网络攻击重演关键技术研究

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:as7770420
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全保障问题是信息化发展过程和使用中必须要面对的问题,网络的开放性与安全性是反比例的关系。在这种情况下,人们都在寻求能够找到防御攻击的方法,但是,当前攻击与防范作为信息安全的两个相辅相成、密切相关的领域,被无形之中分开,研究防范的往往不懂得攻击,以致在部署安全策略时,不知孰轻孰重,甚至形成忽略关键点而关注次要点的短板后果,深入了解和认识攻击体系、攻击原理机制是为了更好的防御,鉴于此,本文首先强调认识网络攻击体系的重要性。 目前对攻击的研究大部分采用仿真模拟的形式,专门针对攻击重演或攻击平台的研究还比较少,国内有上海交通大学的信息安全工程实践综合实验平台[1]、中国科学院的网络安全防护若干关键技术与防范实验平台[2]、中原工学院的网络攻防训练平台[3];以及西安电子科技大学的网络攻防仿真平台[4],此仿真平台主要是在网络协议之上采用仿真技术实现模拟端口扫描、入侵检测等攻防实验,本身也是一个TCP/IP协议仿真系统。但是基于真实环境的网络攻击重演平台在国内外没有发现同类产品,或者说几乎是空白。 基于以上要求,主要提出和研究网络攻击引擎,网络攻击引擎以网络攻击重演平台为背景,网络攻击重演平台主要在相对通用网络(互联网、LAN)信息系统环境中,通过攻击引擎解析攻击指令、调用、加载攻击代码和工具,实现对典型攻击的重演。所提出的网络攻击引擎是一个相对通用的网络攻击加载平台,普通网络攻击工具实现的是具体的攻击参数、代码的加载,网络攻击引擎根据分层实现对某攻击类的加载。详细阐述了该网络攻击引擎的设计和实现思想,同时介绍和研究网络攻击引擎涉及到的主要概念和关键技术,包括网络攻击知识描述建模和攻击引擎的设计、开发。最后,用三个攻击实例测试攻击引擎运行,攻击引擎能够正确解析XPDL描述的攻击知识,控制攻击流程,能够实现所要求的网络攻击。本攻击引擎预留的接口能保证整个网络攻击重演平台功能的实现、完善,为后面实现攻击过程展现程序的开发奠定了基础。
其他文献
90年代初以来,大量的对网络流量的测试和分析发现,传统网络流量模型在描述实际网络业务时,忽略了网络流量的一个重要的特性-自相似性。实际上,采用自相似模型或分形模型能够更准
随着计算机的广泛应用和互联网技术的迅猛发展,社会的信息总量呈指数级增长。面对信息爆炸带来的挑战,亟需一些智能化的工具来帮助用户获取真正有用的信息,信息抽取正是在这种背
重复数据删除技术可以大幅度削减重复数据,在传输之前就将数据量减少到较低水平,从而节省了网络带宽和存储空间。由于备份系统中存在大量冗余数据,在备份环境中使用重复数据删除
随着Internet的迅速发展,大型的企业信息化系统以及以B2C和C2C等模式为代表的电子商务领域的应用逐渐成为当今软件技术的主流趋势和竞争焦点。在该领域,作为信息系统基础平台的
IP组播技术是一种有效的多目标传输机制,具有广阔的应用前景。但是目前的组播协议缺乏安全机制满足组播应用的安全性要求,每一台主机都可以通过发送IGMP(因特网组管理协议)报
自上世纪60年代软件危机始,涌现了一大批软件成本估算理论和方法。单一的估算方法具有自身的优势和适用的估算环境。但不存在一种适应所有估算环境的估算方法。于是,集成各软件
在日趋错综复杂的国家海洋权益保护行动中,自动海面态势感知能力显得愈发重要。其中一项关键技术是实时海面船只类型自动检测与识别。由于传统形态学图像操作算子的特征提取方
在信息化飞速发展的今天,企业、政府、学校等组织的内存在多种信息源。在这种状况下,能在组织内更快、更准确地搜寻自己需要的信息具有现实的意义。研究和实现企业级搜索引擎
四足步行机器人运动的灵活性较高,并且对不平坦地面的适应能力较强,因此它具有非常广阔的应用前景,越来越受到人们的重视。目前,多数四足步行机器人普遍存在行走速度较慢、运
自动摄像跟踪系统,是一种通过传感器检测或者数字图像处理的方法,控制摄像机自动的对运动中的人物或特定物体实施跟踪拍摄的系统,融合了计算机网络通信、计算机视觉、传感器网络