论文部分内容阅读
许多操作系统都采用了强健的TCP ISN生成算法,然而TCP Reset攻击的成功率并非人们想象的只有1/232.基于Paul Watson的滑动窗口TCP Reset攻击方法,并结合了混沌时间序列分析进行序列号猜测的技术,提出一种新的TCP Reset攻击方法来验证TCP ISN生成算法的安全性.在Windows操作系统下的实验结果表明,该方法增大了TCP Reset攻击的成功概率,攻击发送17个RST包在10ms之内即可断开目标TCP连接.目前操作系统的TCP ISN生成算法仍有很大安全风险.