0% acharam este documento útil (0 voto)
10 visualizações55 páginas

Estudo de Redes para Exame IBPS SO

O documento aborda conceitos fundamentais de comunicação de dados e redes de computadores, incluindo componentes, tipos de redes (LAN, MAN, WAN), e topologias de rede (barramento, estrela, anel, malha). Também discute dispositivos de hardware de rede, modos de transferência de dados, e o modelo OSI, que divide a comunicação em sete camadas. Além disso, menciona padrões Ethernet e normas IEEE relevantes para a gestão e operação de redes.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
10 visualizações55 páginas

Estudo de Redes para Exame IBPS SO

O documento aborda conceitos fundamentais de comunicação de dados e redes de computadores, incluindo componentes, tipos de redes (LAN, MAN, WAN), e topologias de rede (barramento, estrela, anel, malha). Também discute dispositivos de hardware de rede, modos de transferência de dados, e o modelo OSI, que divide a comunicação em sete camadas. Além disso, menciona padrões Ethernet e normas IEEE relevantes para a gestão e operação de redes.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

[Link]

co/ibpsoficial de dados de ti
notas-de-estudo-de-comunicação-e-rede-i-16fd5e36-
d0bd-11e5-9651-b306bc2fa239

IBPS (SO) Oficial de I.T.: Comunicação de Dados e


Notas de Estudo de Rede
Oi,
Hoje estamos abordando o material de estudo sobre comunicação de dados e
networking que o ajudará a ter sucesso no próximo Exame IBPS (SO)
2017.
Redes de Computadores significam um conjunto interconectado de sistemas autônomos
que permite o processamento distribuído de informações.
Cinco componentes de redes:

Computador Remetente
Equipamento transmissor (Modem)
Canal de Comunicação (Cabo Telefonico)
Equipamento Receptor (Modem)
Computador Receptor
Existem dois aspectos nas redes de computadores:

Hardware: Inclui conexão física (usando adaptador, cabo,


roteador, ponte etc
Software: Inclui um conjunto de protocolos (nada mais que um conjunto de regras)

Métodos de Entrega de Mensagem: Uma mensagem pode ser entregue das seguintes maneiras

Unicast: Um dispositivo envia a mensagem para o outro no seu endereço.


Transmissão: Um dispositivo envia a mensagem para todos os outros dispositivos em
a rede. A mensagem é enviada para um endereço reservado para isso
meta.
Multicast: Um dispositivo envia a mensagem para um determinado grupo de
dispositivos na rede.

Tipos de Redes:
Principalmente três tipos de rede com base em suas áreas de cobertura: LAN, MAN,
e WAN.
LAN (Rede Local)

A LAN é uma rede de propriedade privada dentro de um único edifício ou


campus. Uma rede local é relativamente menor e privada.
rede própria com o alcance máximo de 10 km.

MAN (Rede de Área Metropolitana)

A MAN proporciona conectividade regional dentro de um campus ou pequeno


área geográfica como rede de televisão a cabo na cidade. Isso é definido
por menos de 50 km.

WAN (Rede de Grande Área)

Uma Rede de Área Ampla (WAN) abrange uma grande área geográfica frequentemente
um país, não fornece limite de distância.

Nota: A Internet (Rede de redes) é um sistema de redes interligadas


que são globais em escopo e facilitam a comunicação de dados
serviços como login remoto, transferência de arquivos, correio eletrônico, World Wide
Web e grupos de notícias etc.
Características da Rede:

Topologia: A disposição geométrica dos computadores ou nós.


Protocolos: Como eles se comunicam.
Meio: Através de qual meio.

Topologia de Rede

Uma topologia de rede é a disposição dos vários elementos de um


rede computadorizada ou biológica.
É a estrutura topológica de uma rede, e pode ser representada
fisicamente ou logicamente. A topologia física refere-se à colocação de
os vários componentes da rede, incluindo a localização do dispositivo e
instalação de cabos, enquanto a topologia lógica mostra como os dados fluem
dentro de uma rede, independentemente de seu design físico.

As topologias de rede comuns incluem as seguintes seções:


TopologiaemBarramento:
A topologia em barramento é um tipo específico de topologia de rede na qual todos os

os vários dispositivos na rede estão conectados a um único cabo


ou linha.
Note:

a. Na topologia de barramento, primeiro, a mensagem passará pelo barramento


então um usuário pode se comunicar com outro.
b. A desvantagem desta topologia é que se o cabo de rede quebrar,
toda a rede estará fora do ar.
Topologia em Estrela:

A topologia estrela é uma topologia de rede onde cada peça individual de um


a rede está conectada a um nó central (frequentemente chamado de hub ou switch).
A fixação dessas peças de rede ao componente central é
representado visualmente em uma forma semelhante a uma estrela.
Topologia em Anel:

A topologia em anel é um tipo de topologia de rede onde cada nó é


exatamente conectado a dois outros nós, para frente e para trás, assim
formando um único caminho contínuo para a transmissão de sinal.
Nota:
Dois tipos de Topologia em Anel baseados no fluxo de dados:
Unidirecional: Uma topologia de anel unidirecional lida com o tráfego de dados em
em sentido horário ou antihorário. Esta rede de dados, assim,
também pode ser chamado de rede half-duplex.
Bidirecional: Uma topologia de anel unidirecional é, portanto, fácil de
manter em comparação com a topologia de anel bidirecional.
Topologia em Malha
Cada sistema está conectado a todos os outros sistemas na rede.

Tree Topology:
Uma topologia de árvore é um tipo especial de estrutura na qual muitos estão conectados
os elementos estão dispostos como os ramos de uma árvore.
Nota:-

Na topologia em barramento, a mensagem irá passar primeiro


o busthen um usuário pode se comunicar com outro.
Na topologia estrela, primeiro a mensagem irá para o hub e depois isso
A mensagem irá para outro usuário.
Na topologia em anel, o usuário pode se comunicar de forma aleatória.
Na topologia em malha, qualquer usuário pode se comunicar diretamente com os outros
usuários.
Dispositivos de Hardware/Networking

O hardware de rede também pode ser conhecido como equipamento de rede


dispositivos de rede de computadores.

Placa de Rede (NIC): A NIC fornece uma conexão física


entre o cabo de rede e o barramento interno do computador.
Os NICs vêm em três variedades básicas: 8 bits, 16 bits e 32 bits.
maior número de bits que podem ser transferidos para o NIC, mais rápido o
O NIC pode transferir dados para o cabo de rede.
Repetidores: Repetidores são usados para conectar dois Ethernet.
segmentos de qualquer tipo de mídia. Em designs maiores, a qualidade do sinal
começa a se deteriorar à medida que os segmentos ultrapassam seu comprimento máximo.
Também sabemos que a transmissão de sinal está sempre associada a
perda de energia. Portanto, um refresco periódico dos sinais é necessário.
Hubs: Hubs são na verdade repetidores de múltiplas partes. Um hub pega qualquer
sinal de entrada e o repete em todas as portas.
Pontes: Quando o tamanho da LAN é difícil de gerenciar, é
necessário para romper a rede. A função da ponte é a
conectar redes separadas. As pontes não encaminham dados ruins ou
pacotes desalinhados.
Switch: Os switches são uma expansão do conceito de ponte. Cortar
através de switches, examine apenas o endereço de destino do pacote
antes de encaminhá-lo para seu segmento de destino, enquanto uma loja e
o switch de encaminhamento aceita e analisa o pacote inteiro antes
encaminhando-o para seu destino. Leva mais tempo para examinar o
pacote inteiro, mas permite capturar certos erros de pacote e
mantendo-os de se propagarem pela rede.
Roteadores: O roteador encaminha pacotes de uma rede LAN (ou WAN)
a outro. Também é utilizado nas bordas das redes para conectar
para a Internet.
Gateway: O gateway atua como uma entrada entre dois diferentes
redes. O gateway nas organizações é o computador que roteia o
tráfego de uma estação de trabalho para a rede externa que está servindo a web
provedores de serviços de Internet (ISP) são o gateway para a Internet
serviço em casa.
Modos de Transferência de Dados:

Existem principalmente três modos de transferência de dados.

Simples: Transferência de dados apenas em uma direção, por exemplo, rádio


radiodifusão.
Meio Duplex: Transferência de dados em ambas as direções, mas não simultaneamente
por exemplo, rádio de resposta.
Duplex ou Full Duplex: Transferência de dados em ambas as direções,
simultaneamente, por exemplo, telefone

Representação de dados:
A informação vem em diferentes formas, como texto,
números, imagens, áudio e vídeo.

Text: Text is represented as a bit pattern. The number of bits in a


o padrão depende do número de símbolos na língua.
ASCII: O Instituto Nacional de Padrões Americanos desenvolveu um
código chamado de código padrão americano para informação
Intercâmbio. Este código usa 7 bits para cada símbolo.
ASCII estendido: Para fazer o tamanho de cada padrão 1 byte (8 bits),
os padrões de bits ASCII são aumentados com um 0 extra à esquerda.
Unicode: Para representar símbolos pertencentes a idiomas diferentes de
Inglês, é necessário um código com muito mais capacidade. Unicode
usa 16 bits e pode representar até 65.536 símbolos.
ISO: A organização internacional para padronização conhecida como
A ISO projetou um código usando um padrão de 32 bits. Este código pode
representar até [Link] símbolos.
Números: Os números também são representados usando padrões de bits.
ASCII não é usado para representar números. O número é diretamente
convertido para um número binário.
Imagens: Imagens também são representadas por padrões de bits. Uma imagem é
dividido em uma matriz de pixels, onde cada pixel é um pequeno ponto. Cada
um pixel é atribuído a um padrão de bits. O tamanho e o valor do padrão
depende da imagem. O tamanho do pixel depende do que é
chamada a resolução.
Áudio: Áudio é uma representação do som. Áudio é por natureza
diferente de texto, números ou imagens. É contínuo, não discreto
Vídeo: O vídeo pode ser produzido como uma entidade contínua ou pode
seja uma combinação de imagens.

Modelo de Interconexão de Sistemas Abertos (OSI)

O modelo de Interconexão de Sistemas Abertos (OSI) é uma ferramenta de referência para


compreensão da comunicação de dados entre dois sistemas em rede.
Divide os processos de comunicação em 7 camadas. Cada camada
realiza funções específicas para apoiar as camadas acima dele e utiliza
serviços das camadas abaixo dele.
Camada Física: A camada física coordena as funções
necessário para transmitir um fluxo de bits através de um meio físico. Trata-se
com as especificações mecânicas e elétricas da interface e
meio de transmissão. Também define os procedimentos e funções
que dispositivos físicos e interfaces têm que desempenhar para
transmissão a ocorrer.
Camada de Ligação de Dados: A camada de ligação de dados transforma a camada física, uma
instalação de transmissão bruta, para um link confiável e é responsável por
Entrega de nó a nó. Faz a camada física parecer com erro
livre para a camada superior (ou seja, camada de rede).
Camada de Rede: A camada de rede é responsável por ir da origem até
entrega de destino de um pacote possivelmente através de várias redes
(links). Se os dois sistemas estiverem conectados ao mesmo link, há
geralmente não há necessidade de uma camada de rede. No entanto, se os dois sistemas
estão conectados a diferentes redes (links) com dispositivos de conexão
entre redes, muitas vezes existe a necessidade da camada de rede para
realizar a entrega da origem ao destino.
Camada de Transporte: A camada de transporte é responsável por - origem para
entrega (de ponta a ponta) de toda a mensagem. Rede
a camada não reconhece nenhuma relação entre os pacotes
entregue. A camada de rede trata cada pacote de forma independente, como
embora cada pacote pertencesse a uma mensagem separada, se ou
não faz. A camada de transporte garante que toda a mensagem
chega intacto e em ordem.
Camada de Sessão: A camada de sessão é o controlador de diálogo da rede.
estabelece, mantém e sincroniza a interação entre
sistemas de comunicação. Ele também desempenha um papel importante em manter
dados de aplicativos separados.
Camada de Apresentação: Esta camada é responsável por como uma aplicação
formata os dados para serem enviados pela rede. Esta camada basicamente
permite que um aplicativo leia (ou entenda) a mensagem.

Ethernet
É basicamente uma tecnologia de LAN que encontra um bom equilíbrio entre
velocidade, custo e facilidade de instalação.

As topologias Ethernet são geralmente topologias de barramento e/ou barramento-estrela.


Redes Ethernet são passivas, o que significa que hubs Ethernet não
reprocessar ou alterar o sinal enviado pelos dispositivos anexados.
A tecnologia Ethernet utiliza topologia de broadcast com baseband
sinalização e um método de controle chamado Carrier Sense Multiple
Detecção de Acesso/Colisão (CSMA/CD) para transmitir dados.
O padrão IEEE 802.3 define protocolos Ethernet para
Camada de Controle de Acesso à Mídia (MAC) do OSI
e características da rede da camada física.
O padrão IEEE 802.2 define protocolos para a Ligação Lógica
Camada subjacente de Controle (LLC).

Ethernet refere-se à família de rede local (LAN)


implementações que incluem três categorias principais.

Ethernet e IEEE 802.3: especificações de LAN que operam a 10


Mbps sobre cabo coaxial.
Ethernet de 100 Mbps: Uma única especificação de LAN, também conhecida como Rápido
Ethernet, que opera a 100 Mbps sobre cabos de par trançado.
Ethernet de 1000 Mbps: Uma única especificação de LAN, também conhecida como
Ethernet Gigabit, que opera a 1000 Mbps (1 Gbps) sobre fibra
e cabos de par trançado.

Normas IEEE

IEEE 802.1: Padrões relacionados à gestão de rede.


IEEE 802.2: Padrão para a camada de enlace de dados no Referencial OSI
Modelo
IEEE 802.3: Padrão para a camada MAC para redes de barramento que usam
CSMA/CD. (Padrão Ethernet)
IEEE 802.4: Padrão para a camada MAC para redes de barramento que usam um
mecanismo de passagem de token (redes de ônibus de token).
IEEE 802.5: Padrão para a camada MAC para redes de anel de token.
IEEE 802.6: Padrão para Redes de Área Metropolitana (MANs).

FLOW CONTROL:
O controle de fluxo coordena a quantidade de dados que podem ser enviados antes de
recebendo ACK É um dos deveres mais importantes da camada de enlace de dados.
CONTROLE DE ERROS:
O controle de erro na camada de enlace de dados é baseado em ARQ (repetição automática)
pedido), que é a retransmissão de dados.

O termo controle de erro refere-se a métodos de detecção de erros e


retransmissão.
Sempre que um erro é detectado em uma troca, quadros específicos são
retransmitido. Este processo é chamado de ARQ.

Controle de Erros (Detecção e Correção)


Muitos fatores, incluindo ruído de linha, podem alterar ou eliminar um ou mais bits de
uma unidade de dado dada.
Sistemas confiáveis devem ter o mecanismo para detectar e
corrigindo tais erros.
A detecção e correção de erros são implementadas ou nos dados
camada de enlace ou a camada de transporte do modelo OSI.

Detecção de Erros
A detecção de erros utiliza o conceito de redundância, que significa adicionar
bits extras para detectar erros no destino.
Nota: A função de verificação executa a ação que o fluxo de bits recebido
passa nos critérios de verificação, a parte de dados da unidade de dados é aceita
caso contrário, rejeitado.
Verificação de Redundância Vertical (VRC)

Nesta técnica, um bit redundante, chamado bit de paridade, é adicionado a cada


unidade de dados, de modo que o número total de 1's na unidade (incluindo a paridade
bit) se torna par. Se o número de 1's já for par nos dados, então a paridade
o bit será 0.

Alguns sistemas podem usar verificação de paridade ímpar, onde o número de 1's
deve ser ímpar. O princípio é o mesmo, o cálculo é diferente.
Checksum
Existem dois algoritmos envolvidos neste processo, gerador de checksum em
verificação de envio e verificação de checksum no receptor.
O remetente segue estes passos:

A unidade de dados é dividida em k seções, cada uma com n bits.


Todas as seções são somadas usando o complemento de 1 para obter o
soma.
A soma é complementada e se torna a soma de verificação.
A soma de verificação é enviada com os dados.

O receptor segue estas etapas:


A unidade recebida é dividida em k seções, cada uma com n bits.
Todas as seções são somadas usando o complemento de 1 para obter o
soma.
A soma é complementada.
Se o resultado for zero, os dados são aceitos, caso contrário, são
rejeitado.
Verificação de Redundância Cíclica (CRC):

O CRC é baseado na divisão binária. Uma sequência de bits redundantes chamada


O CRC ou o resto do CRC é anexado ao final de uma unidade de dados, para que
a unidade de dados resultante torna-se exatamente divisível por um segundo,
número binário pré-determinado. Em seu destino, a unidade de dados recebida é
dividido pelo mesmo número. Se neste passo não houver resto, o
a unidade de dados é considerada intacta e, portanto, é aceita.
Correção de Erros:
A correção de erros na camada de enlace de dados é implementada simplesmente sempre que um erro
é detectado em uma troca, uma confirmação negativa NAK é
retornados e os quadros especificados são retransmitidos. Este processo é
chamado de Solicitação Automática de Repetição (ARQ). Retransmissão de dados
acontece em três casos: Quadro danificado, Quadro perdido e Perdido
o reconhecimento.
Stop and Wait ARQ: Inclui retransmissão de dados em caso de perda ou
moldura danificada. Para que a retransmissão funcione, quatro recursos são adicionados a
o mecanismo básico de controle de fluxo.

Se um erro for descoberto em um quadro de dados, indicando que ele foi


corrompido em trânsito, um quadro NAK é retornado. Quadros NAK, que
estão numerados, diga ao emissor para retransmitir o último quadro enviado.
O dispositivo remetente está equipado com um temporizador. Se um esperado
o reconhecimento não for recebido dentro de um período de tempo estipulado, o
sender assumes that the last data frame was lost in transmit and
envia novamente.
Controle de Retransmissão com Janela Deslizante: Para cobrir a retransmissão de pacotes perdidos ou danificados
quadros, três recursos são adicionados ao mecanismo básico de controle de fluxo de
janela deslizante.

O dispositivo de envio mantém cópias de todos os quadros transmitidos, até que


eles têm sido reconhecidos.
Além dos quadros ACK, o receptor tem a opção de retornar um
Quadro NAK, se os dados forem recebidos danificados. Quadro NAK
informa o remetente para retransmitir um quadro danificado. Aqui, tanto ACK
e os quadros NAK devem ser numerados para identificação. Quadros ACK
carregar o número do próximo quadro esperado. Frames NAK, por outro lado
mão, carregue o número da moldura danificada em si. Se o último ACK
foi numerado como 3, um ACK 6 reconhece o recebimento dos quadros 3,
4 e 5 também. Se os quadros de dados 4 e 5 forem recebidos danificados, ambos
NAK 4 e NAK 5 devem ser devolvidos.
Assim como o ARQ de parar e esperar, o dispositivo de envio no ARQ de janela deslizante
é equipado com um temporizador para permitir que ele lide com perdas
agradecimentos.

Go-back-n ARQ: Neste método, se um quadro for perdido ou danificado, todos


os quadros enviados, desde o último quadro reconhecido, são retransmitidos.
ARQ de Rejeição Seletiva: Neste método, apenas pacotes específicos danificados ou perdidos
o quadro é retransmitido. Se um quadro estiver corrompido durante a transmissão, é enviado um NAK.
retornado e o quadro é reenviado fora de sequência. O dispositivo receptor
deve ser capaz de classificar os quadros que possui e inserir o quadro retransmitido
em seu devido lugar na sequência.
Controle de Fluxo

Um aspecto importante da camada de enlace de dados é o controle de fluxo. O controle de fluxo refere-se
a um conjunto de procedimentos usados para restringir a quantidade de dados que o remetente pode
envie antes de esperar pela confirmação.

Pare e Espere: Neste método, o remetente espera por uma confirmação.


após cada quadro que é enviado. Somente quando um reconhecimento foi
recebe é o próximo quadro enviado. Esse processo continua até que o remetente
transmite um quadro de Fim de Transmissão (EOT).
Podemos ter duas maneiras de gerenciar a transmissão de dados, quando uma rápida
o remetente deseja transmitir dados para um receptor de baixa velocidade.
O receptor envia informações de volta ao remetente dando-lhe permissão
enviar mais dados, ou seja, fluxo baseado em feedback ou reconhecimento
controle.
Limite a taxa à qual os remetentes podem transmitir dados sem usar
feedback do receptor ou seja, controle de fluxo baseado em taxa.

Advantages of Stop and Wait:It's simple and each frame is checked and
reconhecido bem.
Desvantagens do Pare e Espere:

É ineficiente, se a distância entre os dispositivos for longa.


O tempo gasto aguardando ACKs entre cada quadro pode adicionar
quantidade significativa ao tempo total de transmissão.

Janela Deslizante: Neste método, o remetente pode transmitir vários quadros.


antes de precisar de um reconhecimento. A janela deslizante refere-se
caixas imaginárias tanto no remetente quanto no destinatário. Esta janela pode
segure as molduras em cada extremidade e fornece o limite superior no número de
quadros que podem ser transmitidos antes de exigir um reconhecimento.

As molduras na janela são numeradas módulo-n, o que significa


they are numbered from 0 to n -1. For example, if n = 8, the frames
são numerados 0, 1, 2, 3, 4, 5, 6, 7, 0, 1, 2, 3, 4, 5, 6, 7, 0, 1... assim por diante.
O tamanho da janela é (n -1) neste caso o tamanho da janela = 7.
Em outras palavras, a janela não pode cobrir todo o módulo (8 quadros)
cobre um quadro a menos, que é 7.
Quando o receptor envia um ACK, ele inclui o número do
o próximo quadro que espera receber. Quando o receptor envia um ACK
contendo o número 5, significa que todas as estruturas até o número 4 têm
foi recebido.

Mudando
Temos vários dispositivos e temos um problema de como conectá-los.
tornar a comunicação um-a-um possível. Duas soluções poderiam ser como
dado abaixo

Instale uma conexão ponto a ponto entre cada par de dispositivos


(Abordagem impraticável e desperdiciadora quando aplicada a muito grande
rede).
Para redes grandes, podemos optar por comutação. Uma rede comutada
consiste em uma série de nós interligados, chamados de switches.

Classificação de Comutação

Comutação de Circuito: Ela cria uma conexão física direta entre


dois dispositivos, como telefones ou computadores.
Comutação por Divisão de Espaço: Separa o caminho no circuito de
um ao outro espacialmente.
Comutação por Divisão de Tempo: Usa a multiplexação por divisão de tempo para alcançar
comutação. A comutação de circuitos foi projetada para comunicação de voz.
Em uma conversa telefônica, por exemplo, uma vez que um circuito é estabelecido, ele
permanece conectado durante toda a sessão.
Desvantagens da Comutação de Circuito

Menos adequado para dados e outras transmissões que não são de voz.
Um link comutada de circuito cria o equivalente a um único cabo
entre dois dispositivos e assim assume uma única taxa de dados para
ambos os dispositivos. Esta suposição limita a flexibilidade e a utilidade de
uma conexão comutação de circuito.
Uma vez que um circuito foi estabelecido, esse circuito é o caminho seguido por
todas as partes da transmissão, quer permaneça ou não a mais
eficiente ou disponível.
A comutação de circuitos vê todas as transmissões como iguais. Qualquer solicitação é
concedido a qualquer link que esteja disponível. Mas frequentemente com dados
transmissão, queremos poder priorizar.
Comutação de Pacotes

Para superar as desvantagens da comutação de circuitos. Comutação de pacotes


o conceito entrou em cena.
Em uma rede comutável por pacotes, os dados são transmitidos em unidades discretas de
blocos de comprimento potencialmente variável chamados pacotes. Cada pacote contém
não apenas dados, mas também um cabeçalho com informações de controle (como prioridade
códigos e endereço de origem e destino). Os pacotes são enviados através de
o nó da rede para o nó. Em cada nó, o pacote é armazenado brevemente, então
routado de acordo com as informações em seu cabeçalho.
Existem duas abordagens populares para comutação de pacotes.

1. Datagram
2. Circuito virtual

Abordagem de Datagramas: Cada pacote é tratado de forma independente de todos


outros. Mesmo quando um pacote representa apenas uma parte de um pacote múltiplo
transmissão, a rede (e as funções da camada de rede) trata como
embora existisse sozinha.
Abordagem de Circuito Virtual: A relação entre todos os pacotes pertencentes
uma mensagem ou sessão é preservada. Uma única rota é escolhida entre
remetente e receptor no início da sessão. Quando os dados são
enviado, todos os pacotes da transmissão viajam um após o outro ao longo daquele
rota.
Podemos implementá-lo em dois formatos:

Circuito Virtual Comutado (SVC)


Circuito Virtual Permanente (CVP)

CVC (Circuito Virtual Comutado)


Este formato SVC é conceitualmente comparável às linhas discadas em circuito
comutação. Neste método, um circuito virtual é criado sempre que é
necessário e existe apenas durante a duração da troca específica.
PVC (Circuito Virtual Permanente)
O formato PVC é comparável a linhas alugadas em comutação de circuitos. Neste
método, o mesmo circuito virtual é fornecido entre dois usuários em um
base contínua. O circuito é dedicado aos usuários específicos. Ninguém
outra pessoa pode usá-lo e, como está sempre no lugar, pode ser usado sem
estabelecimento de conexão e término de conexão.
Message Switching
Também é conhecido como armazenamento e encaminhamento. Neste mecanismo, um nó recebe
uma mensagem, armazena-a, até que a rota apropriada esteja livre, e então a envia
junto.
Armazenar e encaminhar é considerado uma técnica de comutação porque há
sem ligação direta entre o remetente e o receptor de uma transmissão. Um
a mensagem é entregue ao nó ao longo de um caminho, então redirecionada ao longo de
outro para o seu destino.
Na comutação de mensagens, as mensagens são armazenadas e retransmitidas de
armazenamento secundário (disco), enquanto na comutação de pacotes os pacotes são
armazenado e encaminhado do armazenamento primário (RAM).
Protocolo de Internet:

É um conjunto de regras técnicas que define como os computadores se comunicam.


sobre uma rede.
IPv4:
É a primeira versão do Protocolo da Internet a ser amplamente utilizada e representa
para a maior parte do tráfego da Internet de hoje.

Tamanho do Endereço: 32 bits


Formato de Endereço: Notação Decimal Pontuada: [Link]
Número de Endereços: 2 = [Link]
32 Aproximadamente
O cabeçalho IPv4 tem 20 bytes
O cabeçalho IPv4 possui muitos campos (13 campos)
É subdividido em classes <A-E>.
O endereço usa uma máscara de sub-rede.
O IPv4 possui falta de segurança.

IPv6:
É um sistema de numeração mais novo que fornece um pool de endereços muito maior.
do que o IPv4.

Tamanho do Endereço: 128 bits


Formato de Endereço: Notação Hexadecimal: 3FFE:F200:0234:AB00:
0123:4567:8901:ABCD
Number of Addresses: 2 128

O cabeçalho IPv6 é o duplo, tem 40 bytes


O cabeçalho do IPv6 tem menos campos, possui 8 campos.
É sem classe.
Ele usa um prefixo e um Identificador ID conhecido como rede IPv4
Ele usa um comprimento de prefixo.
Possui uma segurança forte embutida (Criptografia e Autenticação)

Classes e Sub-rede
Atualmente, existem cinco padrões diferentes de comprimento de campo em uso, cada um definindo
uma classe de endereço.
Um endereço IP tem 32 bits de comprimento. Uma parte do endereço indica um
rede (ID da Rede) e a outra parte indica o host (ou roteador) em
a rede (ou seja, ID do Host).
Para alcançar um host na Internet, primeiro devemos alcançar a rede, usando
a primeira parte do endereço (ID da Rede). Em seguida, devemos alcançar o host
ele mesmo, usando a 2ª parte (ID do Host).
A divisão adicional de uma rede em redes menores chamadas subredes.

Para a Classe A: O primeiro bit do Net ID deve ser 0, como no seguinte padrão
01111011 . 10001111 . 1111100 . 11001111
Para a Classe B: Os 2 primeiros bits do Net ID devem ser 1 e 0, respectivamente, como em
abaixo
padrão 10011101 . 10001111 . 11111100 . 11001111
Para a Classe C: Os primeiros 3 bits do Net ID devem ser 1, 1 e 0, respectivamente, como
segue
11011101 . 10001111 . 11111100 . 11001111
Para a Classe D: Os primeiros 4 bits devem ser 1110, respectivamente, conforme o padrão
11101011 . 10001111 . 11111100 . 11001111
Para a Classe E: Os primeiros 4 bits devem ser 1111, respectivamente, como
11110101 . 10001111 . 11111100 . 11001111
Classes de Faixas de Endereço da Internet em Formato Decimal Pontuado
Três Níveis de Hierarquia: Adicionar subredes cria um intermediário
nível de hierarquia no sistema de endereçamento IP. Agora, temos três
níveis: ID de rede; ID de sub-rede e ID do host. por exemplo,
Mascaramento
A mascaramento é um processo que extrai o endereço da rede física.
an IP address. Masking can be done whether we have subnetting or not.
Se não tiver realizado a sub-rede da rede, a máscara extrai a rede
formato de endereço de um endereço IP. Se fizermos a sub-rede, a máscara extrai o
forma de endereço de sub-rede a partir de um endereço IP.

Máscaras sem Sub-rede: Para ser compatíveis, os roteadores usam máscara mesmo que
não há sub-rede.

Máscaras com Sub-rede: Quando há sub-rede, as máscaras podem variar

Máscaras para Redes Não Subnetadas

Máscaras para Redes Sub-redeadas

Tipos de Mascaramento
Existem dois tipos de mascaramento, conforme apresentado abaixo
Mascaramento de Nível de Fronteira:

Se a máscara estiver no nível da borda (os números da máscara são 255


ou 0), encontrar o endereço da sub-rede é muito fácil. Siga estas 2 regras
Os bytes no endereço IP que correspondem a 255 na máscara serão
repetido no endereço da sub-rede.
Os bytes no endereço IP que correspondem a 0 na máscara serão
change to 0 in the subnetwork address.

Mascaramento de Nível Não-Borda:


Se a máscara não estiver no nível de limite (os números da máscara não estão
apenas 255 ou 0), encontrar o endereço da sub-rede envolve usar a operação bit a bit
Operador E, siga estas 3 regras

Os bytes no endereço IP que correspondem a 255 na máscara serão


repetido no endereço da sub-rede.
Os bytes no endereço IP que correspondem a 0 na máscara serão
mude para 0 no endereço da sub-rede.
Para outros bytes, use o operador E bit-a-bit

Como podemos ver, 3 bytes são fáceis de determinar. No entanto, o 4º byte


necessita da operação AND a nível de bits.
Router:
Um roteador é um componente de hardware utilizado para interconectar redes.
Os roteadores são dispositivos cujo principal objetivo é conectar dois ou mais
redes e filtrar sinais de rede para que apenas as informações desejadas
as viagens entre eles. Roteadores são muito mais poderosos do que pontes.

Um roteador possui interfaces em várias redes


As redes podem usar diferentes tecnologias
O roteador encaminha pacotes entre redes
Transforma pacotes conforme necessário para atender aos padrões para cada
rede
Os roteadores são distinguidos pelas funções que desempenham:
oRoteadores internos: Roteiam pacotes apenas dentro de uma área.
oRoteadores de borda de área: Conectam áreas entre si
o Roteadores Backbone: Residem apenas na área backbone
oAS boundary routers: Routers that connect to a router outside
o AS.

Os roteadores podem filtrar o tráfego para que apenas pessoal autorizado possa entrar
áreas restritas. Eles podem permitir ou negar comunicações de rede com um
site particular. Eles podem recomendar a melhor rota para informações
viajar. À medida que o tráfego da rede muda ao longo do dia, os roteadores podem redirecionar
informações para pegar rotas menos congestionadas.

Os roteadores operam principalmente examinando os dados recebidos para sua


informações sobre roteamento e transporte de rede.
Com base em tabelas internas complexas de informações de rede que ele
compila, um roteador então determina se sabe ou não como
encaminhe o pacote de dados em direção ao seu destino.
Os roteadores podem ser programados para impedir que informações sejam enviadas.
para ou recebido de certas redes ou computadores com base em todos ou
parte de seus endereços de roteamento de rede.
Os roteadores também determinam algumas rotas possíveis para o destino.
rede e, em seguida, escolha a que promete ser a mais rápida.

Dupla função chave do Roteador:

Executar algoritmos/protocolos de roteamento (RIP, OSPF, BGP)


Encaminhando datagramas do link de entrada para o link de saída.

Protocolo de Resolução de Endereço (ARP)


ARP é usado para encontrar o endereço físico do nó quando seu Internet
o endereço é conhecido. A qualquer momento, um host ou um roteador precisa encontrar o físico
o endereço de outro tem na sua rede; ele formata um pacote de consulta ARP
isso inclui esse endereço IP e o transmite pela rede. Todo
o host na rede recebe e processa o pacote ARP, mas o
o destinatário pretendido reconhece seu endereço de Internet e envia de volta seu
endereço físico.
Protocolo de Resolução de Endereço Reversa (RARP)
Este protocolo permite que um host descubra seu endereço de Internet quando é conhecido.
apenas seu endereço físico. RARP funciona de maneira muito semelhante ao ARP. O host que deseja
para recuperar seu endereço de Internet transmite um pacote de consulta RARP que
contém seu endereço físico para cada host de sua rede física. A
o servidor na rede reconhece o pacote RARP e retorna os hosts
Endereço de internet.
Protocolo de Controle de Mensagens da Internet (ICMP)
O ICMP é um mecanismo utilizado por hosts e roteadores para enviar
notificações de problemas de datagrama de volta ao remetente. O IP é essencialmente
um protocolo não confiável e sem conexão. O ICMP permite IP (Internet
Protocolo) para informar um remetente, se um datagrama for indelivery.
O ICMP usa cada teste/resposta para verificar se um destino é alcançável e
respondendo. Também lida com mensagens de controle e erro, mas seu único
A função é relatar problemas, não corrigi-los.
Protocolo de Grupo de Mensagem da Internet (IGMP)
O IP pode estar envolvido em dois tipos de comunicação: unitária e
multitarefa. O protocolo IGMP foi projetado para ajudar um
roteador multitarefa para identificar os hosts em uma LAN que são membros de um
grupo multicast.
Endereçamento na Camada de Rede
Além dos endereços físicos que identificam dispositivos individuais, o
A Internet requer uma conexão de endereçamento adicional, um endereço que
identifica a conexão de um host de sua rede. Cada host e roteador
na Internet tem um endereço IP que codifica seu número de rede e
número do host. A combinação é única em princípio; nenhuma 2 máquinas em
a Internet tem o mesmo endereço IP.
Firewall
Um firewall é um dispositivo que impede o acesso eletrônico não autorizado a
your entire network.
O termo firewall é genérico e inclui muitos tipos diferentes de
dispositivos de hardware e software de proteção. Roteadores, compreendem um tipo de
firewall.
A maioria dos firewalls opera examinando pacotes de entrada ou saída para
informação no nível 3 do OSI, o nível de endereçamento de rede.
Os firewalls podem ser divididos em 3 categorias gerais: filtragem de pacotes
firewalls, servidores proxy (ou gateways de nível de aplicação) e stateful
proxies de inspeção.

Firewalls de triagem de pacotes examinam pacotes de entrada e saída.


para as informações de endereço da rede deles. Você pode usar pacotes-
firewalls de triagem para restringir o acesso a sites específicos, ou para
permita o acesso à sua rede apenas a partir de sites da Internet específicos.
Os servidores proxy (também chamados de gateways de nível de aplicação) operam por
examinando pacotes de entrada ou saída não apenas por sua origem ou
endereços de destino, mas também para informações transportadas dentro do
área de dados (em oposição à área de endereços) de cada rede
pacote. A área de dados contém informações escritas pelo
programa de aplicativo que criou o pacote—por exemplo, seu
Navegador web, FTP ou programa TELNET. Porque o servidor proxy
sabe como examinar esta parte específica da aplicação
pacote, você pode permitir ou restringir o comportamento de indivíduos
programas.
Os proxies de inspeção stateful monitoram sinais de rede para garantir que
eles fazem parte de uma conversa legítima em andamento (em vez de
inserções maliciosas)
Protocolos da Camada de Transporte: Existem dois protocolos da camada de transporte como
dado abaixo.
UDP (Protocolo de Datagramas do Usuário)

UDP é um protocolo sem conexão. O UDP oferece uma maneira para a aplicação
envie datagramas IP encapsulados e envie-os sem precisar estabelecer
uma conexão.

Orientado a datagramas
não confiável, sem conexão
simples
unicast and multicast
Útil apenas para algumas aplicações, por exemplo, aplicações multimídia
Usado muito para serviços: gerenciamento de rede (SNMP), roteamento
(RIP), nomeação (DNS), etc.

Segmentos transmitidos por UDP consistindo em um cabeçalho de 8 bytes seguido por


payload. As duas partes servem para identificar os pontos finais dentro da fonte
e destinos da máquina. Quando os pacotes UDP chegam, sua carga útil é
entregue ao processo anexado aos portos de destino.

Endereço da Porta de Origem (16 Bits)

Total length of the User Datagram (16 Bits)

Destination Port Address (16 Bits)

Checksum (usado para detecção de erro) (16 Bits)


TCP (Protocolo de Controle de Transmissão)
TCP provides full transport layer services to applications. TCP is reliable
protocolo de transporte de fluxo de porto a porto. O termo fluxo neste contexto,
significa orientado a conexão, uma conexão deve ser estabelecida entre
as duas extremidades da transmissão antes que qualquer uma possa transmitir dados. Ao criar
nesta conexão, o TCP gera um circuito virtual entre o remetente e
receptor que está ativo durante a duração da transmissão.
O TCP é um protocolo confiável, ponto a ponto, orientado a conexão e full-duplex.

Bits de bandeira

URG: O ponteiro urgente é válido Se o bit estiver definido, os seguintes bytes


contém uma mensagem urgente na faixa de número de sequência “SeqNo
<= mensagem urgente <= SeqNo + ponteiro urgente
ACK: O segmento carrega um reconhecimento válido
PSH: Flag PUSH, Notificação do remetente para o receptor que o
o receptor deve passar todos os dados que possui para o aplicativo. Normalmente
definido pelo remetente quando o buffer do remetente está vazio
RST: Reinicializar a conexão, A bandeira faz com que o receptor seja reiniciado
a conexão. O receptor de um RST encerra a conexão e
indica a aplicação de camada superior sobre o reinício
SYN: Sincronize os números de sequência, enviado no primeiro pacote quando
iniciando uma conexão
FIN: O remetente terminou de enviar. Usado para fechar uma conexão,
e ambos os lados de uma conexão devem enviar um FIN.

Formato de segmento TCP


Cada máquina que suporta TCP tem uma entidade de transporte TCP, seja uma biblioteca
procedimento, um processo de usuário ou parte do kernel. Em todos os casos, ele gerencia TCP
fluxos e interfaces para a camada IP. Uma entidade TCP aceita o usuário
fluxo de dados de processos locais, divide-os em pedaços não
excedendo 64 K bytes e envia cada parte como datagramas IP separados.
Conectores
Um soquete é uma extremidade de um canal de comunicação entre processos. Os dois
os processos estabelecem seu próprio soquete. O sistema chama por
estabelecer uma conexão é um pouco diferente para o cliente e o
servidor, mas ambos envolvem a estrutura básica de um socket.
Os passos envolvidos na criação de um socket no lado do cliente são os seguintes
segue:

1. Crie um soquete com a chamada de sistema socket()


2. Conecte o soquete ao endereço do servidor usando o connect()
chamada de sistema
3. Enviar e receber dados. Existem várias maneiras de fazer isso, mas
o mais simples é usar as chamadas de sistema read() e write().

Os passos envolvidos na criação de um soquete no lado do servidor são os seguintes


segue:

1. Crie um socket com a chamada de sistema socket()


2. Vincule o socket a um endereço usando a chamada de sistema bind(). Para um
o socket de servidor na Internet, um endereço consiste em um número de porta
na máquina host.
3. Escute por conexões com a chamada de sistema listen()
4. Aceite uma conexão com a chamada de sistema accept(). Essa chamada normalmente
bloqueia até que um cliente se conecte ao servidor.
5. Enviar e receber dados

Quando um socket é criado, o programa precisa especificar o endereço


domínio e o tipo de soquete.
Socket Types
Existem dois tipos de soquetes amplamente utilizados, soquetes de fluxo e datagramas
soquetes.
Sockets de fluxo tratam as comunicações como um fluxo contínuo de
caracteres, enquanto os sockets datagrama têm que ler mensagens inteiras em
uma vez. Cada um utiliza seu próprio protocolo de comunicação. Sockets de stream usam
TCP (Protocolo de Controle de Transmissão), que é um protocolo confiável, orientado a fluxo
protocolo e soquetes de datagrama usam UDP (Protocolo de Datagrama Unix),
que é não confiável e orientado a mensagens. Um segundo tipo de conexão é
um socket de datagrama. Você pode querer usar um socket de datagrama em casos
where there is only one message being sent from the client to the server,
e apenas uma mensagem sendo enviada de volta. Existem várias diferenças
entre um soquete de datagrama e um soquete de fluxo.

1. Datagramas são não confiáveis, o que significa que se um pacote de


a informação se perde em algum lugar na Internet, o remetente não está
disse (e, claro, o receptor não sabe da existência
da mensagem). Em contraste, com um socket de stream, o subjacente
O protocolo TCP detectará que uma mensagem foi perdida porque ela foi
não reconhecido, e será retransmitido sem o processo
em ambas as extremidades sabendo sobre isso.
2. Os limites das mensagens são preservados em sockets de datagrama. Se o
o remetente envia um datagrama de 100 bytes, o receptor deve ler tudo
100 bytes de uma vez. Isso pode ser contrastado com um socket de fluxo,
onde se o remetente escreveu uma mensagem de 100 bytes, o receptor poderia
leia em dois pedaços de 50 bytes ou 100 pedaços de um byte.
3. A comunicação é feita usando chamadas de sistema especiais sendto() e
receberde() em vez das funções mais genéricas ler() e escrever().
4. Há muito menos sobrecarga associada a um socket de datagrama
porque as conexões não precisam ser estabelecidas e quebradas
para baixo, e os pacotes não precisam ser reconhecidos. É por isso que
os soquetes datagrama são frequentemente utilizados quando o serviço a ser prestado é
breve, como um serviço de horário.

Application Layer Protocols (DNS, SMTP, POP, FTP, HTTP)


Existem vários protocolos de camada de aplicação conforme abaixo

SMTP (Protocolo Simples de Transferência de Correio): Um dos mais populares


o serviço de rede é correio eletrônico (e-mail). O protocolo TCP/IP que
suporta correio eletrônico na Internet é chamado de Correio Simples
Protocolo de Transferência (SMTP). SMTP é um sistema para enviar mensagens
para outro computador. Usuários baseados em endereços de e-mail. SMTP
fornece serviços de troca de e-mail entre usuários no mesmo ou
computadores diferentes.
TELNET (Rede de Terminal): TELNET é uma aplicação cliente-servidor
que permite a um usuário fazer login em uma máquina remota e permite que o usuário
acessar qualquer programa de aplicativo em um computador remoto. TELNET
usa o sistema NVT (Terminal Virtual de Rede) para codificar
caracteres no sistema local. No servidor (remoto) máquina,
NVT decodifica os caracteres para uma forma aceitável para o remoto
máquina.
FTP (Protocolo de Transferência de Arquivos): FTP é o mecanismo padrão
fornecido pelo TCP/IP para copiar um arquivo de um host para outro. FTP
diferente de outras aplicações cliente-servidor porque estabelece 2
conexões entre hosts. Uma conexão é utilizada para dados
transferir, o outro para informações de controle (comandos e
respostas).
Extensões de Correio da Internet Multipropósito (MIME): É uma extensão de
SMTP que permite a transferência de mensagens multimídia.
POP (Protocolo de Post Office): Este é um protocolo usado por um servidor de correio
em conjunto com SMTP para receber e reter e-mails para os hosts.
HTTP (Protocolo de Transferência de Hipertexto): Este é um protocolo usado principalmente
para acessar dados na World Wide Web (www), um repositório de
informação espalhada por todo o mundo e interconectada. O HTIP
protocolo de transferência de dados na forma de texto simples, hipertexto, áudio,
vídeo e assim por diante.
Sistema de Nomes de Domínio (DNS): Para identificar uma entidade, protocolo TCP/IP
usa o endereço IP que identifica de forma exclusiva a conexão de um
host para a Internet. No entanto, as pessoas referem-se a nomes de uso em vez de
endereço. Portanto, precisamos de um sistema que possa mapear um nome para um
endereço e, inversamente, um endereço para nome. No TCP/IP, isso é o
sistema de nomes de domínio.

DNS na Internet
DNS is protocol that can be used in different platforms. Domain name
o espaço é dividido em três categorias.

Domínio genérico: O domínio genérico define hosts registrados


de acordo com seu comportamento genérico. Cada nó na árvore define
um domínio que é um índice para o banco de dados do espaço de nomes de domínio.
Domínio do País: A seção do domínio do país segue a mesma
formato como o domínio genérico, mas usa o país de 2 caracteres
abreviações (por exemplo, EUA para Estados Unidos) em vez de 3 caracteres.
Domínio Inverso: O domínio inverso é usado para mapear um endereço para
um nome.

Visão geral dos serviços


Segurança de Rede: À medida que milhões de cidadãos comuns estão usando redes para
bancário, compras e preenchimento de suas declarações de impostos, a segurança da rede é
perto do horizonte como um problema potencialmente enorme.
Os problemas de segurança de rede podem ser divididos aproximadamente em quatro entrelaçados.
areas:

1. Sigilo: mantenha as informações fora das mãos de usuários não autorizados.


2. Authentication: deal with determining whom you are talking to
antes de revelar informações sensíveis ou entrar em um negócio
negócio.
3. Não repúdio: lidar com assinaturas.
4. Controle de integridade: como você pode ter certeza de que uma mensagem que recebeu
era realmente o enviado e não algo que um maligno
adversário modificado em trânsito ou forjado?

Não há um único lugar -- cada camada tem algo a contribuir:

Na camada física, a escuta pode ser impedida ao se encerrar


linhas de transmissão em tubos selados contendo gás argônio em alta
pressão. Qualquer tentativa de perfurar um tubo liberará algum gás,
reduzindo a pressão e acionando um alarme (usado em alguns
sistemas militares).
Na camada de enlace de dados, pacotes em uma linha ponto a ponto podem ser
codificado.
Na camada de rede, firewalls podem ser instalados para manter pacotes
entrada/saída.
Na camada de transporte, toda a conexão pode ser criptografada.

Modelo para Segurança de Rede


A segurança da rede começa com a autenticação, geralmente com um nome de usuário
e senha, pois isso requer apenas um detalhe autenticando o
nome de usuário ou seja, a senha isso às vezes é uma única razão
autenticação.
Using this model require us to

Desenvolva um algoritmo adequado para a transformação de segurança.


Generate the secret in formations (keys) used by the algorithm.
Desenvolver métodos para distribuir e compartilhar as informações secretas.
Especificar um protocolo que permita os princípios de usar a transformação
e informações secretas para o serviço de segurança.

Criptografia
É uma ciência de converter um fluxo de texto em forma codificada de tal maneira
maneira que apenas o remetente e o destinatário do texto codificado possam decifrar o
Hoje em dia, o uso de computadores requer ferramentas automatizadas para proteger arquivos
e outras informações armazenadas. Usos de redes e links de comunicação
exigir medidas para proteger dados durante a transmissão.
Criptografia Simétrica / Chave Privada (Convencional / Chave Privada /
Chave única
Os algoritmos de chave simétrica são uma classe de algoritmos de criptografia que
use a mesma chave criptográfica tanto para a encriptação de texto simples quanto para
decriptação de texto cifrado. Eles podem ser idênticos ou pode haver um simples
transformação para ir entre as duas chaves.
Na criptografia simétrica de chave privada, as seguintes características chave são
envolvido
O remetente e o destinatário compartilham uma chave comum.
Foi apenas antes da invenção da chave pública em 1970.
Se essa chave compartilhada for divulgada ao oponente, as comunicações estão
comprometido.
Portanto, não protege o remetente de o destinatário falsificar uma mensagem
e a reivindicação é enviada pelo usuário.

Vantagem do Algoritmo de Chave Secreta: Os algoritmos de chave secreta são eficientes: ele
leva menos tempo para criptografar uma mensagem. A razão é que a chave é
geralmente menor. Portanto, é usado para criptografar ou descriptografar longas mensagens.
Desvantagens do Algoritmo de Chave Secreta: Cada par de usuários deve ter uma
chave secreta. Se N pessoas no mundo querem usar este método, é necessário que
ser N (N-1)/2 chaves secretas. Para um milhão de pessoas se comunicarem, uma metade-
bilhões de chaves secretas são necessárias. A distribuição das chaves entre dois
As festas podem ser difíceis.
Criptografia Assimétrica / de Chave Pública
A criptografia de chave pública refere-se a um sistema criptográfico que requer dois
separate keys, one of which is secrete/private and one of which is public
embora diferentes, as duas partes do par de chaves estão matematicamente ligadas.

Public Key: A public key, which may be known by anybody and can
ser usado para criptografar mensagens e verificar assinaturas.
Chave Privada: Uma chave privada, conhecida apenas pelo destinatário, usada para
decifrar mensagens e assinar (criar) assinaturas. É simétrico
porque aqueles que criptografam mensagens ou verificam assinaturas não podem
descriptografar mensagens ou criar assinaturas. É computacionalmente
inviável encontrar a chave de decriptação conhecendo apenas o algoritmo e
chave de criptografia. Qualquer uma das duas chaves relacionadas pode ser usada para
criptografia, com o outro usado para descriptografia (em alguns esquemas).
No modo de criptografia de chave pública acima

Bob criptografa uma mensagem em texto claro usando a chave pública de Alice usando
algoritmo de criptografia e o envia através do canal de comunicação.
Do lado do destinatário, apenas Alice pode descriptografar este texto, pois ela
só está tendo a chave privada de Alice.

Vantagens do Algoritmo de Chave Pública:

1. Remova a restrição de uma chave secreta compartilhada entre duas entidades.


Aqui, cada entidade pode criar um par de chaves, mantendo a privada.
e distribuir publicamente o outro.
2. O número de chaves necessárias é reduzido tremendamente. Para um milhão
para os usuários se comunicarem, apenas dois milhões de chaves são necessárias.
Desvantagem do Algoritmo de Chave Pública: Se você usar números grandes, o
método para ser eficaz. Calculando o texto cifrado usando as chaves longas
leva muito tempo. Portanto, não é recomendado para grandes quantidades de texto.
Códigos de Autenticação de Mensagem (MAC)
Na criptografia, um Código de Autenticação de Mensagem (MAC) é um pedaço curto
de informações utilizadas para autenticar uma mensagem e fornecer integridade
e garantia de autenticidade da mensagem. A garantia de integridade detecta
mudanças acidentais e internacionais de mensagens, enquanto autenticidade
a confirmação garante a origem da mensagem.
Uma função com chave de um remetente de mensagem de uma mensagem m computa MAC
(m) e o anexa à mensagem.

Verificação: O receptor também computa o MAC (m) e compara


ao valor recebido.
Segurança do MAC: Um atacante não deve ser capaz de gerar um
válido (m, MAC (m)), mesmo após ver muitas mensagens válidas MAC
pares, possíveis de sua escolha.
MAC de um Cifrador por Bloco

O MAC de um cifrador de bloco pode ser obtido usando o seguinte


suggestions

Divida uma massa em blocos.


Calcule um checksum somando (ou fazendo XOR) eles.
Criptografar a soma de verificação.
As chaves MAC são simétricas. Portanto, não fornecem não-repúdio.
(diferente de assinaturas digitais).
A função MAC não precisa ser invertível.
Uma mensagem MACed não é necessariamente criptografada.

DES (Padrão de Criptografia de Dados)

O padrão de criptografia de dados foi desenvolvido na IBM.


O DES é um sistema de criptografia de chave simétrica.
Possui uma chave de 56 bits.
É um cifrador de bloco, que criptografa texto simples de 64 bits em textos cifrados de 64 bits.
Cifra simétrica: usa a mesma chave para criptografia e descriptografia
Usa 16 rodadas que realizam a mesma operação.
Subchave diferente em cada rodada derivada da chave principal
Depende de 4 funções: Expansão E, XOR com a chave de rodada, S-box
substituição e Permutação.
Os resultados do DES em uma permutação entre as 2 possíveis
64 arrumações
de 64 bits, cada um dos quais pode ser 0 ou 1. Cada bloco de 64 bits
é dividido em dois blocos de 32 bits cada, um bloco esquerdo L e um
metade direita R. (Esta divisão é usada apenas em certas operações.)

DES é um cifrador de bloco: significa que opera em blocos de texto simples de um dado
tamanho (64 bits) e retorna blocos de texto cifrado do mesmo tamanho. Assim, o DES
resulta em uma permutação entre os 2 arranjos
64 possíveis de 64 bits,
cada um dos quais pode ser 0 ou 1. Cada bloco de 64 bits é dividido em
dois blocos de 32 bits cada, um bloco da metade esquerda L e um bloco da metade direita R. (Isso
a divisão é utilizada apenas em certas operações.)
Protocolos de Autenticação
Autenticação: É a técnica pela qual um processo verifica que seu
o parceiro de comunicação é quem deve ser e não um impostor.
Verificando a identidade de um processo remoto diante de uma ameaça maliciosa,
um intruso ativo é surpreendentemente difícil e requer protocolos complexos
baseado em criptografia.
O modelo geral que todos os protocolos de autenticação usam é o seguinte:

Um usuário iniciador A (por Alice) deseja estabelecer uma conexão segura


conexão com um segundo usuário B (para Bob). Ambos e às vezes
chamados diretores.
Começa enviando uma mensagem para, ou para uma chave confiável
centro de distribuição (KDC), que é sempre honesto. Vários outros
as trocas de mensagens ocorrem em várias direções.
As these message are being sent, a nasty intruder, T (for Trudy),
pode interceptar, modificar ou reproduzir para enganar e Quando o
o protocolo foi concluído, tem certeza de que está falando com e tem certeza
ele está falando com. Além disso, na maioria dos casos, os dois deles vão
também estabeleceu uma chave de sessão secreta para uso na próxima
conversa.

Na prática, por razões de desempenho, todo o tráfego de dados é criptografado usando


a criptografia de chave secreta, embora a criptografia de chave pública seja amplamente utilizada
para os protocolos de autenticação em si e para estabelecer o
chave de sessão (secreta).
Autenticação baseada em uma chave secreta compartilhada
Suposição: e compartilhar uma chave secreta, acordada pessoalmente ou por telefone.
Este protocolo é baseado em um princípio encontrado em muitos desafios -
protocolos de autenticação: uma parte envia um número aleatório para
o outro, que então o transforma de uma maneira especial e depois o devolve
result.
Três regras gerais que muitas vezes ajudam são as seguintes:

1. Faça com que a iniciadora prove quem ela é antes que a respondente tenha que fazê-lo.
2. Tenha o iniciador e o respondente usando chaves diferentes para a prova, mesmo que
isso significa ter duas chaves compartilhadas, e.
3. Faça com que o iniciador e o respondente extraíam seus desafios de
conjuntos diferentes.

Autenticação usando Criptografia de Chave Pública


Assuma que e já conhecem as chaves públicas um do outro (uma não trivial
questão).
Assinaturas Digitais: Para que sistemas de mensagens computadorizadas substituam os
transporte físico de papel e documentos, deve-se encontrar uma maneira de enviar
uma mensagem "assinada" de tal maneira que

O receptor pode verificar a identidade reivindicada do remetente.


O remetente não pode posteriormente repudiar a mensagem.
O receptor não pode possivelmente ter criado a mensagem por conta própria.

Assinaturas com Chave Secreta: Assuma que existe uma autoridade central, Grande Irmão
(BB), que sabe de tudo e em quem todos confiam.
Se o mais tarde negar ter enviado a mensagem, como poderia provar que realmente enviou
a mensagem?

Primeiro aponta que não aceitará uma mensagem de a menos que seja
criptografado com.
Então produz e diz que esta é uma mensagem assinada por que prova
enviado para.
é solicitado a descriptografar, e testemunha que está dizendo a verdade.

O que acontece se replays qualquer uma das mensagens?

pode verificar todas as mensagens recentes para ver se foi usado em alguma delas (em
a última hora).
O carimbo de data/hora é usado ao longo de todo o texto, para que mensagens muito antigas possam
ser rejeitado com base na data/hora.
Assinaturas com Chave Pública: Seria bom se assinar documentos não
require a trusted authority (e.g., governments, banks, or lawyers, which
não inspiram total confiança em todos os cidadãos).
Sob esta condição,

envia uma mensagem assinada transmitindo.


Quando recebe a mensagem, ele aplica sua chave secreta para obter , e
salva em um lugar seguro, então aplica a chave pública para obter.
Como verificar se realmente enviou uma mensagem para?
Produz tanto e o juiz pode facilmente verificar que, de fato, tem um
mensagem válida criptografada simplesmente aplicando a ela. Uma vez que é privada,
a única maneira de ter adquirido uma mensagem criptografada por isso é se
de fato enviei.

Outro novo padrão é o Padrão de Assinatura Digital (DSS) baseado em


o algoritmo de chave pública EI Gamal, que obtém sua segurança de
dificuldade de calcular logaritmos discretos, em vez de fatorar grandes
números.
Resumo de Mensagem

É fácil de calcular.
Ninguém pode gerar duas mensagens que tenham a mesma mensagem
digestão.
Para assinar um texto em claro, primeiro calcula, e realiza, e então envia
ambos e para .
Quando tudo chegar, aplica a chave pública à assinatura.
parte para resultar, e aplica o bem conhecido para ver se o assim calculado
concorda com o que foi recebido (para rejeitar o forjado
mensagem).

Obrigado!!

Você também pode gostar