確保傳輸層安全有相應的協議SSL、TLS、WTLS。
SSL(Secure Sockets Layer 安全套接層協議)
TSL(Transport Layer Security 傳輸層安全協議)
WTLS(Wireless Transport Layer Security 無線傳輸層安全協議)
應用層安全:負責與應用的互動,實現不同應用之間的通訊。常見HTTPS協議。
參考資料:
1、Google搜尋
2、《The Art of Encryption and Decryption about JAVA》