基于TCP时间戳的远程网络设备识别技术研究*
2013-02-21徐书华徐丽娜
网络安全与数据管理 2013年5期
徐书华,徐丽娜
(1.华中科技大学 电子与信息工程系,湖北 武汉 430074;2.武汉科技大学 管理学院,湖北 武汉 430074)
近年来,无线局域网以超乎想象的速度迅猛发展。在迅速普及的同时,相应的网络安全性问题日益凸现,开放式信道以及某些自组织组网形式导致了形形色色的安全威胁。在各类安全威胁中,非法接入设备对网络系统攻击造成的危害最大。在这类网络攻击中,MAC地址被非法盗用来窃取网络资源和数据,而目前对MAC地址盗用缺乏行之有效的办法。如果加入网络设备识别技术,即便MAC地址仍然被盗用,但是非法网络设备的特征不能匹配合法设备的特征,这将大大增强网络用户的安全性。
在网络设备安全鉴别中,侦测远程主机的操作系统不仅能够检测非法攻击,而且有利于制定和采取更为有效的反制措施。目前,研究人员已经提出了不少探测远程操作系统的方法和技术。参考文献[1]提出通过探测主机操作系统进行远程设备识别;参考文献[2]、[3]提出利用不同操作系统TCP协议中存在的差异来探测远程主机,并将不同操作系统在TCP协议中体现出来的差异视为TCP指纹特征。这种被动探测方式隐蔽性较强,具有一定的实用性。但是,这种依赖操作系统探测进行远程主机识别的方式具有很大的局限性。主要表现在两个方面:一是非法用户可以通过多种方式进行操作系统伪装;二是依赖操作系统特征识别目标网络设备数量极为有限,一旦设备增多就难以进行有效的安全识别。……
登录APP查看全文
