有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)等安全通信技術(shù)的研究_第1頁
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)等安全通信技術(shù)的研究_第2頁
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)等安全通信技術(shù)的研究_第3頁
有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)等安全通信技術(shù)的研究_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)等平安通信技術(shù)的研究有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)對(duì)等平安通信技術(shù)的研究引言在對(duì)等網(wǎng)絡(luò)運(yùn)行過程中,不同的節(jié)點(diǎn)之間采取直接連接的方式,實(shí)現(xiàn)了數(shù)據(jù)與效勞的交換;由于具有靈敏性、開放性等特征,對(duì)等網(wǎng)絡(luò)已成為當(dāng)前互聯(lián)網(wǎng)應(yīng)用的重要形式之一,但是也要考慮到,該系統(tǒng)同時(shí)還有開放性、動(dòng)態(tài)性以及匿名性特征,那么就給更多用戶的惡意入侵帶來可乘之機(jī),平安隱患不容無視。如何構(gòu)建完善、有效的機(jī)制抑制不良入侵行為,有效躲避平安風(fēng)險(xiǎn),是當(dāng)前對(duì)等網(wǎng)絡(luò)應(yīng)用需考慮的話題。1局域網(wǎng)環(huán)境下的對(duì)等平安通信技術(shù)及其應(yīng)用1.1基于網(wǎng)卡NI的編程控制另外,有關(guān)網(wǎng)卡中緩沖RA的讀寫控制,用戶可以通過控制NE2000網(wǎng)卡通信中的命令存放器編程而

2、實(shí)現(xiàn),該項(xiàng)技術(shù)簡(jiǎn)單、可操作,不需要復(fù)雜的網(wǎng)絡(luò)軟件支撐,具有良好的使用性能。但是,編程不具備針對(duì)性,移植性能較差,其適用范圍有限。1.2基于NETBis的編程控制主要利用IB公司的NETBis或者仿真系統(tǒng),實(shí)現(xiàn)實(shí)時(shí)性的數(shù)據(jù)效勞。NETBis作為網(wǎng)絡(luò)編程的接口形式,一般處于會(huì)話層和表示層之間的位置,接口程序和較低一層之間的活動(dòng)呈隔離狀態(tài);在NETBisIAN適配器中,通過網(wǎng)絡(luò)的多個(gè)名稱來區(qū)分,每一個(gè)網(wǎng)絡(luò)名包括16個(gè)字符;但是注意名稱的第一個(gè)字符不能為2進(jìn)制或者符號(hào);對(duì)于NETBis來說,其自身并不具備路由的功能,但是可以依賴TP/IP的路由特征,將NETBis的名稱解釋為IP地址形式,以此實(shí)現(xiàn)遠(yuǎn)程

3、控制與訪問目的;但是利用NETBis不能和互聯(lián)網(wǎng)實(shí)現(xiàn)連接,這主要由于其名字的單一制限制。在利用NETBis進(jìn)展通信過程中,首先由程序發(fā)出監(jiān)聽的信號(hào),對(duì)名字表中的某個(gè)特定名字進(jìn)展訪問;其次構(gòu)建一個(gè)虛電路,以此搭建數(shù)據(jù)發(fā)送與接收的通道,也就是面向連接的通信方法。另外,應(yīng)用NETBis還可以通過普通股數(shù)據(jù)包或者播送數(shù)據(jù)包的形式,完成無連接通信過程。但是采用該種通信方法,不具備過失控制功能,效率相對(duì)較低;但是編程過程較為簡(jiǎn)單、易實(shí)現(xiàn);但是在網(wǎng)絡(luò)繁忙的狀態(tài)下,可能出錯(cuò)率較高。1.3基于微機(jī)網(wǎng)絡(luò)的編程控制利用微機(jī)網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)實(shí)時(shí)通信的編程接口運(yùn)行,構(gòu)建實(shí)時(shí)對(duì)等平安通信的運(yùn)行環(huán)境。在1.NvEll的網(wǎng)絡(luò)操

4、作系統(tǒng)中,給用戶提供了多元化的效勞支持,其中涉及的Ipx協(xié)議,提供了網(wǎng)絡(luò)層的數(shù)據(jù)報(bào)接口,實(shí)現(xiàn)和效勞器、工作站等設(shè)備的連接,支持?jǐn)?shù)據(jù)的發(fā)送與接收。在Ipx數(shù)據(jù)報(bào)中,主要包括包頭和數(shù)據(jù)兩大部分,其中包頭通過分組的長(zhǎng)度、傳輸手段等實(shí)行控制;其中也包括分組的類型、分組的目的、節(jié)點(diǎn)地址等;在數(shù)據(jù)部分,應(yīng)控制在546字節(jié)范圍內(nèi);Ipx協(xié)議那么包括工作點(diǎn)節(jié)點(diǎn)地址、網(wǎng)絡(luò)號(hào)、應(yīng)用程序等構(gòu)成,這也是發(fā)送或者接收數(shù)據(jù)的重要通道。通過事件控制塊的作用,Ipx可以實(shí)現(xiàn)數(shù)據(jù)的偵聽、發(fā)送、調(diào)度以及管理等功能,同時(shí)也可以發(fā)送或者接收EB,二者添加的內(nèi)容不同,但是構(gòu)造一樣;遵循先入先出的原那么,在Ipx中對(duì)EB隊(duì)列實(shí)行有序管理

5、,完成整個(gè)通信過程;其中,Ipx提供了主動(dòng)性的效勞,如數(shù)據(jù)包的發(fā)送、數(shù)據(jù)包的翻開、關(guān)閉或者取消事件等。2互聯(lián)網(wǎng)環(huán)境下的對(duì)等平安通信技術(shù)及其應(yīng)用當(dāng)前,inSk已經(jīng)在indsxx和indsNT中實(shí)現(xiàn)集成作用,并且支持互聯(lián)網(wǎng)運(yùn)行過程的TP/IP協(xié)議實(shí)現(xiàn);利用Sket完成通信過程,一般包括以下兩種形式:其一,面向連接流。在兩個(gè)應(yīng)用通信程序之間假設(shè)需要構(gòu)建虛擬化的連接關(guān)系,就需要使用連接號(hào),而套接字Sket實(shí)際上也就是通過連接號(hào)構(gòu)成的管道;在數(shù)據(jù)分組中,雖然不帶有目的性的地址,但是收發(fā)數(shù)據(jù)過程的內(nèi)容和順序保持一致。也就是說,在流方式作用下,以TP協(xié)議運(yùn)行為主,可較好地保障通信的有序發(fā)送和到達(dá);同時(shí),在數(shù)

6、據(jù)中進(jìn)展了重發(fā)與校驗(yàn),進(jìn)一步增強(qiáng)數(shù)據(jù)文件的平安性、可靠性。其二,采取無連接的方式完成數(shù)據(jù)報(bào)過程。對(duì)于每一個(gè)數(shù)據(jù)來說,在分組時(shí)都需要附加目的地址,但是不能確保數(shù)據(jù)傳輸過程的平安、完好或者保持?jǐn)?shù)據(jù)正確、順序無誤等??梢姡跀?shù)據(jù)報(bào)中,以UDP協(xié)議為主。在TP/IP應(yīng)用過程中,在啟動(dòng)客戶機(jī)進(jìn)程之前就切入效勞器進(jìn)程,直到客戶機(jī)的響應(yīng)完畢為止,其流程如圖2所示。在insk程序中,提供了約為100個(gè)通信函數(shù),但是在流程圖中卻不能一一列出;對(duì)于個(gè)別函數(shù)來說,如接收連接Aept或者尋求連接nnet中,在執(zhí)行時(shí)可能遇到系統(tǒng)繁忙或者通信信道被占用現(xiàn)象,造成數(shù)據(jù)不能及時(shí)返回;為了更好地支持非阻塞通信過程,在insk程

7、序中,可以實(shí)現(xiàn)異步選擇函數(shù)的過程,利用某一函數(shù)注冊(cè)網(wǎng)絡(luò)事件,假設(shè)發(fā)現(xiàn)接收的緩沖區(qū)為滿員狀態(tài),那么可以發(fā)送數(shù)據(jù);當(dāng)發(fā)生懇求連接事件之后,應(yīng)用程序就可以接收相關(guān)信息,但是在使用應(yīng)用程序indsSketsDLL之前,需要啟動(dòng)函數(shù)SAstartup;假設(shè)應(yīng)用程序已經(jīng)終止,就需要調(diào)用SAleanup函數(shù),即可在DLL中完成注銷;假設(shè)當(dāng)前運(yùn)行的線程出現(xiàn)操作錯(cuò)誤,需要調(diào)用SAGetLastErrr函數(shù),當(dāng)調(diào)用失敗之后,可以返回錯(cuò)誤的代碼。在TP/IP協(xié)議以及insk編程接口中,二者實(shí)現(xiàn)對(duì)等通信程序,可采用當(dāng)前較為普遍的Java語言實(shí)現(xiàn),在Java中提供了較為強(qiáng)大的網(wǎng)絡(luò)支持體制,而API接口可以面向的類形式中

8、,提供了不同層次的網(wǎng)絡(luò)支持體系,一種為通過Sket實(shí)現(xiàn)的客戶機(jī)/效勞器通信形式;另一種為通過URL實(shí)現(xiàn)的網(wǎng)絡(luò)資源類庫。在Java程序中,通過面向?qū)ο蟮男问?,在用戶中提供了不受平臺(tái)干擾的使用接口。在客戶機(jī)與效勞器之間,各個(gè)通信組件具有相通性,一般都由地址端口號(hào)的方法識(shí)別,每個(gè)地址最多保存65535個(gè)端口,不通過的效勞器程序提供了不同的端口效勞形式,假設(shè)客戶機(jī)需要運(yùn)用該程序,就需要保持相關(guān)的端口號(hào),一般保存0-1024作為網(wǎng)絡(luò)系統(tǒng)端口,1024以上的任意端口那么由程序員自行挑眩3對(duì)等網(wǎng)絡(luò)的平安管理技術(shù)在實(shí)行網(wǎng)絡(luò)通信時(shí),涉及到鏈路加密、端對(duì)端加密等形式,其中端對(duì)端加密狀態(tài)下,被保護(hù)數(shù)據(jù)的中間節(jié)點(diǎn)往往

9、不通過明文的方式出現(xiàn);假設(shè)在傳輸層下端實(shí)行加密,那么網(wǎng)絡(luò)層的數(shù)據(jù)分組以密文形式為主,通信子網(wǎng)不能通過密文方式傳輸。因此,假設(shè)想真正保障數(shù)據(jù)的平安性、可靠性,必須加強(qiáng)對(duì)傳輸層的控制與管理。由于IPX/SPX或者TP/IP協(xié)議屬于網(wǎng)絡(luò)層,因此數(shù)據(jù)的平安性受到一定威脅;而NETbis那么處于會(huì)話層與表示層之間,假設(shè)采取面向連接的通信方法,那么可更好地進(jìn)步數(shù)據(jù)傳送平安性、有效性;同時(shí)SPX與TP協(xié)議為傳輸層,可確保通信數(shù)據(jù)的分組、有序排列,同時(shí)重發(fā)機(jī)制、校驗(yàn)機(jī)制也可發(fā)揮糾錯(cuò)作用;相較而言,在協(xié)議的編程接口中,可進(jìn)步平安保障作用。但是網(wǎng)絡(luò)通信的平安問題也不容無視。在NETBis網(wǎng)絡(luò)卡的永久性節(jié)點(diǎn)名中,以通信工作站變現(xiàn)方法為主,假設(shè)黑客惡意獲取授權(quán)并進(jìn)展竊聽,將威脅數(shù)據(jù)的平安性。4完畢語隨著我國計(jì)算機(jī)與網(wǎng)絡(luò)通信技術(shù)的不斷開展與完善,各種平安技術(shù)的研究力度加大并正式投入使用,包括路由

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論