8785

Протоколы SLIP и PPP

Доклад

Информатика, кибернетика и программирование

Протоколы SLIP и PPP. В качестве протоколов канального уровня для удалённого доступа используются протоколы SLIP и РРР. Протокол SLIP (SerialLineIP) один из старейших (1984 г.) протоколов стека TCP/IP, используемый для соединения с компь...

Русский

2013-02-17

62 KB

11 чел.

Протоколы SLIP и PPP.

В качестве протоколов канального уровня для удалённого доступа используются протоколы SLIP и РРР.

Протокол SLIP (Serial Line IP) один из старейших (1984 г.) протоколов стека TCP/IP, используемый для соединения с компьютерами под управлением систем UNIX старых версий. Протокол предусматривает использование метки «END» (байт С0) для обозначения границ пакета как показано на рис. 1 и не обеспечивает какой-либо защиты. Для устранения дублирования иногда применяют протокол SLIP со сжатием заголовка TCP/IP (Compressing SLIP).

Рис. 1. Пакет протокола SLIP.

Протокол PРР (Point-to-Point Protocol) [1, c. 789-791; 1*, с. 747-749; 2, c. 281-285; 2*, с.251-255; 3, с.343-353] обладает большей функциональностью и предусматривает процедуру установления соединения (для согласования параметров связи), процедуру идентификации (для предотвращения несанкционированного доступа) и процедуру согласования с различными протоколами сетевого уровня (при использовании протоколов других стеков, например, ТСP/IP). На рис. 2 представлена структура пакета протокола РРР.

Рис. 2. Пакет протокола РРР.

В шестнадцатиричном формате флаговый байт в пакете РРР принимает значение 7е, адрес – ff, байт управления – 03 и два байта идентификатора протокола принимают значения в следующих диапазонах -

  •  0ххх-7ххх – для протоколов сетевого уровня (например, IP)
  •  8ххх-bххх – при установлении соединения
  •  сххх-fххх – для сигналов управления.

Так, например, для протокола соединения LCP (Link Control Protocol) принято значение с021, для протокола передачи имени и пароля в открытом виде РАР (Password Authentication Protocol) - с023, для защищённой идентификации по протоколу СНАР (Challenge Handshake Authentication Protocol) – с223 и т.д.

Для понимания механизма защиты от несанкционированного доступа к ресурсам сети рассмотрим более подробно проиллюстрированный рис. 3 алгоритм идентификации маршрутизатора Rout1 по протоколу СНАР, который устраняет необходимость передачи пароля в открытом виде.

Рис. 3. Идентификация по протоколу СНАР.

В фазе 0 происходит обращение Rout1 к серверу Serv2. По этому обращению сервер генерирует случайное число %n%, используемое в процессе идентификации.

В фазе 1” сервер в открытом виде передаёт Rout1 своё имя и число %n%, которое складывается с паролем MyPass. Вычисленная сумма подставляется в хэш-функцию, известную как Rout1, так и Serv2.

Полученное значение хэш-функции с именем узла Rout1 передаётся узлу Serv2, который из своей базы данных извлекает пароль Rout1, добавляет к нему %n% и вычисляет ожидаемое значение принятой хэш-функции. Если ожидаемое и принятое значения совпадают, то узел Serv2 разрешает доступ к ресурсу, в противном случае – запрещает.

Как легко заметить, приведённый алгоритм эффективно защищает пароль от возможного перехвата или имитации.


 

А также другие работы, которые могут Вас заинтересовать

32224. Особенности производства обыска по делам о преступлениях несовершеннолетних 39 KB
  Особенности производства обыска по делам о преступлениях несовершеннолетних. К проведению обыска необходимо относиться очень осторожно проводить его только при наличии достаточных оснований. В отношении обыска основания разделяются на: тактические фактические данные дающие возможность предполагать что в определённом месте у определённого лица имеется то что нас интересует; процессуальные те документы. Следователь должен быть уверен в успехе осуществляемого обыска максимально сосредоточен.
32225. Особенности допроса потерпевшего 38 KB
  Особенности допроса потерпевшего. Тактика допроса потерпевшего Особенности тактики допроса потерпевших. При допросе потерпевшего необходимо в каждом случае учитывать глубину его психических переживаний и те факторы которые предопределяют его психическое состояние. Поскольку сразу же после совершения преступления психическое состояние потерпевшего может помешать даче им полных и достоверных показаний рекомендуется по возможности не торопиться с первым допросом.
32226. Тактика предъявления обвинения и тактические основы допроса обвиняемого 40.5 KB
  Для эффективного его проведения следователю необходимо хорошо разбираться в психологии допрашиваемых уметь устанавливать с ними правильные взаимоотношения варьировать с учетом конкретной ситуации личности допрашиваемого имеющихся доказательств различные тактические приемы и методы психологического воздействия. Предметом допроса могут быть: обстоятельства входящие в предмет доказывания место время обстоятельства субъекты; обстоятельства необходимые для достижения промежуточных целей расследования; обстоятельства с помощью...
32227. Подготовка следователя к проведению следственного эксперимента 30 KB
  Подготовка следователя к проведению следственного эксперимента. При этом подготовительные действия обеспечиваемые следователем можно подразделить на два этапа: подготовка до выезда на место проведения эксперимента и непосредственно на месте до совершения самих опытных действий. На первом этапе следователь должен определить цель эксперимента т. Тщательное изучение этих материалов позволяет определить место время и условия производства эксперимента круг его участников и роль каждого из них.
32228. Составление плана расследования. Основные и вспомогательные формы планов 35 KB
  Составление плана расследования. Это приводит к необходимости планирования расследования различных дел во времени подготовка документов отчётов и т. 2 План расследования по конкретному преступлению. Составляется план расследования по версиям.
32229. Каноническое представление уравнения Эйлера 137.5 KB
  Например требуется определить закон изменения якорного тока и скорости вращения двигателя постоянного тока который поворачивает платформу экскаватора. Динамика двигателя описывается уравнением равновесия моментов момент развиваемый двигателем уравновешивается динамическим моментом и моментом сопротивления: п.1 где Мдв=Смi момент развиваемый двигателем См постоянная двигателя i якорный ток J момент инерции приведенный к валу двигателя скорость вращения...
32230. Синтез оптимального управления при ограничениях на управляющее воздействие 163 KB
  Более эффективно решение задач синтеза оптимального управления при ограничениях управляющих воздействий осуществляется путем использования принципа максимума предложенного в 1956 году академиком Л. Принцип максимума является дальнейшим развитием вариационного исчисления. Это условие положено в основу принципа максимума. Рассмотрим применение принципа максимума Понтрягина для решения задач оптимизации.
32231. Метод динамического программирования Р. Беллмана 1.14 MB
  6 величина определяется в соответствии с уравнениями 7.10 При условиях ; Оптимальное уравнение определяется в результате решения уравнения 7.10 можно заменить уравнениями в частных производных 7.4 получим Из уравнения получим П 7.
32232. Связь между принципами максимумами и динамическим программированием 359.5 KB
  17 является скалярным произведением векторов Ψ и X: Н = ψ 8. Вектор касателен к траектории t и нормален к векторам ψ и ψ что определяет оптимальный процесс перехода из в . Максимальное быстрое уменьшение J будет происходить очевидно что если вектор скорости Хточка в направлении убывании убывание J будет максимальным. Для обеспечения этого необходимо чтобы проекция вектора скорости движения изображающей точки Хточка на вектор отрицательной нормалям к поверхности J...