|
Скачати 1.07 Mb.
|
2. По своїй синтаксичній структурі ім’я комп’ютера представляє собою послідовність алфавітно-цифрових сегментів. Доменні імена є ієрархічні і значення зростає зліва на право. Лівий сегмент – ім’я комп’ютера інші сегменти означають групу до якої належить комп’ютер. ws.1.class1.itf.chnu.edu. крапка в кінці доменного імені вказує на абсолютне доменне ім’я. Архітектура DNS спроектована так, щоб організація могла вибирати імена так щоб не інформувати вищестоящий орган. Окрім цього тут використовується взаємодія клієнт – сервер. Більшість організацій що мають з’єднання з Інтернет експлуатують сервер доменних імен. Кожен сервер містить інформацію що пов’язує його з іншими. Отже, набір серверів діє як єдина скоординована база імен. Коли клієнту необхідно перетворити ім’я в ІР адресу він розміщує ім’я в DNS запит і передає його на вказаний сервер. Як правило цей сервер називається локальним DNS сервером. Сервер вилучає ім’я з запиту і проводить перетворення в еквівалентну ІР адресу і повертає отриману адресу назад до клієнта. Особливістю клієнт – серверної взаємодії DNS є те, що кожен сервер може становитися клієнтом для взаємодії з іншим сервером. За виконуваними функціями DNS-сервери поділяються на декілька груп. Залежно від конфігурації, конкретний сервер може відноситися до декількох типів:
Білет №11 1. Система доменних імен (DNS) — розподілена система перетворення імені хоста в IP-адресу. Уся система імен в Інтернеті — ієрархічна. Це зроблено для того, щоб не підтримувати одне централізоване джерело, а роздати владу на місця. DNS сервери відповідають на 53 порті TCP і UDP. По своїй синтаксичній структурі ім’я комп’ютера представляє собою послідовність алфавітно-цифрових сегментів. Доменні імена є ієрархічні і значення зростає зліва на право. Лівий сегмент – ім’я комп’ютера інші сегменти означають групу до якої належить комп’ютер. ws.1.class1.itf.chnu.edu. крапка в кінці доменного імені вказує на абсолютне доменне ім’я. Архітектура DNS спроектована так, щоб організація могла вибирати імена так щоб не інформувати вищестоящий орган. Сервери DNS організовані в ієрархічну структуру, яка відповідає ієрархії доменних імен. При цьому сервер відповідає за свою частину доменних імен. На вершині ієрархії кореневий сервер який відповідає за домени верхніх рівнів. В більшості випадків ієрархія серверів не співпадає з ієрархією доменних імен. Справа в тому, що будь-яка організація може розмістити імена на одному сервері або розгорнути на декілька серверів. 2. У 1982 р. було створено RFC 821, що описує протокол передачі повідомлень та RFC 822, який описує формат повідомлень. У 1984 р. комітет по міжнародній телефонії та телеграфії вносить деякі зміни до Х.400, що повинні були привести всю систему до єдиного стандарту. Але що цікаво ел. пошта на RFC 821, 822 поширилась більше ніж Х.400. Причиною успіху RFC 822 стали не скільки переваги скільки складність і непродуманість системи Х.400. Зазвичай системи ел. пошти складаються з двох підсистем, що дозволяють:
Ці методи (інтерфейси) можуть бути реалізовані у вигляді програми консольного типу або графічного меню. Агенти передачі це системні «демони» що переміщують ел. пошту по системі. Сучасні джерела крім цих двох вводять поняття агенти доставки.
Обмін відбувався між терміналами, якщо один з терміналів відключався, то при надсиланні до нього повідомлення вибивало помилку. Пізніше в програмі для окремого терміналу виділили пам'ять, якою можна було користуватись лише окремим користувачам. Mailbox є персональною і встановлювались правила, будь-хто може написати але лише володар може щось робити. Кожній mailbox надається своя адреса. Повна адреса складається з 2-х частин: друга частина комп’ютер, а перша – адреса поштової скриньки на цьому комп’ютері і розділяються знаком @ (mailbox@computer). Білет №12 1. Система доменних імен (DNS) — розподілена система перетворення імені хоста в IP-адресу. Уся система імен в Інтернеті — ієрархічна. Це зроблено для того, щоб не підтримувати одне централізоване джерело, а роздати владу на місця. DNS сервери відповідають на 53 порті TCP і UDP. По своїй синтаксичній структурі ім’я комп’ютера представляє собою послідовність алфавітно-цифрових сегментів. Доменні імена є ієрархічні і значення зростає зліва на право. Лівий сегмент – ім’я комп’ютера інші сегменти означають групу до якої належить комп’ютер. ws.1.class1.itf.chnu.edu. крапка в кінці доменного імені вказує на абсолютне доменне ім’я. Архітектура DNS спроектована так, щоб організація могла вибирати імена так щоб не інформувати вищестоящий орган. Сервери DNS організовані в ієрархічну структуру, яка відповідає ієрархії доменних імен. При цьому сервер відповідає за свою частину доменних імен. На вершині ієрархії кореневий сервер який відповідає за домени верхніх рівнів. В більшості випадків ієрархія серверів не співпадає з ієрархією доменних імен. Справа в тому, що будь-яка організація може розмістити імена на одному сервері або розгорнути на декілька серверів. DNSSEC (англ. Domain Name System Security Extensions) - набір специфікацій IETF, що забезпечують безпеку інформації, що надається засобами DNS в IP-мережах. Він забезпечує DNS-клієнтам (резолверів) аутентифікацію даних DNS або аутентифікацію відсутності даних та їх цілісність. Не забезпечується доступність даних і конфіденційність запитів. Забезпечення безпеки DNS критично важливо для інтернет-безпеки в цілому. Поширенню DNSSEC значною мірою перешкоджати:
Велика частина цих проблем дозволена технічним інтернет-спільнотою. Принцип роботи В основі дії протоколу DNSSEC лежить метод цифрового підпису відповідей на запит DNS lookup, який забезпечує недоторканність даних в системі DNS. Для цього було створено кілька типів DNS записів, в їх числі RRSIG, DNSKEY, DS і NSEC. Вся інформація про захищеному домені (COM, NET, RU ...) в системі DNSSEC певним чином зашифрована, тому може бути змінена тільки за допомогою закритого ключа шифрування. У процесі захищеного делегування домену відбувається генерація пари ключів. Інформація про ключі зберігається на первинному DNS-сервер. Закритий ключ використовується для підпису зони після кожної зміни. Цифровий підпис закритого ключа DS-запису (англ. Designated Signer) передається адміністратору батьківського зони і підписується його закритим ключем. Таким чином організовується ланцюжок довіри. Знаючи відкритий ключ адміністратора батьківського зони можна перевірити валідність відкритого ключа будь-який з дочірніх зон. Отримавши доступ до файлів з описом домену на первинному або вторинному серверах DNS або під час передачі даних між серверами, зловмисник не зможе внести зміни, тому що не є власником закритого ключа - будь-які несанкціоновані зміни файлів будуть відкинуті як недостовірні. Так само ні до чого не призведе спроба зловмисника послати динамічний запит на оновлення даних про домен від імені іншої системи. Кешуючий сервери провайдера (організації) і призначені для користувача системи (резолверів) також перевіряють достовірність змін, використовуючи відкритий 2. Поясніть, яким чином можна передавати бінарні данні за допомогою протоколу http. Кодування Base64 може бути корисним, якщо в оточенні HTTP використовується інформація, довжина якої нам відома. Hibernate, бібліотека, що реалізує базу даних, або сховище, для Java об'єктів, використовує Base64 для того, щоб закодувати відносно великий ідентифікатор (як правило, 128-бітний UUID) в рядок, щоб використовувати його як параметр в HTTP формах або у запитах HTTP GET URL. Також, багатьом програмам необхідно кодувати двійкові дані, для зручності включення в URL, приховані поля форм, і тут Base64 зручний не тільки для компактного подання, але і відносною складністю спроби з'ясування випадковою людиною-спостерігачем природи даних. Текстове кодування переважно з кількох причин, найбільш значуща з яких полягає в тому, що в разі необхідності спрощується налагодження та розгортання конкретного додатку. І все ж використання текстового кодування має і свої «темні сторони», а XML не має дієвим способом включення бінарних даних. Згідно з рекомендацією консорціуму W3C «XML-схема» (W3C XML Schema), бінарні дані повинен бути закодовані з використанням коду Base-64 або шістнадцяткового коду. На жаль, розмір даних, закодованих за допомогою шестібітного коду (Base-64), виявляється в півтора рази більше в порівнянні з розміром незакодірованний даних. Розмір даних, перетворених в систему числення з основою 16, виявляється в два рази більше вихідного. Такі накладні витрати прийнятні у випадку невеликих фрагментів бінарних даних, але для великих наборів даних такий підхід неприйнятний. Web-сервіси повинні ефективно підтримувати бінарні дані. Пропоноване рішення - SOAP з вкладеннями, який, якщо спробувати сказати коротко, видаляє бінарну інформацію з корисної навантаження XML і зберігає її безпосередньо у запиті HTTP в якості змісту MIME multipart / related. Таким чином, при проектуванні Web-сервісу, який використовує бінарні дані, слід скористатися один з наступних підходів:
Білет №13 1. Система доменних імен (DNS) — розподілена система перетворення імені хоста в IP-адресу. Уся система імен в Інтернеті — ієрархічна. Це зроблено для того, щоб не підтримувати одне централізоване джерело, а роздати владу на місця. DNS сервери відповідають на 53 порті TCP і UDP. По своїй синтаксичній структурі ім’я комп’ютера представляє собою послідовність алфавітно-цифрових сегментів. Доменні імена є ієрархічні і значення зростає зліва на право. Лівий сегмент – ім’я комп’ютера інші сегменти означають групу до якої належить комп’ютер. ws.1.class1.itf.chnu.edu. крапка в кінці доменного імені вказує на абсолютне доменне ім’я. Архітектура DNS спроектована так, щоб організація могла вибирати імена так щоб не інформувати вищестоящий орган. Сервери DNS організовані в ієрархічну структуру, яка відповідає ієрархії доменних імен. При цьому сервер відповідає за свою частину доменних імен. На вершині ієрархії кореневий сервер який відповідає за домени верхніх рівнів. В більшості випадків ієрархія серверів не співпадає з ієрархією доменних імен. Справа в тому, що будь-яка організація може розмістити імена на одному сервері або розгорнути на декілька серверів. 26 червня організація ICANN на нараді в Парижі проголосувала за введення можливості реєстрації довільних доменних імен першого рівня. Крім того, доменні імена можна реєструвати не тільки латинською, а і кирилицею, івритом, арабською та китайською мовами. DNS використовується в першу чергу для перетворення символьних імен в IP-адреси, але він також може виконувати зворотний процес. Для цього використовуються вже наявні кошти DNS. Справа в тому, що із записом DNS можуть бути зіставлені різні дані, в тому числі і будь-яке символьне ім'я. Існує спеціальний домен in-addr.arpa, записи в якому використовуються для перетворення IP-адрес в символьні імена. Наприклад, для отримання DNS-імені для адреси 11.22.33.44 можна запросити у DNS-сервера запис 44.33.22.11.in-addr.arpa, і той поверне відповідне символьне ім'я. Зворотний порядок запису частин IP-адреси пояснюється тим, що в IP-адресах старші біти розташовані на початку, а в символьних DNS-іменах старші (що знаходяться ближче до кореня) частини розташовані в кінці. 2. Telnet - протокол спочатку незахищений. За замовчуванням, мережева аутентифікація Telnet виробляється в чисто текстовому режимі. Це означає, що кожен, хто стежить за мережею під час реєстрації користувача на сервері Telnet, може дізнатися його ім'я та пароль. Це може призвести до серйозних наслідків - особливо якщо реєструється користувач з ім'ям Administrator. Щоб усунути цей недолік, розробники Microsoft внесли зміни у версію Telnet у складі Windows 2000. Сервер Telnet у складі Windows 2000 може виконувати аутентифікацію не тільки в текстовому режимі, але і в режимі NT LAN Manager (NTLM). NTLM шифрує імена користувачів і паролі, що передаються через мережу, щоб їх не можна було розкрити. Однак тут є одна тонкість. Щоб використовувати NTLM для аутентифікації на сервері Telnet, необхідний NTLM-сумісний клієнт Telnet. При введенні TELNET з аргументами програма здійснить зв'язок вашої ЕОМ з віддаленим комп'ютером, ім'я або адреса якого ви ввели в якості одного з аргументів. Для встановлення з'єднання зазвичай потрібно ввести пароль, але він вводиться відкритим текстом, що робить ролцедуру потенційно небезпечною. Після того як TELNET зв'язок встановлено, починаються переговори про використовувані опціях. Кожна з договірних сторін може послати іншою один з чотирьох запитів will, do, wont і dont. Далі TELNET переходить в режим введення. У цьому режимі будь введений текст надсилається віддаленої ЕОМ. Введення може здійснюватися посимвольний або підрядник. При посимвольний режимі кожен введений символ пересилається негайно, при порядковому режимі відгук на кожне натискання клавіші проводиться локально, а пересилання виконується лише при натисканні клавіші . Деякі опції потребують додаткових даних, така інформація ожет бути отримана за допомогою субопцій (RFC-1091). При цьому клієнт посилає трехбайтовую послідовність IAC WILL 24, де 24 - код-ідентифікатор терміналу. Одержувач може відгукнутися послідовністю IAC DO 24, якщо все в порядку. Сервер у свою чергу посилає послідовність IAC SB 24 січня IAC SE, запитуючи тип терміналу клієнта. Тут код 24 означає, що це субопція для опції типу терміналу, а наступна 1 є командою "надішліть код вашого терміналу". Клієнт у свою чергу може відгукнутися, пославши послідовність - IAC SB 24 0 IBMPC IAC SE. Тут байт 0 має значення "мій термінал має тип". Список кодів терміналів міститься в RFC-1700. |
Реферат на тему: «Історія виникнення та еволюція глобальної інформаційної мережі INTERNET» У 1960-х роках дослідники почали експерименти по з'єднанню комп'ютерів один з одним і з людьми за допомогою телефонних ліній, використовуючи... |
Концепція української національної мережі трансферу технологій «Мережа UTTN» ) покладена модель роботи та методологія європейської мережі інноваційних релей-центров (Innovation Relay Centers –IRC... |
20. Глобальна мережа Internet Глобальна мережа Internet. Загальні принципи організації. Апаратна, програмна та інформаційна складові глобальної мережі. Основні... |
НАЦІОНАЛЬНА МЕРЕЖА МІСЬКИХ ГАЗЕТ |
ENIC Network ( European Network of National Information Centres ) Радою Європи та ЮНЕСКО для більш тісної співпраці між Національними інформаційними центрами вищої освіти |
Короткі теоретичні відомості та інтерфейс програми Advanced Grapher Для побудови графіків функцій зручною та просто незамінною є програма Advanced Grapher. Саме за допомогою цієї програми Ви з легкістю... |
Мережа класів з профільним навчанням в школах Теофіпольського району на 2011-2012 навчальний рік |
Є вропейська мережа підприємств Україна Заявки (в форматі doc) на електронну пошту для подальшого її опрацювання |
Шановні клієнти! Корпорація “Мережа оголошує про початок акції до 8 БЕРЕЗНЯ для наших НОВИХ клієнтів! |
Мережа спеціалізованих вчених рад станом на 15 грудня 2013 року ДЗ «Південноукраїнський національний педагогічний університет імені К. Д. Ушинського» |