protocolo UDP y los riesgos de seguridad

protocolo UDP

  conjunto de protocolos de Internet soporta un protocolo de transporte sin conexión, el protocolo llamado Datagram Protocol (UDP, User Datagram Protocol) del usuario. UDP proporciona un método para datagramas IP se puede enviar sin establecer una conexión para el paquete de la aplicación. protocolo UDP es un protocolo de capa de transporte TCP / IP Stack otro protocolo importante.
  El protocolo UDP y protocolo TCP, como para el procesamiento de paquetes de datos en el modelo OSI, ambos de los cuales se encuentra por encima del protocolo de capa de transporte en la capa IP.

formato de mensaje de protocolo UDP
Aquí Insertar imagen Descripción

  • Los puertos de origen y de destino se utilizan para marcar la aplicación, conservar su canal de transmisión de datos respectivas para diferentes aplicaciones
  • La longitud del mensaje: se refiere al número incluye una cabecera y una parte de datos que incluye los bytes totales
  • Suma de comprobación: UDP valor de suma de control de cabecera de protocolo para garantizar la seguridad de los datos. valor de comprobación de Primera obtenida a través de un algoritmo de cálculo especial en el lado de la transmisión de datos, después de la transmisión al receptor, todavía tienen que ser recalculado.

protocolo UDP cuenta
  que no es un protocolo de tipo de conexión, que tiene un pequeño consumo de recursos, las ventajas de velocidad de procesamiento, por lo general para audio, vídeo y otro protocolo UDP más, el protocolo UDP Nos aún más el software de chat se realiza utilizando. Tiene las siguientes características:

  • protocolo sin conexión
      antes de la transmisión de los datos, el origen y el destino sin establecer una conexión. A diferencia del protocolo TCP para transmitir datos según sea necesario para establecer la conexión más tarde, pero en cada uno de los datos del mensaje contiene información acerca de la dirección de destino.

  • No fiable protocolo de
      número de secuencia de protocolo UDP y el número de acuse de recibo no existe buena, si se produce la pérdida de datos durante la transferencia de paquetes desde un emisor a un receptor, el protocolo en sí no hace ninguna detección o consejos

  • Protocolo no secuencia de garantía
      no asegura la transmisión de datos y la secuencia de la recepción de

amenazas a la seguridad del protocolo UDP

  • falso ataque
      en el protocolo UDP entre la comunicación de las partes sin establecer una conexión con antelación, no proporcionó ninguna función de autenticación, un atacante puede modificar la dirección IP del paquete UDP, y envía los datos modificados a la red. Debido a que es una falsificación, por lo que se envía respuesta UDP a los otros anfitriones.
    Aquí Insertar imagen Descripción
  • Las inundaciones de ataque
      el atacante puede enviar al atacante a ser un gran número de mensajes UDP, objetivos serán ocupados con estos mensajes y perder una gran cantidad de recursos de almacenamiento y recursos informáticos con el fin de lograr el propósito de ataques de denegación de servicio.
    Aquí Insertar imagen Descripción
  • El secuestro de los ataques
      que se comunican las partes y no saber quién va a establecer la comunicación, el atacante puede enviar paquetes a partes que se comunican de forma simultánea, a fin de lograr el propósito de engañar al otro lado. Como: Después de cliente de confianza envía una petición UDP, puede obtener un mensaje UDP forjado antes de recibir la respuesta. Debido a que no existe un mecanismo de autenticación adecuado, por lo que el cliente no sabe la credibilidad de las respuestas UDP enviados por el atacante se forjó información.
    Aquí Insertar imagen Descripción
Publicado 74 artículos originales · ganado elogios 9 · Vistas a 20000 +

Supongo que te gusta

Origin blog.csdn.net/fu_yunjian/article/details/104934240
Recomendado
Clasificación