版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机网络高级教程,第三章 传输层,第三章 第4讲,传输控制协议(TCP),三次握手连接,讲 课 人:李 锋 华南师范大学计算机学院,第一次握手过程:,注: SYN :同步序列编号(Synchronize Sequence Number) SEQ : 序列号(Sequence Number), 表示当前数据传输字节的编号为X。, SYN1 ,SEQX,二、TCP三次握手实现过程,第一次握手:连接请求报文,1.请求SEQ字节编号同步 2.返回ACK确认编号应答消息,目前字节编号:X 下一次编号:X1 SEQX:身份标识,Client 客户机(A),Server 服务器(B),第二次握手过程:,
2、SYN1 ,SEQX, SYN1 ,SEQY, ACKX+1,二、TCP三次握手实现过程,注: SYN :同步序列编号(Synchronize Sequence Numbers) SEQ : 序列号(Sequence Number) ACK :确认编号(Acknowledgement Number),第二次握手:确认报文,第一次握手:连接请求报文,1.请求SEQ字节编号同步 2.返回ACK确认编号应答消息,目前字节编号:Y 下一次编号:Y1 SEQY :身份标识,对(SYN)同步序号请求的应答,Client 客户机(A),Server 服务器(B), SYN1 ,SEQX, SYN1 ,SEQ
3、Y, ACKX+1,二、TCP三次握手实现过程,第三次握手过程,对(SYN)同步序号请求的应答,第二次握手确认报文,客户机A的身份标识,第一次握手:连接请求报文, SEQ X+1, ACK Y+1,第三次握手:确认报文,Client 客户机(A),Server 服务器(B), SYN1 ,SEQX, SYN1 ,SEQY, ACKX+1, SEQ X+1, ACK Y+1,请求,确认,确认,三次握手过程:一个请求,两个确认,二、TCP三次握手实现过程,数据,连接已建立,Client 客户机(A),Server 服务器(B),教学内容,一、 三次握手的三大问题 二、 TCP三次握手实现过程 三、
4、 TCP采用三次握手的原因 四、 TCP三次握手安全隐患 五、 三次握手的释放(略讲),四、TCP三次握手安全隐患,DOS (拒绝服务攻击 Denial Of Service) 原理: 攻击者故意不完成三次握手全过程,导致服务器资源消耗,直至瘫痪。 (1):伪装虚假IP地址发动攻击 (2):拦截客户机应答报文 在TCP三次握手时插入伪造TCP包,攻击者(A),服务器(B), SYN1 ,SEQX(IP虚假),伪装虚假IP地址发动攻击,四、TCP三次握手安全隐患,请求报文(假意), SYN1 ,SEQY, ACKX+1,确认报文找不到地址,超时,第二次确认报文,确认报文找不到地址,SYN1 ,S
5、EQX(IP虚假),SYN1 ,SEQX(IP虚假),SYN1 ,SEQX (IP虚假),SYN1 ,SEQX(IP虚假),SYN1 ,SEQX(IP虚假),四、TCP三次握手安全隐患,大量虚假IP地址连接握手请求报文,攻击者(A),服务器(B),伪装虚假IP地址发动攻击,SYN1 ,SEQA(IP虚假),瘫痪,SYN1 ,SEQB(IP虚假),SYN1 ,SEQC(IP虚假),SYN1 ,SEQD(IP虚假),SYN1 ,SEQE(IP虚假),大量第二次确认报文找不到目的地址,四、TCP三次握手安全隐患,攻击者(A),服务器(B),伪装虚假IP地址发动攻击,Client 客户机(A), SY
6、N1 ,SEQX,拦截客户机应答报文,四、TCP三次握手安全隐患,Server 服务器(B),第一次握手请求报文, SYN1 ,SEQY, ACKX+1,第二次握手确认报文, SEQ X+1, ACK Y+1,拦截,攻击者,第三次握手确认报文, SYN1 ,SEQY, ACKX+1,重发,再次发送第二次握手确认报文, SEQ X+1, ACK Y+1,拦截,攻击者,再次发送第三次握手确认报文,重发第二次握手确认报文, SYN1 ,SEQX, SYN1 ,SEQY, ACKX+1, SEQ A+1, ACK M+1,拦截客户机应答报文, SEQ B+1, ACK N+1, SEQ C+1, AC
7、K O+1, SEQ D+1, ACK P+1,SEQ E+1, ACK Q+1,四、TCP三次握手安全隐患,攻击者,众多 客户机,拦截,Server 服务器(B),第二次握手确认报文,第一次握手请求报文,第三次握手确认报文,重发第二次握手确认报文,大量重发,DOS共同点,方法1:伪装虚假IP地址发动攻击 方法2:拦截客户机应答报文 共同点: 阻碍三次握手的顺利完成 服务器: 系统资源耗尽最终导致瘫痪状态,四、TCP三次握手安全隐患, SYN1 ,SEQX, SYN1 ,SEQY, ACKX+1,在TCP三次握手时伪造TCP包,攻击(冒充客户A发送确认报文),四、TCP三次握手安全隐患,握手确认报文(客户A身份不可识别), SEQ X+1, ACK Y+1, SEQ X+1, ACK Y+1,Y+1,攻击者,客户机,Client 客户机(A),Server 服务器(B),连接请求报文,握手确认报文(被攻击者截获), SYN1 ,SEQX, SYN1 ,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 东方红印刷厂印刷合作协议合同三篇
- 2026年企业三体系认证咨询合同二篇
- 医疗器械采购监督制度
- 局采购工作制度
- 实验室采购申请制度
- 医院后勤日杂采购制度
- 广东省药品采购相关制度
- 2026年广西壮族自治区贵港市覃塘区中考一模语文试题(无答案)
- 数字化转型下仓储企业增值服务模式创新与实践-以助友仓储公司为例
- 2025 学朗诵作文课件
- 2026年江苏省常州市中考英语调研试卷
- 2026年licenseout对外授权交易关键条款与谈判要点
- 2026福建浦开集团有限公司、福建浦盛产业发展集团有限公司、福建浦丰乡村发展集团有限公司社会公开招聘补充笔试模拟试题及答案解析
- (一诊)2026年兰州市高三模拟考试政治试卷(含答案)
- 2026年3月各地高三语文开学模拟考13道作文题目及范文汇编
- 财政局国库内部控制制度
- IPC7711C7721C-2017(CN)电子组件的返工修改和维修(完整版)
- T/CAPE 11005-2023光伏电站光伏组件清洗技术规范
- 华为PON培训材料:3 GPON 原理介绍 ISSUE3.02(胶片+注释)
- 连续梁悬臂浇筑施工方法及关键技术实例讲解76页PPT_ppt
- 煤层气开发——第6章 煤层气开采工程(章节课程)
评论
0/150
提交评论