APP下载

基于TCP时间戳的远程网络设备识别技术研究*

2013-02-21徐书华徐丽娜

网络安全与数据管理 2013年5期
关键词:设备实验

徐书华,徐丽娜

(1.华中科技大学 电子与信息工程系,湖北 武汉 430074;2.武汉科技大学 管理学院,湖北 武汉 430074)

近年来,无线局域网以超乎想象的速度迅猛发展。在迅速普及的同时,相应的网络安全性问题日益凸现,开放式信道以及某些自组织组网形式导致了形形色色的安全威胁。在各类安全威胁中,非法接入设备对网络系统攻击造成的危害最大。在这类网络攻击中,MAC地址被非法盗用来窃取网络资源和数据,而目前对MAC地址盗用缺乏行之有效的办法。如果加入网络设备识别技术,即便MAC地址仍然被盗用,但是非法网络设备的特征不能匹配合法设备的特征,这将大大增强网络用户的安全性。

在网络设备安全鉴别中,侦测远程主机的操作系统不仅能够检测非法攻击,而且有利于制定和采取更为有效的反制措施。目前,研究人员已经提出了不少探测远程操作系统的方法和技术。参考文献[1]提出通过探测主机操作系统进行远程设备识别;参考文献[2]、[3]提出利用不同操作系统TCP协议中存在的差异来探测远程主机,并将不同操作系统在TCP协议中体现出来的差异视为TCP指纹特征。这种被动探测方式隐蔽性较强,具有一定的实用性。但是,这种依赖操作系统探测进行远程主机识别的方式具有很大的局限性。主要表现在两个方面:一是非法用户可以通过多种方式进行操作系统伪装;二是依赖操作系统特征识别目标网络设备数量极为有限,一旦设备增多就难以进行有效的安全识别。……

登录APP查看全文

猜你喜欢

设备实验
记一次有趣的实验
谐响应分析在设备减振中的应用
做个怪怪长实验
基于VB6.0+Access2010开发的设备管理信息系统
基于MPU6050简单控制设备
NO与NO2相互转化实验的改进
实践十号上的19项实验
500kV输变电设备运行维护探讨
如何在设备采购中节省成本
原来他们都是可穿戴设备