www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 技術(shù)學(xué)院 > 基礎(chǔ)知識(shí)科普站
[導(dǎo)讀]會(huì)話層(Session)是建立在傳輸層之上,利用傳輸層提供的服務(wù),使應(yīng)用建立和維持會(huì)話,并能使會(huì)話獲得同步。會(huì)話層使用校驗(yàn)點(diǎn)可使通信會(huì)話在通信失效時(shí)從校驗(yàn)點(diǎn)繼續(xù)恢復(fù)通信。這種能力對(duì)于傳送大的文件極為重要。

會(huì)話層(Session)是建立在傳輸層之上,利用傳輸層提供的服務(wù),使應(yīng)用建立和維持會(huì)話,并能使會(huì)話獲得同步。會(huì)話層使用校驗(yàn)點(diǎn)可使通信會(huì)話在通信失效時(shí)從校驗(yàn)點(diǎn)繼續(xù)恢復(fù)通信。這種能力對(duì)于傳送大的文件極為重要。

會(huì)話層概述

網(wǎng)絡(luò)七層協(xié)議(Open System Interconnection),簡(jiǎn)稱OSI,是一個(gè)開放性的通行系統(tǒng)互連參考模型,他是一個(gè)定義的非常好的協(xié)議規(guī)范。OSI模型有7層結(jié)構(gòu),每層都可以有幾個(gè)子層。 OSI的7層從上到下分別是 7 應(yīng)用層 6 表示層 5 會(huì)話層 4 傳輸層 3 網(wǎng)絡(luò)層 2 數(shù)據(jù)鏈路層 1 物理層 其中高層,即7、6、5、4層定義了應(yīng)用程序的功能,下面3層,即3、2、1層主要面向通過(guò)網(wǎng)絡(luò)的端到端的數(shù)據(jù)流。

會(huì)話層,表示層,應(yīng)用層構(gòu)成開放系統(tǒng)的高3層,面對(duì)應(yīng)用進(jìn)程提供分布處理,對(duì)話管理,信息表示,恢復(fù)最后的差錯(cuò)等. 會(huì)話層同樣要擔(dān)負(fù)應(yīng)用進(jìn)程服務(wù)要求,而運(yùn)輸層不能完成的那部分工作,給運(yùn)輸層功能差距以彌補(bǔ).主要的功能是對(duì)話管理,數(shù)據(jù)流同步和重新同步。要完成這些功能,需要由大量的服務(wù)單元功能組合,已經(jīng)制定的功能單元已有幾十種.。如果您想要用盡量少的詞來(lái)記住這第5層,那就是“對(duì)話和交談”。

會(huì)話層的主要標(biāo)準(zhǔn)有"DIS8236:會(huì)話服務(wù)定義"和"DIS8237:會(huì)話協(xié)議規(guī)范".會(huì)話層(SESSION LAYER)允許不同機(jī)器上的用戶之間建立會(huì)話關(guān)系。會(huì)話層循序進(jìn)行類似的傳輸層的普通數(shù)據(jù)的傳送,在某些場(chǎng)合還提供了一些有用的增強(qiáng)型服務(wù)。允許用戶利用一次會(huì)話在遠(yuǎn)端的分時(shí)系統(tǒng)上登陸,或者在兩臺(tái)機(jī)器間傳遞文件。 會(huì)話層提供的服務(wù)之一是管理對(duì)話控制。會(huì)話層允許信息同時(shí)雙向傳輸,或任一時(shí)刻只能單向傳輸。如果屬于后者,類似于物理信道上的半雙工模式,會(huì)話層將記錄此時(shí)該輪到哪一方。一種與對(duì)話控制有關(guān)的服務(wù)是令牌管理(token management)。有些協(xié)議會(huì)保證雙方不能同時(shí)進(jìn)行同樣的操作,這一點(diǎn)很重要。為了管理這些活動(dòng),會(huì)話層提供了令牌,令牌可以在會(huì)話雙方之間移動(dòng),只有持有令牌的一方可以執(zhí)行某種關(guān)鍵性操作。另一種會(huì)話層服務(wù)是同步。如果在平均每小時(shí)出現(xiàn)一次大故障的網(wǎng)絡(luò)上,兩臺(tái)機(jī)器簡(jiǎn)要進(jìn)行一次兩小時(shí)的文件傳輸,試想會(huì)出現(xiàn)什么樣的情況呢?每一次傳輸中途失敗后,都不得不重新傳送這個(gè)文件。當(dāng)網(wǎng)絡(luò)再次出現(xiàn)大故障時(shí),可能又會(huì)半途而廢。為解決這個(gè)問(wèn)題,會(huì)話層提供了一種方法,即在數(shù)據(jù)中插入同步點(diǎn)。每次網(wǎng)絡(luò)出現(xiàn)故障后,僅僅重傳最后一個(gè)同步點(diǎn)以后的數(shù)據(jù)(這個(gè)其實(shí)就是斷點(diǎn)下載的原理)。

會(huì)話劫持由于會(huì)話層傳輸數(shù)據(jù)的特點(diǎn)所以在發(fā)生會(huì)話時(shí)可能會(huì)出現(xiàn)會(huì)話劫持。會(huì)話劫持發(fā)生在攻擊者試圖接管兩臺(tái)計(jì)算機(jī)間所建立的TCP會(huì)話的時(shí)候。會(huì)話劫持的基本步驟包括:尋找會(huì)話、猜測(cè)序號(hào)、迫使用戶掉線、接管會(huì)話。會(huì)話劫持的目的是竊取有效系統(tǒng)的一個(gè)授權(quán)連接。如果黑客成功了,那么他就可以執(zhí)行本地命令。如果他劫持了一個(gè)特權(quán)帳戶,那么黑客就擁有了與特權(quán)用戶一樣的訪問(wèn)權(quán)限。會(huì)話劫持之所以會(huì)如此的危險(xiǎn)是因?yàn)樗试S控制現(xiàn)有的帳號(hào),這使得攻擊就幾乎沒有痕跡。兩種可用于會(huì)話劫持的工具是Ettercap和Hunt。

阻止和檢測(cè)會(huì)話劫持有兩種主要的機(jī)制可以解決劫持的問(wèn)題:阻止和檢測(cè)。阻止的方法包括限制到達(dá)的連接數(shù),以及配置網(wǎng)絡(luò)拒絕來(lái)自因特網(wǎng)但卻宣稱來(lái)自于本地地址的數(shù)據(jù)包。加密也會(huì)有所幫助。如果你必須允許來(lái)自外部的可信任主機(jī)的連接,那么要使用Kerberos或IPsec進(jìn)行加密。FTP和Telnet是相當(dāng)脆弱的,我們需要使用更安全的協(xié)議。SecureShell(SSH)是一個(gè)很好的選擇。SSH在本地和遠(yuǎn)程主機(jī)上建立一個(gè)加密的通道。使用IDS或IPS系統(tǒng)可以改進(jìn)檢測(cè)。使用交換機(jī)、諸如SSH的安全協(xié)議,以及更加隨機(jī)的初始序列號(hào)都將增加會(huì)話劫持的難度。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

在Linux操作系統(tǒng)中,文件操作是進(jìn)程與存儲(chǔ)系統(tǒng)交互的重要方式。對(duì)于同一個(gè)文件,一個(gè)進(jìn)程是否可以在其生命周期內(nèi)多次調(diào)用open函數(shù)打開它,并進(jìn)行讀寫操作呢?答案是肯定的。本文將深入探討這一機(jī)制,并通過(guò)代碼示例展示如何在進(jìn)...

關(guān)鍵字: 文件 Linux 操作系統(tǒng)

在嵌入式Linux系統(tǒng)中,文件屬主(Owner)與屬組(Group)是文件系統(tǒng)權(quán)限管理的基礎(chǔ)。它們決定了哪些用戶或用戶組可以訪問(wèn)、修改或執(zhí)行特定的文件或目錄。這種權(quán)限控制機(jī)制不僅有助于保護(hù)系統(tǒng)的安全性,還能確保只有授權(quán)的...

關(guān)鍵字: 嵌入式Linux 文件

在嵌入式Linux開發(fā)中,對(duì)文件系統(tǒng)的深入理解和操作是至關(guān)重要的。Linux系統(tǒng)以其靈活性和強(qiáng)大的文件管理功能而著稱,支持多種文件類型以滿足不同的需求。本文將詳細(xì)探討Linux系統(tǒng)中的文件類型,并通過(guò)實(shí)例代碼展示如何識(shí)別...

關(guān)鍵字: 嵌入式Linu Linux系統(tǒng) 文件

在嵌入式系統(tǒng)開發(fā)中,文件操作是一項(xiàng)基礎(chǔ)且重要的功能。它允許程序讀取、寫入、修改存儲(chǔ)在存儲(chǔ)設(shè)備上的數(shù)據(jù),如配置文件、日志文件、數(shù)據(jù)庫(kù)等。由于嵌入式系統(tǒng)資源有限,文件操作通常需要高效且可靠。本文將通過(guò)一個(gè)實(shí)例,深入探討嵌入式...

關(guān)鍵字: 嵌入式開發(fā) C語(yǔ)言 文件

傳輸層是整個(gè)網(wǎng)絡(luò)體系結(jié)構(gòu)中的關(guān)鍵層次之一,主要負(fù)責(zé)向兩個(gè)主機(jī)中進(jìn)程之間的通信提供服務(wù)。由于一個(gè)主機(jī)同時(shí)運(yùn)行多個(gè)進(jìn)程,因此運(yùn)輸層具有復(fù)用和分用功能。傳輸層在終端用戶之間提供透明的數(shù)據(jù)傳輸,向上層提供可靠的數(shù)據(jù)傳輸服務(wù)。傳輸...

關(guān)鍵字: 傳輸層 分段 數(shù)據(jù)傳輸服務(wù)

服務(wù)質(zhì)量運(yùn)輸層服務(wù)通過(guò)協(xié)議體現(xiàn),因此運(yùn)輸層協(xié)議的等級(jí)與網(wǎng)絡(luò)服務(wù)質(zhì)量密切相關(guān)。根據(jù)差錯(cuò)性質(zhì),網(wǎng)絡(luò)服務(wù)按質(zhì)量可分為以下三種類型:☆ A類服務(wù):低差錯(cuò)率連接,即具有可接受的殘留差錯(cuò)率和故障通知率;☆ B類服務(wù):高差錯(cuò)率連接,即...

關(guān)鍵字: 傳輸層 運(yùn)輸層 高差錯(cuò)率鏈接

傳輸層是整個(gè)網(wǎng)絡(luò)體系結(jié)構(gòu)中的關(guān)鍵層次之一,主要負(fù)責(zé)向兩個(gè)主機(jī)中進(jìn)程之間的通信提供服務(wù)。由于一個(gè)主機(jī)同時(shí)運(yùn)行多個(gè)進(jìn)程,因此運(yùn)輸層具有復(fù)用和分用功能。傳輸層在終端用戶之間提供透明的數(shù)據(jù)傳輸,向上層提供可靠的數(shù)據(jù)傳輸服務(wù)。傳輸...

關(guān)鍵字: 傳輸層 應(yīng)用層 數(shù)據(jù)傳輸服務(wù)

摘要:針對(duì)信息系統(tǒng)自身安全需求及威脅行為特征,提出了基于云架構(gòu)的分級(jí)威脅防御機(jī)制。該機(jī)制將信息系統(tǒng)作為一個(gè)整體進(jìn)行威脅防護(hù),將文件訪問(wèn)異常行為作為判斷威脅的依據(jù),并針對(duì)信息系統(tǒng)終端安全分級(jí)設(shè)計(jì)了不同的文件訪問(wèn)行為模型,然...

關(guān)鍵字: 信息系統(tǒng) 威脅 文件 云架構(gòu) 分級(jí)

UDP(UserDatagramProtocol)是一個(gè)簡(jiǎn)單的面向消息的傳輸層協(xié)議,盡管UDP提供標(biāo)頭和有效負(fù)載的完整性驗(yàn)證(通過(guò)校驗(yàn)和),但它不保證向上層協(xié)議提供消息傳遞。

關(guān)鍵字: UDP UDP協(xié)議 傳輸層

Linux一個(gè)重要的哲學(xué)是:一切皆文件。而文件與文件系統(tǒng)是密切相關(guān)的,本篇筆記我們來(lái)一起學(xué)習(xí)、理清那些令我們眼花繚亂的文件系統(tǒng)。

關(guān)鍵字: Linux 文件系統(tǒng) 文件
關(guān)閉