亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)協(xié)議二義性及其帶來(lái)的安全問(wèn)題研究

        2019-07-10 12:24:06褚蕾蕾
        關(guān)鍵詞:網(wǎng)絡(luò)協(xié)議字段攻擊者

        ◆褚蕾蕾 竺 德

        ?

        網(wǎng)絡(luò)協(xié)議二義性及其帶來(lái)的安全問(wèn)題研究

        ◆褚蕾蕾 竺 德

        (安徽大學(xué)網(wǎng)絡(luò)信息中心 安徽 230601)

        網(wǎng)絡(luò)協(xié)議規(guī)范了網(wǎng)絡(luò)交互過(guò)程中進(jìn)行數(shù)據(jù)交換的規(guī)則、標(biāo)準(zhǔn)和約定,是計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)組成部分。然而,網(wǎng)絡(luò)協(xié)議內(nèi)部不同字段包含不同含義,且不同字段的組合多種多樣,在網(wǎng)絡(luò)協(xié)議規(guī)范中對(duì)不同字段組合出現(xiàn)的情況并沒(méi)有給出明確的處理方式,這就導(dǎo)致了不同廠商、不同研究機(jī)構(gòu)處理結(jié)果的不同,即出現(xiàn)了網(wǎng)絡(luò)協(xié)議二義性。本文中,作者梳理了從網(wǎng)絡(luò)層到應(yīng)用層三類重要協(xié)議(IP、TCP、HTTP)的二義性研究成果,并對(duì)TCP序列號(hào)帶來(lái)的信息泄露、隱蔽端口掃描等問(wèn)題進(jìn)行實(shí)驗(yàn)驗(yàn)證。實(shí)驗(yàn)結(jié)果表明,網(wǎng)絡(luò)協(xié)議二義性確實(shí)能夠帶來(lái)一系列安全問(wèn)題,需要引起足夠的重視。

        IP協(xié)議;TCP協(xié)議;HTTP協(xié)議;網(wǎng)絡(luò)協(xié)議二義性

        0 引言

        網(wǎng)絡(luò)協(xié)議是不同計(jì)算機(jī)之間通信共同遵守的規(guī)則、標(biāo)準(zhǔn)和規(guī)范,它定義了兩臺(tái)計(jì)算機(jī)之間如果想要建立成功的通信所必須進(jìn)行的步驟、必須進(jìn)行的數(shù)據(jù)交換和數(shù)據(jù)格式,是計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)。

        網(wǎng)絡(luò)協(xié)議分為不同的字段,每個(gè)字段都有明確的含義。隨著時(shí)代的發(fā)展,有些字段已經(jīng)失去了原有的意義。然而,為了與舊系統(tǒng)保持最大的兼容,網(wǎng)絡(luò)協(xié)議往往保留了這些字段,有些可能賦予了新的含義。

        每種網(wǎng)絡(luò)協(xié)議的字段數(shù)量不同,字段內(nèi)可能的取值也不相同。網(wǎng)絡(luò)協(xié)議往往只規(guī)范字段正確的取值方式,對(duì)于不正確的取值如何處理,網(wǎng)絡(luò)協(xié)議卻大多都沒(méi)有明確的說(shuō)明,不同廠商在實(shí)現(xiàn)的時(shí)候也大多根據(jù)自身情況來(lái)做,并沒(méi)有形成統(tǒng)一的行業(yè)規(guī)范,這就導(dǎo)致了網(wǎng)絡(luò)協(xié)議錯(cuò)誤處理的不一致性。一般情況下普通用戶會(huì)認(rèn)為這種不一致性不會(huì)帶來(lái)嚴(yán)重的危害。然而網(wǎng)絡(luò)中惡意攻擊者和不同廠商網(wǎng)絡(luò)中間件的存在,讓這種不一致性所帶來(lái)的處理路徑的差異會(huì)進(jìn)一步放大,就有可能給普通用戶帶來(lái)嚴(yán)重的安全威脅。

        在本文中,作者梳理了20多年來(lái)由于網(wǎng)絡(luò)協(xié)議二義性所產(chǎn)生的攻擊手段,內(nèi)容橫跨網(wǎng)絡(luò)層、傳輸層和應(yīng)用層,充分展示了網(wǎng)絡(luò)協(xié)議二義性給計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)絡(luò)用戶帶來(lái)的潛在威脅。同時(shí)作者進(jìn)一步研究了常用的簡(jiǎn)單郵件傳輸協(xié)議SMTP,對(duì)協(xié)議頭部字段進(jìn)行分析和實(shí)驗(yàn),對(duì)不同供應(yīng)商測(cè)量二義性的存在。實(shí)驗(yàn)結(jié)果表明,SMTP協(xié)議頭部存在網(wǎng)絡(luò)二義性,可能給收件人帶來(lái)潛在的安全威脅。

        1 IP協(xié)議

        1.1 協(xié)議規(guī)范

        按照計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)七層模型的劃分,IP協(xié)議工作在網(wǎng)絡(luò)層,主要負(fù)責(zé)端到端或(路由)節(jié)點(diǎn)到(路由)節(jié)點(diǎn)間網(wǎng)絡(luò)數(shù)據(jù)包的傳輸。IP協(xié)議是計(jì)算機(jī)網(wǎng)絡(luò)最古老的協(xié)議之一,最早可以追溯到1974年。圖1是IP頭格式,由RFC 7910約定和實(shí)現(xiàn)。

        圖1 IP頭格式信息

        1.2 TTL標(biāo)志位的二義性

        在IP頭中,TTL字段主要用來(lái)標(biāo)識(shí)報(bào)文在網(wǎng)絡(luò)中的生存周期。最初協(xié)議設(shè)計(jì)的時(shí)候,TTL是以時(shí)間為單位計(jì)數(shù)的,每過(guò)一秒鐘TTL值減一。然而在實(shí)際實(shí)現(xiàn)過(guò)程中,按時(shí)間計(jì)數(shù)變成了按經(jīng)過(guò)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備的跳數(shù)計(jì)算,每經(jīng)過(guò)一個(gè)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備,TTL的值必須減一。如果某個(gè)報(bào)文TTL的值為0,該報(bào)文將被直接丟棄,并向源地址發(fā)送目標(biāo)不可達(dá)的ICMP消息。這樣做的目的,是為了避免某個(gè)報(bào)文由于找不到合適的路由或者路由算法形成環(huán)路以后在網(wǎng)絡(luò)中循環(huán)傳遞而過(guò)度占用網(wǎng)絡(luò)資源。TTL長(zhǎng)度是8bit,因此該字段能夠設(shè)置的值范圍是0~255。

        然而,利用TTL字段的特性,攻擊者可以精心構(gòu)造攻擊報(bào)文,使網(wǎng)絡(luò)檢測(cè)設(shè)備與報(bào)文接收設(shè)備收到的內(nèi)容不同,從而逃避網(wǎng)絡(luò)檢測(cè)??紤]如圖2的網(wǎng)絡(luò)情況。

        假設(shè)攻擊者到中間網(wǎng)絡(luò)防護(hù)設(shè)備的TTL跳數(shù)為10,網(wǎng)絡(luò)防護(hù)設(shè)備后面經(jīng)過(guò)一個(gè)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備連接受害者主機(jī)。那么,攻擊者將能夠通過(guò)挑選不同的TTL值(這里可以挑選10或11,使得部分報(bào)文在經(jīng)過(guò)網(wǎng)絡(luò)防護(hù)設(shè)備或網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備后,由于TTL減為0,報(bào)文自動(dòng)丟棄),導(dǎo)致防火墻收到報(bào)文內(nèi)容完全不同于受害者主機(jī)收到的內(nèi)容,逃避網(wǎng)絡(luò)防護(hù)設(shè)備的檢測(cè)。

        圖2 IP頭TTL字段攻擊

        猜你喜歡
        網(wǎng)絡(luò)協(xié)議字段攻擊者
        計(jì)算機(jī)網(wǎng)絡(luò)理論下的傳播研究結(jié)構(gòu)模型:Communication一詞的兩種翻譯
        圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
        基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
        一種藍(lán)牙多跳網(wǎng)絡(luò)協(xié)議的設(shè)計(jì)與研究
        電子制作(2018年17期)2018-09-28 01:56:52
        正面迎接批判
        愛(ài)你(2018年16期)2018-06-21 03:28:44
        基于DPI技術(shù)的語(yǔ)音視頻流量監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        芻議局域網(wǎng)中網(wǎng)絡(luò)協(xié)議的添加與配置
        科技資訊(2015年10期)2015-06-29 18:17:23
        CNMARC304字段和314字段責(zé)任附注方式解析
        無(wú)正題名文獻(xiàn)著錄方法評(píng)述
        精品一区二区三区免费播放| 精品人妻在线一区二区三区在线| 加勒比精品视频在线播放| 久久久中文久久久无码| 国产成人亚洲精品无码h在线| 亚洲色欲大片AAA无码| 精品久久人人爽天天玩人人妻| 久久久久中文字幕精品无码免费| 青草青草久热精品视频国产4| 男女在线免费视频网站| 精品中文字幕在线不卡| 伊人久久大香线蕉av色| 日本大片免费观看完整视频 | 亚州精品无码人妻久久| 少妇又色又爽又刺激的视频| 一本久久a久久免费综合| 好看的欧美熟妇www在线| 国内精品人妻无码久久久影院94| 一区二区三区人妻在线| 国产91精品在线观看| 成人影院yy111111在线| 97se在线| 青青草99久久精品国产综合| 日本中文字幕精品久久| 国精品午夜福利视频不卡| 提供最新的在線欧美综合一区| 一个人看的在线播放视频| 亚洲 欧美 偷自乱 图片| 九九久久99综合一区二区| 久久精品久久精品中文字幕| 成人永久福利在线观看不卡| 亚洲一区二区三区精品久久av| 超碰色偷偷男人的天堂| 草草网站影院白丝内射| 精品女同一区二区三区不卡| 偷拍偷窥女厕一区二区视频 | 精品女同一区二区三区在线播放器| 亚洲av久播在线一区二区| 国产精品久久久久久久免费看| 久久久亚洲精品午夜福利| 国产91成人精品高潮综合久久|