Ravindra Bagale · Cyber Securityसर्व coursesया course चे lessonsशोधाEnglish

Cyber Security · मराठी आवृत्ती

OSI model चे सात layers

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

OSI model हा ISO ने तयार केलेला reference model आहे. प्रत्यक्ष internet वर TCP/IP protocols वापरले जातात, पण engineers “Layer 7 firewall” किंवा “Layer 4 load balancer” असं रोज बोलतात. त्यामुळे OSI म्हणजे networking समजून घेण्यासाठीचा एक map आहे.

Layers 7 ते 1 लक्षात ठेवण्यासाठी: All People Seem To Need Data Processing.

   Sender                                                    Receiver
 +------------------+        (logical communication)      +------------------+
 | 7 Application    | <---------------------------------> | 7 Application    |
 | 6 Presentation   | <---------------------------------> | 6 Presentation   |
 | 5 Session        | <---------------------------------> | 5 Session        |
 | 4 Transport      | <------------ segments -----------> | 4 Transport      |
 | 3 Network        | <------------ packets ------------> | 3 Network        |
 | 2 Data Link      | <------------ frames -------------> | 2 Data Link      |
 | 1 Physical       | ============== bits ==============  | 1 Physical       |
 +------------------+     cable / fibre / radio           +------------------+
   Data goes DOWN the stack (encapsulation) and UP at the receiver (decapsulation)

Sender कडून data stack मध्ये खाली जातो. Receiver कडे तो वर येतो. Diagram मधल्या आडव्या lines logical communication दाखवतात; प्रत्यक्ष bits medium मधून जातात.

# Layer मुख्य काम Protocols / standards Devices Data unit (PDU)
7 Application Applications साठी network services HTTP, HTTPS, FTP, SMTP, DNS, SSH, DHCP, SNMP Gateways, L7 load balancers (AWS ALB), WAF Data / message
6 Presentation Format/encoding बदलणे, encryption, compression TLS/SSL, JPEG, PNG, ASCII, UTF-8, MPEG — Data
5 Session Sessions सुरू करणे, सांभाळणे, बंद करणे; checkpoints NetBIOS, RPC, SQL session, PPTP — Data
4 Transport End-to-end delivery, ports, segmentation, flow/error control TCP, UDP L4 load balancers (AWS NLB), firewalls Segment (TCP) / Datagram (UDP)
3 Network IP addressing आणि networks मधलं routing IPv4, IPv6, ICMP, ARP*, OSPF, BGP Router, L3 switch Packet
2 Data Link MAC addressing, frames आणि link वर error detection Ethernet (802.3), Wi-Fi (802.11), PPP, VLAN (802.1Q) Switch, bridge, NIC Frame
1 Physical Medium वर bits पाठवणे; signals, voltages, connectors RJ-45, fibre, DSL, Bluetooth radio, 802.11 PHY Hub, repeater, cables, modem Bit

ARP हा IP आणि MAC यांना जोडतो. त्यामुळे काही संदर्भांमध्ये त्याला Layer 2 आणि Layer 3 यांच्या सीमेवर दाखवतात. तसेच वरच्या layers मधले protocols प्रत्यक्ष implementations मध्ये नेहमी एका चौकटीत बसत नाहीत; table हे शिकण्यासाठीचं mapping आहे.

प्रत्येक layer सोप्या भाषेत

  1. Application: user च्या program ला लागणारे network protocols. Browser HTTP वापरतो, SSH client SSH protocol वापरतो. Chrome हे app आहे; HTTP हा protocol आहे.
  2. Presentation: दोन्ही बाजूंना data समजेल असा format—UTF-8 encoding, compression आणि encryption. HTTPS मध्ये HTTP सोबत TLS वापरतात.
  3. Session: संवाद सुरू ठेवणे, manage करणे आणि संपवणे. Login टिकवणं किंवा download resume करणं समजण्यासाठीची उदाहरणं आहेत; प्रत्यक्ष web session management app layer मध्येही असतं.
  4. Transport: source/destination ports, data segmentation आणि delivery. TCP ordering, acknowledgements आणि retransmission देतो. UDP स्वतः connection setup किंवा retransmission देत नाही. DNS, calls आणि games मध्ये UDP उपयोगी पडतो.
  5. Network: IP addressing आणि वेगवेगळ्या networks मधून routing. Routers इथे काम करतात. ping मधलं ICMP याच संदर्भात येतं.
  6. Data Link: एका local link वर frames पोहोचवणे. MAC address चे उदाहरण 0a:1b:2c:3d:4e:5f; सामान्य Ethernet MAC 48-bit असतो. Switches इथे काम करतात.
  7. Physical: bits electrical signals, light pulses किंवा radio waves मधून पाठवणे. Cable, fibre आणि wireless medium यांचा इथे विचार होतो.

Security साठी layered विचार

वेगवेगळ्या layers वर वेगवेगळे धोके येतात: cable tapping (L1), ARP spoofing/MAC flooding (L2), IP spoofing/ICMP floods (L3), SYN floods/port scans (L4), session hijacking, TLS downgrade प्रकार आणि application मधले SQL injection/XSS. Session आणि TLS संबंधित धोके layers 5/6 च्या concepts शी जोडून शिकता येतात; implementations मध्ये overlap असतो.

त्यामुळे एकच control पुरेसा नसतो. वेगवेगळ्या layers वर संरक्षण ठेवण्याला defence in depth म्हणतात.

Practice

सात layers न पाहता काढा. प्रत्येकासाठी एक protocol/standard, लागू पडत असल्यास एक device आणि एक संबंधित security risk लिहा. प्रत्येक layer साठी स्वतंत्र physical device असलाच पाहिजे असं नाही.