网络攻击模拟器及其关键技术研究

来源 :天津理工大学 | 被引量 : 4次 | 上传用户:zhangcwx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及率越来越高,利用互联网进行信息的承载、传播以及人与人之间的交流已经成为人们生活和工作中不可缺少的一部分。然而,网络环境的日益复杂导致针对政府、军队、高校以及其他国家关键行业和部门的网络攻击事件时有发生,网络安全问题已经提升到了国家安全的高度。网络攻击模拟系统的开发是进行抗攻击测试的重要组成部分,在未受到真实的网络攻击之前,对目标服务器、网络设备、主机等进行网络攻击模拟是提早发现目标网络脆弱性的反向安全测试途径。而网络攻击手段千变万化,系统和程序漏洞不断被挖掘,新型攻击的不断出现,都提升了进行安全测试与评估的迫切性。模拟网络攻击的一个重要途径是对现有的多种网络攻击进行分类,研究各种攻击的数据包构造方法、网络协议和攻击目的。本文通过对多种网络攻击的分析研究,提出了面向攻击过程的网络攻击分类方法,即基于状态的攻击分类方法。并在此方法的基础上利用RTT(往返时延)控制有状态攻击的攻击进度,开发了模块化的网络攻击模拟系统,进行了网络攻击模拟器和策略编辑工具的界面设计,用XML语言描述了82种攻击样本,并根据有状态攻击和无状态攻击的区别分别用Socket编程和Jpcap工具进行实现,最后进行了具体的网络攻击模拟实验。通过网络攻击模拟实验表明,一种DoS(拒绝服务)攻击SYN Flood针对目标系统TCP 139端口进行攻击模拟,导致目标系统CPU占用率接近100%,实施ARP欺骗导致目标系统断网,网络攻击模拟系统具有良好的攻击效果。通过更改测试用例集中的XML文档从而生成新的模糊测试用例和多重SQL语句描述,为进行模糊测试和简单的SQL注入攻击提供了参考,网络攻击模拟系统具有良好的可扩展性。
其他文献
近年来,随着人脸表情识别理论研究的深入和人机交互技术的发展,基于视频流的人脸表情识别技术已成为现阶段计算机视觉领域的一个研究热点。本文对人脸表情识别技术进行深入研究
互联网是由多个独立管理的域组成的网络,这些独立的管理域被称作自治系统AS。互联网上自治系统内部通过内部网关协议交换局部路由信息,如开放最短路由优先协议OSPF。自治系统
随着信息技术的迅速发展和互联网规模的不断扩大,互联网已经成为了全球最大、应用最广泛的信息库,如何有效检索这些海量信息成为当前研究的重要课题,因此信息检索(Information R
作为人脸识别系统的第一个关键环节,人脸检测在模式识别、计算机视觉和多媒体技术等领域中占据着日益重要的地位,因此,人脸检测逐渐受到研究者重视并且发展成为一项独立的研究领
随着无线网络的不断发展,以固定AP为中心的传统无线接入方式已无法满足人们大容量、高速率、强健壮性的无线通信需求;无线Mesh网的出现成为解决这些问题的可行方案之一。无线M
当今社会环境下,优秀的企业积累了很多历史数据,这些历史数据包含丰富的经验和知识。优秀企业会特别注重这些历史数据,因为历史数据中往往包含着某些重要信息和行业发展趋势,
随着计算机的不断普及发展,人们对计算机软件的需求不断变化,需求量也不断增长。然而随着软件的规模越来越大、结构越来越复杂,加之对软件生产方式、开发工具的研究目前还是
近半个世纪以来,在摩尔定律的支配下,信息技术呈现出了前所未有的繁荣景象,互联网技术也不断改革创新。根据IDC预测,当前形势下每年产生的数据量高达8ZB,到2020年这个数字将
近年来,三维重建技术在考古学、建筑学、地质学、虚拟现实、机器人导航、物体识别以及军事等领域得到越来越广泛的应用。同时,随着计算机技术及网络技术的迅速发展,利用计算
图像去噪是图像处理中关键的预处理环节。由于在含噪图像中,大部分噪声和图像细节分布在高频区域,不易区分,导致去噪时会不同程度地损坏图像的细节信息。因此,如何能在去噪的