首页 > 其他分享 >什么是TCP/IP模型?

什么是TCP/IP模型?

时间:2024-03-03 16:22:33浏览次数:22  
标签:IP 模型 网络 TCP OSI 数据

什么是TCP/IP模型?

 

TCP/IP 是传输控制协议/互联网协议的首字母缩写。我们刚才看到的 OSI 模型只是一个逻辑/参考模型。它的创建是为了通过将通信过程分解为更小、更易于管理的组件来定义通信系统的功能。
但是,基于标准协议的 TCP/IP 概念是由国防部 (DoD) 在 1960 年代设计和开发的。 TCP/IP 是 OSI 模型的简化版本。它有四层,而 OSI 模型只有七层。这些层如下:

  • 应用层
  • 传输层
  • 互联网层
  • 网络接入层

为什么我们仍然使用 OSI 模型?
在安全方面,从业者必须牢记一些事情。在网络堆栈中,OSI(开放系统互连)架构提供了管理技术问题和风险所需的原则。
尽管信息安全正在向云优先环境转变,但 OSI 模型仍然具有相关性。以下是 OSI 模型仍然具有相关性的原因:-

  • 有助于识别整个技术堆栈中的威胁 –
    几十年来,OSI 模型一直用于帮助 IT 专业人员了解网络并解决网络过程中任何时候可能发生的问题。
    因此,它对于今天进行资产盘点的信息安全专业人员仍然有用。使用不同的层,您可以对物理资产、组织网络上可能拥有的任何数据(以及保护方式)以及员工用于访问数据和资源的应用程序的清单进行分类。该方法还可以帮助您根据漏洞和安全问题影响的层来解决它们。
  • 使以数据为中心的安全态势成为可能 –
    OSI 模型可以有效地帮助您确定企业内部最大的数据安全威胁在哪里,因为它提供了一个框架来盘点您的公司资产。了解公司大部分数据的保存位置(无论是在本地还是在云服务中)将有助于定义信息安全策略。一旦您掌握了这些知识,您就可以投资正确的解决方案,在适当的 OSI 层中为您提供数据可见性。
    例如,如果您知道许多敏感数据存储在 SaaS 服务中,则需要 API 驱动的数据发现解决方案(而不是端点管理器)来监控和保护这些数据。
    鉴于许多数据合规性制度要求您证明您的控制措施已针对数据所在的环境进行了适当的自定义,因此拥有这种以数据为中心的视图不仅对安全性至关重要,而且对合规性也至关重要。
  • 通过安全优先的方法实现云采用 –
    鉴于 OSI 模型对于完成安全资源和资产清单的重要性,因此在迁移到云时使用它可能是有益的也就不足为奇了。这是因为 OSI 模型将帮助您确定云采用可能给公司带来的数据安全问题的确切类型。
  • 保护云基础设施 –
    几位专家开发了“更新”的 OSI 模型,这些模型反映了 IaaS(基础设施即服务)和云架构中的操作层。虽然 OSI 系统层可以通过多种方式应用于云架构,但很明显,该模型在概念上是灵活的。

考虑到这一点,可能值得检查您自己的云架构,并确定为周围环境设计修改后的 OSI 模型是否可以增强您的安全计划。

开放系统互连 (OSI) 范式为网络对话和文档建立了统一的词汇表。这使您可以剖析和评估复杂通信过程的组件。虽然这种范式在当今的TCP/IP网络中没有直接实现,但它是一个有用的概念模型,可以将多种技术相互关联并以适当的方式实现适当的技术。

 

它为协调标准制定提供了一个共享的基础,以实现系统互连的目标,同时允许将当前标准置于整体参考模型的上下文中。该方法可用于设计新标准以及考虑现有标准。我们可以使用 OSI 范式将我们的网络分块或分层考虑。您可以专注于分别对每一层进行保护、优化和故障排除。

标签:IP,模型,网络,TCP,OSI,数据
From: https://www.cnblogs.com/cdaniu/p/18050197

相关文章

  • unhide 是一款强大的取证工具,主要用于查找和发现被隐藏的进程、TCP/UDP端口以及其他隐
    unhide是一款强大的取证工具,主要用于查找和发现被隐藏的进程、TCP/UDP端口以及其他隐藏技术。其基本技术原理如下:ROOTKIT和LKM:ROOTKIT(RootKit)是一种恶意软件,常用于隐藏恶意活动和进程。它通过修改操作系统的核心组件和内核模块(LinuxKernelModule,LKM)来实现对系统的隐匿。u......
  • 理解大模型中的 d_model
    在深度学习和Transformer模型的上下文中,d_model中的“d”通常代表“dimension”,即“维度”的简写。因此,d_model指的是模型中向量的维度大小,这是一个关键的参数,影响着模型的性能和计算复杂度。在Transformer架构中,d_model特别指向嵌入向量的维度,以及模型内部传递的数据向量的统一维......
  • 并发编程之IO模型
    引言Python的I/O模型分为同步(sync)和异步(async)两种:同步I/O模型是指,当一个线程在等待I/O操作完成时,它不能执行其他任务,需要一直等待I/O操作完成,直到接收到I/O操作的完成通知后才继续执行。异步I/O模型是指,当一个线程发起一个I/O操作后,不会等待I/O操作完成,而是直接执行其他任......
  • 在K8S中,如果后端nfs存储的ip发生变化如何解决?
    在Kubernetes(K8S)中,如果后端NFS(NetworkFileSystem)存储的IP地址发生了变化,你需要更新与之相关的PersistentVolume(PV)或PersistentVolumeClaim(PVC)以及StorageClass中关于NFS服务器IP的配置信息,确保K8S集群内的Pod能够正确连接到新的NFS存储位置......
  • NOIP2023 T4 题解
    T4写出转移方程:\(f_i\)表示前\(i\)天且第\(i\)天必须跑的最大能量值。\(g_i=\max\limits_{j=1}^i\{f_j\}\)。初值\(f_0=g_0=0\)。对于转移方程,考虑枚举最后一段跑的段是从哪里开始的:\(f_i=\displaystyle\max_{j=i-k+1}^i(g_{j-2}+prize(j,i)-(j-i+1)\timesd)\)。其中\(p......
  • 攻防世界-János-the-Ripper
     用010editor打开发现有PK字符,并包含了一个flag.txt文件,将该文件后缀名改为misc100.zip,打开后发现其中的flag.txt文件被加密,用ziperello试试看可以破解密码不 破解成功,密码为fish,输入密码得到flag! ......
  • AR路由器配置内网通过公网IP访问内网服务器(域内NAT)
    为了保护内网服务器的IP,内网用户去访问服务器时,也需要使用公网IP,此时需要配置域内NAT功能。AR路由器域内NAT(也可称为NAT回流)实现内网用户通过公网IP访问内网服务器,详细配置分为如下两个场景。说明:如果不清楚内网PC与映射服务器是否在同一个网段,可直接参考场景二进行配......
  • Centos 上python3 pip3安装报错:WARNING: pip is configured with locations that requ
    pip3安装报错:WARNING:pipisconfiguredwithlocationsthatrequireTLS/SSL,howeverthesslmoduleinPythonisnotavailable.在网上查一下原因是openssl版本不兼容导致,centos默认带的openssl版本太低,要升级openssl版本。openssl  下载地址:https://www.openssl.org/s......
  • 大模型训练 记录
    思路《AWS上的生成式人工智能》书中对于训练模型所需的内存有一个很好的经验法则。正如他们解释的那样,对于模型的每10亿个参数,我们需要6GB的内存(使用16位半精度)来加载和训练模型。请记住,内存大小只是训练故事的一部分。完成预训练所需的时间也是另一个重要部分。举个例子,最小的L......
  • 【Filament】自定义Blinn Phong光照模型
    1前言​光照元素主要有环境光(ambient)、漫反射光(diffuse)、镜面反射光(specular),基础的光照模型主要有兰伯特(Lambert)光照模型、冯氏(Phong)光照模型和改进的冯氏(BlinnPhong)光照模型。​Lambert光照模型只包含漫反射光的计算,Phong光照模型和BlinnPhong光照模型都包含环......