亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)協(xié)議二義性及其帶來(lái)的安全問(wèn)題研究

        2019-07-10 12:24:06褚蕾蕾
        關(guān)鍵詞:網(wǎng)絡(luò)協(xié)議字段攻擊者

        ◆褚蕾蕾 竺 德

        ?

        網(wǎng)絡(luò)協(xié)議二義性及其帶來(lái)的安全問(wèn)題研究

        ◆褚蕾蕾 竺 德

        (安徽大學(xué)網(wǎng)絡(luò)信息中心 安徽 230601)

        網(wǎng)絡(luò)協(xié)議規(guī)范了網(wǎng)絡(luò)交互過(guò)程中進(jìn)行數(shù)據(jù)交換的規(guī)則、標(biāo)準(zhǔn)和約定,是計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)組成部分。然而,網(wǎng)絡(luò)協(xié)議內(nèi)部不同字段包含不同含義,且不同字段的組合多種多樣,在網(wǎng)絡(luò)協(xié)議規(guī)范中對(duì)不同字段組合出現(xiàn)的情況并沒(méi)有給出明確的處理方式,這就導(dǎo)致了不同廠商、不同研究機(jī)構(gòu)處理結(jié)果的不同,即出現(xiàn)了網(wǎng)絡(luò)協(xié)議二義性。本文中,作者梳理了從網(wǎng)絡(luò)層到應(yīng)用層三類重要協(xié)議(IP、TCP、HTTP)的二義性研究成果,并對(duì)TCP序列號(hào)帶來(lái)的信息泄露、隱蔽端口掃描等問(wèn)題進(jìn)行實(shí)驗(yàn)驗(yàn)證。實(shí)驗(yàn)結(jié)果表明,網(wǎng)絡(luò)協(xié)議二義性確實(shí)能夠帶來(lái)一系列安全問(wèn)題,需要引起足夠的重視。

        IP協(xié)議;TCP協(xié)議;HTTP協(xié)議;網(wǎng)絡(luò)協(xié)議二義性

        0 引言

        網(wǎng)絡(luò)協(xié)議是不同計(jì)算機(jī)之間通信共同遵守的規(guī)則、標(biāo)準(zhǔn)和規(guī)范,它定義了兩臺(tái)計(jì)算機(jī)之間如果想要建立成功的通信所必須進(jìn)行的步驟、必須進(jìn)行的數(shù)據(jù)交換和數(shù)據(jù)格式,是計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)。

        網(wǎng)絡(luò)協(xié)議分為不同的字段,每個(gè)字段都有明確的含義。隨著時(shí)代的發(fā)展,有些字段已經(jīng)失去了原有的意義。然而,為了與舊系統(tǒng)保持最大的兼容,網(wǎng)絡(luò)協(xié)議往往保留了這些字段,有些可能賦予了新的含義。

        每種網(wǎng)絡(luò)協(xié)議的字段數(shù)量不同,字段內(nèi)可能的取值也不相同。網(wǎng)絡(luò)協(xié)議往往只規(guī)范字段正確的取值方式,對(duì)于不正確的取值如何處理,網(wǎng)絡(luò)協(xié)議卻大多都沒(méi)有明確的說(shuō)明,不同廠商在實(shí)現(xiàn)的時(shí)候也大多根據(jù)自身情況來(lái)做,并沒(méi)有形成統(tǒng)一的行業(yè)規(guī)范,這就導(dǎo)致了網(wǎng)絡(luò)協(xié)議錯(cuò)誤處理的不一致性。一般情況下普通用戶會(huì)認(rèn)為這種不一致性不會(huì)帶來(lái)嚴(yán)重的危害。然而網(wǎng)絡(luò)中惡意攻擊者和不同廠商網(wǎng)絡(luò)中間件的存在,讓這種不一致性所帶來(lái)的處理路徑的差異會(huì)進(jìn)一步放大,就有可能給普通用戶帶來(lái)嚴(yán)重的安全威脅。

        在本文中,作者梳理了20多年來(lái)由于網(wǎng)絡(luò)協(xié)議二義性所產(chǎn)生的攻擊手段,內(nèi)容橫跨網(wǎng)絡(luò)層、傳輸層和應(yīng)用層,充分展示了網(wǎng)絡(luò)協(xié)議二義性給計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)絡(luò)用戶帶來(lái)的潛在威脅。同時(shí)作者進(jìn)一步研究了常用的簡(jiǎn)單郵件傳輸協(xié)議SMTP,對(duì)協(xié)議頭部字段進(jìn)行分析和實(shí)驗(yàn),對(duì)不同供應(yīng)商測(cè)量二義性的存在。實(shí)驗(yàn)結(jié)果表明,SMTP協(xié)議頭部存在網(wǎng)絡(luò)二義性,可能給收件人帶來(lái)潛在的安全威脅。

        1 IP協(xié)議

        1.1 協(xié)議規(guī)范

        按照計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)七層模型的劃分,IP協(xié)議工作在網(wǎng)絡(luò)層,主要負(fù)責(zé)端到端或(路由)節(jié)點(diǎn)到(路由)節(jié)點(diǎn)間網(wǎng)絡(luò)數(shù)據(jù)包的傳輸。IP協(xié)議是計(jì)算機(jī)網(wǎng)絡(luò)最古老的協(xié)議之一,最早可以追溯到1974年。圖1是IP頭格式,由RFC 7910約定和實(shí)現(xiàn)。

        圖1 IP頭格式信息

        1.2 TTL標(biāo)志位的二義性

        在IP頭中,TTL字段主要用來(lái)標(biāo)識(shí)報(bào)文在網(wǎng)絡(luò)中的生存周期。最初協(xié)議設(shè)計(jì)的時(shí)候,TTL是以時(shí)間為單位計(jì)數(shù)的,每過(guò)一秒鐘TTL值減一。然而在實(shí)際實(shí)現(xiàn)過(guò)程中,按時(shí)間計(jì)數(shù)變成了按經(jīng)過(guò)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備的跳數(shù)計(jì)算,每經(jīng)過(guò)一個(gè)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備,TTL的值必須減一。如果某個(gè)報(bào)文TTL的值為0,該報(bào)文將被直接丟棄,并向源地址發(fā)送目標(biāo)不可達(dá)的ICMP消息。這樣做的目的,是為了避免某個(gè)報(bào)文由于找不到合適的路由或者路由算法形成環(huán)路以后在網(wǎng)絡(luò)中循環(huán)傳遞而過(guò)度占用網(wǎng)絡(luò)資源。TTL長(zhǎng)度是8bit,因此該字段能夠設(shè)置的值范圍是0~255。

        然而,利用TTL字段的特性,攻擊者可以精心構(gòu)造攻擊報(bào)文,使網(wǎng)絡(luò)檢測(cè)設(shè)備與報(bào)文接收設(shè)備收到的內(nèi)容不同,從而逃避網(wǎng)絡(luò)檢測(cè)??紤]如圖2的網(wǎng)絡(luò)情況。

        假設(shè)攻擊者到中間網(wǎng)絡(luò)防護(hù)設(shè)備的TTL跳數(shù)為10,網(wǎng)絡(luò)防護(hù)設(shè)備后面經(jīng)過(guò)一個(gè)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備連接受害者主機(jī)。那么,攻擊者將能夠通過(guò)挑選不同的TTL值(這里可以挑選10或11,使得部分報(bào)文在經(jīng)過(guò)網(wǎng)絡(luò)防護(hù)設(shè)備或網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備后,由于TTL減為0,報(bào)文自動(dòng)丟棄),導(dǎo)致防火墻收到報(bào)文內(nèi)容完全不同于受害者主機(jī)收到的內(nèi)容,逃避網(wǎng)絡(luò)防護(hù)設(shè)備的檢測(cè)。

        圖2 IP頭TTL字段攻擊

        猜你喜歡
        網(wǎng)絡(luò)協(xié)議字段攻擊者
        計(jì)算機(jī)網(wǎng)絡(luò)理論下的傳播研究結(jié)構(gòu)模型:Communication一詞的兩種翻譯
        圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
        基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
        一種藍(lán)牙多跳網(wǎng)絡(luò)協(xié)議的設(shè)計(jì)與研究
        電子制作(2018年17期)2018-09-28 01:56:52
        正面迎接批判
        愛(ài)你(2018年16期)2018-06-21 03:28:44
        基于DPI技術(shù)的語(yǔ)音視頻流量監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        芻議局域網(wǎng)中網(wǎng)絡(luò)協(xié)議的添加與配置
        科技資訊(2015年10期)2015-06-29 18:17:23
        CNMARC304字段和314字段責(zé)任附注方式解析
        無(wú)正題名文獻(xiàn)著錄方法評(píng)述
        日本加勒比一道本东京热| 婷婷综合另类小说色区| 国产在线一区二区三区四区| 亚洲av无码国产精品色午夜软件| 国产成人亚洲合集青青草原精品| 一区二区三区人妻在线| 亚洲不卡无码高清视频| 日本精品一区二区三区在线播放| 国产成人高清在线观看视频| 日韩精品无码一区二区三区| 久久99久久99精品中文字幕 | 国产熟女高潮视频| 亚洲第一看片| 国产亚洲精选美女久久久久| 极品粉嫩嫩模大尺度视频在线播放| 亚洲女人毛茸茸粉红大阴户传播 | 国产中文字幕乱人伦在线观看| 亚洲中文字幕无码一区| 欧美黄色免费看| 久久伊人中文字幕有码久久国产| 国产色第一区不卡高清| 人妖av手机在线观看| 久久精品麻豆日日躁夜夜躁| 久久se精品一区精品二区国产| 无码伊人久久大蕉中文无码| 精品综合久久88少妇激情| 男人国产av天堂www麻豆| 国产激情久久久久久熟女老人av| 亚洲乱码av中文一区二区| 中文字幕久久精品波多野结百度| 国产亚洲精品一区二区在线观看| 人妻在卧室被老板疯狂进入| 无码毛片aaa在线| 韩国日本亚洲精品视频| 国产区一区二区三区性色| 乱码av麻豆丝袜熟女系列| 久久香蕉国产线看观看网| 国产成人精品三上悠亚久久| 精品人妻久久av中文字幕| 不卡的av网站在线观看| 国产亚洲精品久久久久久|