網(wǎng)絡(luò)和通信安全OSI七層模型
1)物理層
規(guī)定通信設(shè)備的機械的、電氣的、功能的和過程的特性,用以建立、維護和拆除物理鏈路連接,這些特性包括網(wǎng)絡(luò)連接時所需接插件的規(guī)格尺寸、引腳數(shù)量和線序情況、信號電平的大小、阻抗匹配等。常見協(xié)議包括RJ-45標準、EIA/TIARS-232. EIA/TIA RS-449等。
2)數(shù)據(jù)鏈路層
負責監(jiān)督相鄰網(wǎng)絡(luò)節(jié)點的信息流動,用檢錯或糾錯技術(shù)來確保正確的傳輸,確保解決該層的流量控制問題。在數(shù)據(jù)鏈路層,數(shù)據(jù)通常被組合成幀( frame)的格式加以傳輸。常見十力、議包括ARP、RARP、SDLC、HDLC、PPP、STP等。
3)網(wǎng)絡(luò)層
為數(shù)據(jù)傳送的目的地尋址,再選擇出傳送數(shù)據(jù)的最佳路線。網(wǎng)絡(luò)層管理網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)穆酚刹呗?。常見協(xié)議包括IP、IPX等。
4)傳輸層
也稱為運輸層,用于控制數(shù)據(jù)流量,并且進行錯誤處理,以確保通信順利。常見防泌包i舌TCP、UDP、SPX等。
5)會話層
允許不同主機上的應(yīng)用程序進行會話,或建立虛連接。舉例來說,某個用戶登錄到一個遠程系統(tǒng),并與之交換信息。會話層管理這一進程,控制哪一方有權(quán)發(fā)送信息,哪一方必須接收信息。
6)表示層
以用戶可理解的格式為上層用戶提供必要的數(shù)據(jù),如轉(zhuǎn)換內(nèi)碼、解壓等。在表示層可以提供如加解密等數(shù)據(jù)安全保護措施。
7)應(yīng)用層
直接與用戶和應(yīng)用程序打交道,以達到展示給用戶的目的。應(yīng)用層為用戶提供電子郵件、文件傳輸、遠程登錄和資源定位等服務(wù)。常見協(xié)議包括HT TP、FTP、Telnec、SNMP、 DNS、POP3.SMTP等。