信息安全原理
简述TCP协议的三次握手机制,及
DDOS
攻击原理。
在TCP会话初期,有所谓的“三握手”,即对每次发送的数据量是怎样跟踪进行协商使数据段的发送和接收同步,根据所接收到的数据量而确定的数据确认数及数据发送、接收完毕后何时撤消联系,并建立虚连接。为了提供可靠的传送,
TCP在发送新的数据之前,以特定的顺序将数据包的序号,并需要这些包传送给目标机之后的确认消息。
TCP总是用来发送大批量的数据。当应用程序在收到数据后要做出确认时也要用到
TCP。由于TCP需要时刻跟踪,这需要额外开销,使得
TCP的格式有些显得复杂。
TCP握手协议在
TCP/IP
协议中,
TCP协议提供可靠的连接服务,采用三次握手建立一个连接。
第一次握手:建立连接时,客户端发送
syn包(syn=j)
到服务器,并进入
SYN_SEND
状态,等待服务器确认;
第二次握手:服务器收到
syn包,必须确认客户的
SYN(ack=j+1
),同时自己也发送一个
SYN包(syn=k
),即SYN+ACK
包,此时服务器进入
SYN_RECV
状态;第三次握手:客户端收到服务器的
SYN+ACK包,向服务器 ...


雷达卡


京公网安备 11010802022788号







