×

Loading...
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务

copy来的

从技术上来讲,X.25,F.R,ATM和IP技术基础是相同的,它们都是基于统计复用的分组交换技术,在很多技术上它们是非常相似的。那么,为什么前三者是安全的网,用户对它们寄予很高程度的信任,而IP则不被认可呢。很显然,除技术原因之外,还有其它原因。当然,IP与前三者还是有区别的。IP是采用不面向连接工作方式工作的,其余三者均采用面向连接的技术。由于面向连接或不面向连接的工作方式工作,而导致安全性问题,其答案显然是否定的。面向连接的工作方式指的是在端到端之间的应用,必须通过信令建立端到端的连接后,才能进行通信。而不面向连接工作方式指的是,在端到端展开业务应用之前无须通过信令来建立连接,而直接可以进行通信。对于业务系统来说,端到端之间通信的安全性之关键是与端到端之间的信任关系的建立。面向连接是在连接建立之前确定信任关系,不面向连接的工作方式是要在通信过程中确定信任关系。这只是工作方式的不同,或许效率也有所不同,但从安全强度来看,两种工作方式的安全强度是相同的。通过分析,可以得出这样的结论,即基于分组交换技术、以不面向连接工作方式的IP网不是天生不安全的。IP网的安全性问题另有原因,或许是管理机制和网络设计理念导致其安全性不足。
Report

Replies, comments and Discussions:

  • 工作学习 / IT技术讨论 / 说说TCP/IP的业余特点。
    TCP/IP是业余的,不是说它就不好,这只是人类的一个错误。

    1. TCP/IP是不安全的,可以轻易被人侵入。看见别人从电信数据网入侵的么?

    2. TCP/IP性能不可靠,时快时慢,且可能完全罢工,而且缺乏通知机制。

    3. TCP/IP特别简单,硬件要求低,因此,她也就广泛使用了,业余选手家中都有,其它协议一般只有专业选手才有。
    • FP.
    • 能不能用比较专业的方式介绍一二? 比如说如何不安全, 如何不可靠的机理. 前段时间这个问题极热, 因为有人给FBI写信, 我们上课的教授却说那人应该学我们那门课, 但是偶始终没弄明白是怎么回事 :-(
      • 教授都没有把你教明白,我就不勉强我自己了。
        TCP/IP设计的时候就根本没有考虑安全特点,例如,可以伪造另外一台计算机的IP包。

        性能不可靠有历史原因,IP是为不可靠广域网设计的,它不可能提供可靠服务,因此,反而有可能起阻碍作用。例子:电话,断了马上告诉你,通信速度维持在64K,稳定,虽然有可能出错(基本有保证),误码率确定。
        • 又一个坑, 这回俺不跳了.
        • TCP有通知机制。是教授没教还是同学没学?
          • 3-way handshaking? So what?
            • 同学,还是回去看看书吧。看书长知识。
              • 说不出所以了吧? ?? 够业余. in the handshaking process, the client has to id itself with its IP. Then server will decide the client's capability and whether or not to transfer the requested content.
                • 我是说你除了那些垃圾Cracker“教程“以外,看看正正经经的TCP/IP的教程。看看TCP看看TCP/UDP是怎么实现的。
                  • 总算明白您的知识从那里来的啦.
            • 同学,有些东西在公众论坛里是学不来的。比如说阅读理解。
              本想指出搂主的回答过分了,没想到你来接茬。
              • 这老兄一直在自问自答,你没看出来么?
          • 你真的用过TCP/IP在企业关键应用中了吗?死都不知道怎么死的.
    • 是挺业余的。
    • 这个坑挖的, 也不先说一声, 害得俺认真想半天, 还好想起一些早忘掉的东西, 倒也不亏. -- TCP是T层最安全的, IP是D-L层唯一的, 专业的业余的都得用, 您认为不安全的话, 自己在A层做做就行了.
      • IP 在DL/N层之间。真正的DL层是MAC, LLC。
        • Sorry, 记错了, IP是N层的(T下面那一层, 全部 从上到下是A-T-N-DL-P). DL层是MAC, LLC. DL/N层之间, 是没有协议的.
          • 任何两个东西要通信,都要协议.
    • copy来的
      从技术上来讲,X.25,F.R,ATM和IP技术基础是相同的,它们都是基于统计复用的分组交换技术,在很多技术上它们是非常相似的。那么,为什么前三者是安全的网,用户对它们寄予很高程度的信任,而IP则不被认可呢。很显然,除技术原因之外,还有其它原因。当然,IP与前三者还是有区别的。IP是采用不面向连接工作方式工作的,其余三者均采用面向连接的技术。由于面向连接或不面向连接的工作方式工作,而导致安全性问题,其答案显然是否定的。面向连接的工作方式指的是在端到端之间的应用,必须通过信令建立端到端的连接后,才能进行通信。而不面向连接工作方式指的是,在端到端展开业务应用之前无须通过信令来建立连接,而直接可以进行通信。对于业务系统来说,端到端之间通信的安全性之关键是与端到端之间的信任关系的建立。面向连接是在连接建立之前确定信任关系,不面向连接的工作方式是要在通信过程中确定信任关系。这只是工作方式的不同,或许效率也有所不同,但从安全强度来看,两种工作方式的安全强度是相同的。通过分析,可以得出这样的结论,即基于分组交换技术、以不面向连接工作方式的IP网不是天生不安全的。IP网的安全性问题另有原因,或许是管理机制和网络设计理念导致其安全性不足。
      • 在TCP/IP网络中,通信设备不参与数据安全性的工作,从而使安全性的管理没有了集中管理,导致安全不足.
    • So in your amateurish opinion, which one is better?