Cyber Security · मराठी आवृत्ती
OSI model चे सात layers
OSI model हा ISO ने तयार केलेला reference model आहे. प्रत्यक्ष internet वर TCP/IP protocols वापरले जातात, पण engineers “Layer 7 firewall” किंवा “Layer 4 load balancer” असं रोज बोलतात. त्यामुळे OSI म्हणजे networking समजून घेण्यासाठीचा एक map आहे.
Layers 7 ते 1 लक्षात ठेवण्यासाठी: All People Seem To Need Data Processing.
Sender Receiver
+------------------+ (logical communication) +------------------+
| 7 Application | <---------------------------------> | 7 Application |
| 6 Presentation | <---------------------------------> | 6 Presentation |
| 5 Session | <---------------------------------> | 5 Session |
| 4 Transport | <------------ segments -----------> | 4 Transport |
| 3 Network | <------------ packets ------------> | 3 Network |
| 2 Data Link | <------------ frames -------------> | 2 Data Link |
| 1 Physical | ============== bits ============== | 1 Physical |
+------------------+ cable / fibre / radio +------------------+
Data goes DOWN the stack (encapsulation) and UP at the receiver (decapsulation)
Sender कडून data stack मध्ये खाली जातो. Receiver कडे तो वर येतो. Diagram मधल्या आडव्या lines logical communication दाखवतात; प्रत्यक्ष bits medium मधून जातात.
| # | Layer | मुख्य काम | Protocols / standards | Devices | Data unit (PDU) |
|---|---|---|---|---|---|
| 7 | Application | Applications साठी network services | HTTP, HTTPS, FTP, SMTP, DNS, SSH, DHCP, SNMP | Gateways, L7 load balancers (AWS ALB), WAF | Data / message |
| 6 | Presentation | Format/encoding बदलणे, encryption, compression | TLS/SSL, JPEG, PNG, ASCII, UTF-8, MPEG | — | Data |
| 5 | Session | Sessions सुरू करणे, सांभाळणे, बंद करणे; checkpoints | NetBIOS, RPC, SQL session, PPTP | — | Data |
| 4 | Transport | End-to-end delivery, ports, segmentation, flow/error control | TCP, UDP | L4 load balancers (AWS NLB), firewalls | Segment (TCP) / Datagram (UDP) |
| 3 | Network | IP addressing आणि networks मधलं routing | IPv4, IPv6, ICMP, ARP*, OSPF, BGP | Router, L3 switch | Packet |
| 2 | Data Link | MAC addressing, frames आणि link वर error detection | Ethernet (802.3), Wi-Fi (802.11), PPP, VLAN (802.1Q) | Switch, bridge, NIC | Frame |
| 1 | Physical | Medium वर bits पाठवणे; signals, voltages, connectors | RJ-45, fibre, DSL, Bluetooth radio, 802.11 PHY | Hub, repeater, cables, modem | Bit |
ARP हा IP आणि MAC यांना जोडतो. त्यामुळे काही संदर्भांमध्ये त्याला Layer 2 आणि Layer 3 यांच्या सीमेवर दाखवतात. तसेच वरच्या layers मधले protocols प्रत्यक्ष implementations मध्ये नेहमी एका चौकटीत बसत नाहीत; table हे शिकण्यासाठीचं mapping आहे.
प्रत्येक layer सोप्या भाषेत
- Application: user च्या program ला लागणारे network protocols. Browser HTTP वापरतो, SSH client SSH protocol वापरतो. Chrome हे app आहे; HTTP हा protocol आहे.
- Presentation: दोन्ही बाजूंना data समजेल असा format—UTF-8 encoding, compression आणि encryption. HTTPS मध्ये HTTP सोबत TLS वापरतात.
- Session: संवाद सुरू ठेवणे, manage करणे आणि संपवणे. Login टिकवणं किंवा download resume करणं समजण्यासाठीची उदाहरणं आहेत; प्रत्यक्ष web session management app layer मध्येही असतं.
- Transport: source/destination ports, data segmentation आणि delivery. TCP ordering, acknowledgements आणि retransmission देतो. UDP स्वतः connection setup किंवा retransmission देत नाही. DNS, calls आणि games मध्ये UDP उपयोगी पडतो.
- Network: IP addressing आणि वेगवेगळ्या networks मधून routing. Routers इथे काम करतात.
pingमधलं ICMP याच संदर्भात येतं. - Data Link: एका local link वर frames पोहोचवणे. MAC address चे उदाहरण
0a:1b:2c:3d:4e:5f; सामान्य Ethernet MAC 48-bit असतो. Switches इथे काम करतात. - Physical: bits electrical signals, light pulses किंवा radio waves मधून पाठवणे. Cable, fibre आणि wireless medium यांचा इथे विचार होतो.
Security साठी layered विचार
वेगवेगळ्या layers वर वेगवेगळे धोके येतात: cable tapping (L1), ARP spoofing/MAC flooding (L2), IP spoofing/ICMP floods (L3), SYN floods/port scans (L4), session hijacking, TLS downgrade प्रकार आणि application मधले SQL injection/XSS. Session आणि TLS संबंधित धोके layers 5/6 च्या concepts शी जोडून शिकता येतात; implementations मध्ये overlap असतो.
त्यामुळे एकच control पुरेसा नसतो. वेगवेगळ्या layers वर संरक्षण ठेवण्याला defence in depth म्हणतात.
Practice
सात layers न पाहता काढा. प्रत्येकासाठी एक protocol/standard, लागू पडत असल्यास एक device आणि एक संबंधित security risk लिहा. प्रत्येक layer साठी स्वतंत्र physical device असलाच पाहिजे असं नाही.