欢迎来到毕设资料网! | 帮助中心 毕设资料交流与分享平台
毕设资料网
全部分类
  • 毕业设计>
  • 毕业论文>
  • 外文翻译>
  • 课程设计>
  • 实习报告>
  • 相关资料>
  • ImageVerifierCode 换一换
    首页 毕设资料网 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    外文翻译--回顾“TCPIP协议套件安全问题”

    • 资源ID:1390631       资源大小:250.50KB        全文页数:25页
    • 资源格式: DOC        下载积分:100金币
    快捷下载 游客一键下载
    账号登录下载
    三方登录下载: QQ登录
    下载资源需要100金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

    外文翻译--回顾“TCPIP协议套件安全问题”

    1、 毕业设计外文资料翻译 学 院: 信息科学与工程学院 专 业: 计算机科学与技术专业 姓 名: xxx、 学 号: xxx 外文出处: A Look Back at “Security Problems in the TCP/IP Protocol Suite” 附 件: 1.外文资料翻译译文; 2.外文原文。 指导教师评语: 签名: 2011 年 3 月 17 日 附件 1:外文资料翻译译文 回顾“ TCP/IP 协议套件安全问题” 摘要 大约十五年前,我写了一篇关于 TCP/ IP 协议安全问题的论文,我特别侧重于协议层面的问题,而不是实施的缺陷。回顾那篇论文确实具有 指导意义。它可以指导

    2、我去看看哪里的重点和预测是准确的,哪里是错的,还有哪里的危险尚未发生。这是一个在原来论文基础上加了评注的重印稿。 1.引言 该论文中的 “ TCP/ IP 协议套件的安全问题 ” 最初是在 1989 年 4 月计算机通信研究第 19 卷第 2 号出版。这是一个协议层面的分析,我故意不考虑实施或业务问题。我觉得而且仍然觉得,那是正确的做法。错误来来去去,大家的经营环境是不同的。但解决协议层面的问题很难,特别是如果你想保持与安装基础的兼容性。 本文是我的原创作品的回顾。新的评注以无衬线字体,缩进方式显示。除了推出 时从 troff到 LAT EX 转换时可能出现的错误之外,其他原文字保持不变。我已

    3、经离开了完整的参考,即使现在有更好的版本。当然,参考号码和分页是不同的;节数保持不变,除了一个新的 “ 结论 “ 部分。作为一般规则,评注跟随其所讨论的章节。 它有助于理解本文来自哪里。当我 1982 年开始在美利山贝尔实验室工作,我承担了前三个以太网电缆的 AT T 公司的所有电话公司巨头垄断的所有权。我的实验室有一个电线,另一个实验室有第二个,有一个 “ 骨干 “ 联系将这两个实验室联系在一起。随着骨干的增长,其他实验室也相继连接到它。最后,我们获得 资金,可以与其他贝尔实验室的位置连接起来;我们称此网络为 “ 贝尔实验室互联网 ” 或 “ 研发网络 ” 。新词“ 内联网 ” 当时还没有被

    4、发明。 专用路由器当时是非常罕见的,我们一般伸进一秒钟以太网板的 VAX 或太阳,用它做路由。这意味着该路由软件(我们使用 Berkeley 的路由)是可以访问系统管理员的。当事情发生,我们常常发现,这是一个路由问题:有人错误配置了他们的机器。有一次,我们发现有人插入一个新的美利山工作站的骨干,而不是进入它的部门网络。更糟糕的是(专有)地址分配给他的机器上的软件没有看到该网络的任何(专有)地址分配服 务 器,因此它分配 0.1-网关路由器给它本身。这两种情况使我担心,很明显,任何可能发生的事故都有可能是故意而为之,而且可能会造成严重后果。 几个其他事情使我更注重于安全问题。一个是罗伯特 .莫里

    5、斯关于序列号猜测攻击的发现,这些都是广泛的讨论如下。另一个是 “ 影子 ” 号事件,一个十几岁的孩子攻击AT T 公司的很多电脑 2。当他试图用统一惯例盗取从各研究机密码文件时他被发现了。我们已经安装了一些这种精确的活动排序探测器,而得以注意到不寻常的行为。当时,我们很幸运,在 AT T 的连接内大部分是通过专有的 Datakit 网络 ,他不知道如何利用。 到了 1988 年的网络蠕虫时代,这个文件已经在实质上是它目前的形式。(尽我最大的能力,当时对于安全问题比较新颖)其结果是对 TCP/ IP 协议层次问题的分析。 原稿获得很多评论。 54在我看来,有些批评是有效的。而有些批评是没有用的。

    6、当时,我选择不公布详细的反驳,在这里我也不会这样做。在适当情况下,我会指出我哪里的分析是错误的。我觉得我做的结论大致是正确的。 在今天广泛使用的 TCP/ IP 协议套件 41, 21,是根据美国国防部的赞助而发展起来的。尽管如此,有一些严重的安全漏洞还存在于协 议中。这些缺陷的存在,一个明显的例子是因为一些主机上的 IP 源地址依靠认证 ;伯克利的 “ R -事业 “ 22。其他存在的原因是因为网络控制机制,并在特定的路由协议中有很少或根本不存在的认证。 当描述这种攻击,我们的基本假设是,攻击者已经或多或少完成了连接到互联网的一些机器的控制权。这可能是由于 该机器的自身保护机制的缺陷,也可能是因为该机器是微电脑,和固有的不安全。事实上,攻击者甚至可能是恶意的系统管理员。 1.1独占 我们并不关心特别是实现了协议的缺陷,如通过互联网的 “ 蠕虫 ” 95, 90, 38。相反,我们讨 论了通用协议本身的问题。正如将要看到的那样,认真执行技术可以减轻或避免这些问题。一些我们讨论的是从 Berkeley 的 UNIX 系统版本派生协议,其他都是通用的互联网协议。 我们也并不关心经典网络攻击,如物理窃听,涂改或带有病毒的信息。我们只讨论这样的问题,只要他们可能是协助或协议问题。


    注意事项

    本文(外文翻译--回顾“TCPIP协议套件安全问题”)为本站会员(泛舟)主动上传,毕设资料网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请联系网站客服QQ:540560583,我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们
    本站所有资料均属于原创者所有,仅提供参考和学习交流之用,请勿用做其他用途,转载必究!如有侵犯您的权利请联系本站,一经查实我们会立即删除相关内容!
    copyright@ 2008-2025 毕设资料网所有
    联系QQ:540560583