在我问任何问题之前,我了解: 1. 传输控制协议 (TCP) 在 IP 之上运行,
TCP 提供有保证的传递,并确保数据包按顺序传递。
底层网络IP,高度不可靠,不为TCP提供任何保证。
我不是网络专家。
我一直在阅读 CHRIS CHAMBERS、JUSTIN DOLSKE 和 JAYARAMAN IYER 关于TCP IP 安全性(当今互联网的基础)的一篇有趣的详细安全性文章;不幸的是,它甚至缺乏最基本的安全机制。
我知道 TCP 和 IP 协议是在“互联网”很小的时候设计的,用户通常相互信任。在大多数情况下,所指的两种协议是:用于 IP 的 RFC [RFC 791] 和 TCP [RFC 793]。
正如所讨论的,“由于网络是动态的,来自同一源的两个数据报可能采用不同的路径到达目的地”,以及“IP 只尝试尽最大努力交付。它不考虑丢失数据包;这留给更高层的协议。两个数据报之间没有维护状态;换句话说,IP 是无连接的......”。
在其他许多问题中,没有一个 IP 字段是加密的,也没有身份验证(请注意,这在 IP6 中已部分修复)。
是否有针对 TCP/IP 4 弱点的“真正”修复?