远程操作系统反识别技术的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:missyouangle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展及其应用的普及,网络安全问题正成为人们关注的焦点。黑客技术站点的增多和黑客工具的智能化,使成为一名黑客的门槛越来越低。作为黑客攻击的第一步,就是收集目标系统的信息,特别是操作系统的信息,对下一步的攻击起着至关重要的作用。因此,挫败黑客对目标系统的探测是一个值得研究的课题。 对黑客来说知道了远程主机运行的操作系统是非常有价值的,这使他发现和执行一次对运行在其上的一个服务的渗透变得非常容易,因为特定的渗透方式总是对应特定的操作系统版本。探测远程系统的方法有很多,除了常见的根据应用层服务提供的信息进行判断外,比较可靠和典型的技术就是利用TCP/IP堆栈技术进行OS的指纹识别,利用TCP/IP堆栈指纹技术进行OS识别的工具很多,在众多的OS探测工具中,最具有代表性的要属Fyodor的nmap。因此本文主要通过对nmap的识别技术的分析来进行OS反识别技术的研究。 TCP/IP堆栈指纹主要涉及到IP层和TCP层的协议,以及这两层某些协议的不常见选项,因此本文在首先对IP层的IP、ICMP协议、TCP层的TCP、UDP协议及其选项进行了简要的介绍。 本文在对反识别技术研究之前,先对nmap的识别技术进行了详细的分析,通过对其发送的探测包进行了解析,并对这些探测包要进行测试的指纹属性也进行了详细的说明。 接着通过对前面的分析,提出了相应的解决方案,即对出站数据包的相应字段进行重写,使其失去其本来的属性。根据此解决方案,详细研究了IP Personality这个已经停止维护的基于linux的netfilter模块的补丁程序,在源代码的基础上进行了改进,使其对Fyodor提出的第二代OS识别技术进行有效的阻击。接着又对系统进行了测试,以证明此解决方案的合理性。 最后对论文所做的工作进行了总结,并指出了进一步的研究工作。
其他文献
近年来随着网络技术和网络服务的飞速发展,XML(eXtensible MarkupLanguage)标记语言逐渐被社会各界广泛接受,成为一种跨平台、跨语言的数据交换和数据描述的标准。大量XML数据
随着移动通信行业的高速发展,移动通信用户迅速增长,移动设备已成为人们不可或缺的工具,同时随着移动设备功能的不断增强,它的使用范围也从单纯的打电话、发信息扩展到了企业、银
当前,我们所处的时代数据爆炸式增长,是一个名副其实的大数据时代,商业交易记录、社交网络信息等等每天都产生海量数据,而这些数据的利用率相当低,从中发掘出有用的信息指导
本论文结合了国内部分企业在渠道业务调整中的客户关系处理的实际情况,以及企业对客户关系管理的重视程度和CRM软件实施的实际处理效果。 在分析了大量的市场案例并结合CRM
当今世界,信息技术代表着先进生产力的发展方向,它促进了经济结构调整的发展,需要一个高效的税收管理体制和征管机制与之相适应,同时也要求税收管理必须按照国际惯例运行。因此,积
本文的目的在于设计与实现基于Symbian OS的Series60(S60)手机游戏开发引擎。通过实际的游戏编程经验和对多个经典游戏代码的分析,找出游戏开发过程中共性的东西,结合相关技术
可信计算在强调安全硬件的基础上同时加强软件的安全性,能够从根本上加强网络的安全性。Ad Hoc网络由于其自身的特点,安全性存在很大的问题,可信计算技术在Ad Hoc网络中的应用,能
随着计算机网络技术与多媒体技术的迅速发展,多媒体数字产品越来越需要一种有效的版权保护方法。为防止越来越多的电子信息产品的盗版、恶意攻击和非法篡改问题,数字视频水印技
电子商务是指基于互联网平台实现商业交易电子化的行为。本文以天津国贸与航运中心电子商务系统模型为原型进行了研究,首先介绍了课题的背景及其意义,然后进行了系统的需求分析
学位