基于网络通信的会话窃取的研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:sb0077
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文从网络通信出发,介绍会话窃取破坏通信双方的TCP会话,从而伪装成合法用户实施对系统的非法操作.论文对INTERNET的体系结构、以太网的链路协议,TCP的传输协议,TCP的传输、接收条件作了分析,指出了会话攻击手段的协议基础.分析了究竟是网络协议中的那些因素造成了安全上的隐患,使得会话窃取攻击得以实现.文章指出网络侦听是会话窃取的基础.通过网络侦听攻击者可获得实施攻击的必要信息.而造成同步缺失是攻击的主要手段,通过造成同步缺失才能使攻击者插入到TCP会话中实施攻击.该文分析了两种造成同步缺失的方法:利用应用层协议造成同步缺失和复位法制造同步缺失.在此基础上提出了防范、检测会话窃取攻击方法:防止非法的网络侦听,监控ACK风暴,检测网络延时,使用Tcpdump监控网络.在论文的最后作者以重庆市某银行信用卡部为例,阐述了在实际的生产环境中如何保证网络安全防止会话窃取,阐述了在实际的生产环境中如何保证网络安全防止会话窃取,并针对会话窃取提出了检测ACK风暴的算法.
其他文献
中文应用支撑平台在整个中文信息处理领域具有举足轻重的地位。本文针对Internet环境对其进行了研究。并提出了一种新的解决方案:开发一个以Java为中心的Internet中文应用支撑
数据挖掘是当前国际学术界一项前沿的研究课题,涉及到数据库、数学、人工智能等多项领域的知识。该技术的实用价值在于从巨量数据中发现隐含知识和信息的能力,因此对于人们在经
混成系统(Hybrid System)是一类常常作为精密仪器的核心控制部件而出现在一些航空航天及列车控制等领域中复杂的系统。因此研究这种核心的控制部件的安全性显得极其重要。混
该论文正是基于这种需求撰写的,文中探讨了电网远方计费自动化信息系统的现状、不足之处和其发展趋势、分析了电力系统管理部门对电网计费系统的典型的各种具体需求情况及其
该文针对网络规划设计中的问题,系统地论述了网络容量的扩充、对称的运输问题及其逆问题等组合优化问题,分析了这方面研究的背景及其应用前景,归纳总结了已有的研究成果.在此
通过分布式计算手段,建立一种适合企业环境的分布模式,对现有的系统进行整合,简化系统结构,提出系统性能,是该文的主要目的.分布式计算是一个广义的概念,该文对分布式计算在
由于目前市场的大量中间代理业务需求和使用的中间代理软件的繁多,统一中间业务是中间业务进一步发展的要求。通用中间业务平台ezBanker抽取共性数据,封装代理业务规则,把代理软
该文主要是对分布式人工智能的重要分支—多智能体系中有关智能体的自治性问题和智能体这间的协同工作问题进行理论上的研究讨论.文中通过对智能体的结构、特性及以多智能体
网络通讯技术的飞速发展带来了严重的信息安全问题。密码学是解决这个问题的最根本方法。而复杂的且种类繁多的密码学算法以及构筑在密码学算法上的各个层次的安全体系结构使
针对当前各种应用和服务系统在解决网络安全问题时各自为政的情况,本论文旨在给出一种应用与安全相互独立的透明网络安全体系,从而使应用开发人员无须考虑网络安全问题,将精力全