DNS协议隐蔽信道的构建和检测技术研究

被引量 : 0次 | 上传用户:hackrx123456789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
隐蔽信道以危害系统安全策略的方式传输隐蔽信息,目前基于网络协议的隐蔽信道研究成为热点。网络隐蔽信道技术利用网络合法通信数据包作载体进行秘密通信。一般而言,利用网络隐蔽信道技术可以穿越防火墙和入侵检测系统。网络隐蔽信道可以构建在OSI模型的各层协议上(网络层、传输层、应用层),其中应用层具有天然的优势,基于应用层协议构造隐蔽信道所要求的权限比较小,因此比较多的隐蔽信道构建在应用层协议之上。在此层,可以被利用构建隐蔽信道的协议主要有超文本传输协议(HTTP Hypertext Transfer Protocol)、域名解析系统(DNS Domain Name System)协议等。本文详细描述了隐蔽信道相关概念,将对隐蔽信道的研究延伸至网络环境中,即网络隐蔽信道。从传统网络隐蔽信道出发,研究了网络隐蔽信道的构建方法。基于ICMP协议分别构造网络隐蔽存储信道和网络隐蔽时间信道。并通过构建自定义隐蔽协议,利用嗅探技术构造隐蔽信道。DNS协议用于将主机名字和IP地址之间的转换,它是双向协议,互联网正常运行离不开DNS协议,我们可以基于DNS协议建立隐蔽信道。本文介绍了DNS隐蔽信道的概念和原理,搭建DNS隐蔽信道系统。然后,演示DNS隧道工具使用方法,最后针对现有的DNS隐蔽信道工具提出了几点改进措施使DNS隐蔽信道数据传输更加高效。基于DNS协议的网络隐蔽信道具有较高的数据传输速率,如果被网络中的不法分子利用,将会给网络和主机系统安全带来巨大的威胁。因此有必要研究网络隐蔽信道相关检测技术。本文,针对DNS协议隐蔽信道开发了检测系统,可以高效、准确的检测出潜在的网络隐蔽信道。从另一方面来看,被视为网络攻击方式的网络隐蔽信道技术可以用于检测安全设备,诸如防火墙、入侵防御系统、入侵检测系统的功能指标。因此研究高效的网络隐蔽信道构建机制也有其重要意义。文章结尾指出网络隐蔽信道的研究方向。
其他文献
随着当前我国城市化进程的加快,越来越大的人口流动所产生的各种社会隐患成为了国家急需解决的问题,包括流动人口带来的犯罪问题、人口膨胀问题、区域发展不平衡问题都是现今
机场活动区是航空器地面运行和机场特种车辆服务作业的重要场所。随着民用机场运行规模的扩大,机场构型日趋复杂,为防止航空器之间、航空器与地面车辆之间、车辆与车辆之间、活
<正>慢性阻塞性肺疾病(chronic obstructive pulmonary diseases,COPD)作为呼吸系统的常见病、多发病,病程迁延、长期反复发作,导致患者劳动能力下降,生活质量低下[1]。本次
选择我国海岸沙丘尤其是横向沙脊最为典型的河北昌黎黄金海岸,分别在人为干扰剧烈和人为干扰较少的区段,按垂直于横向沙脊走向各选择一个典型的横向沙脊断面,采集其表面沙质
在保险监管中发现,有部分财产险公司为增加业务来源,建立了更加隐性的委托代理关系,通过远程出单等方式规避保险监管。本文拟解析隐性代理业务的表现形式及潜在风险,探讨完善
目前封於佛教僧侣的研究主要利用的是《高僧傅》、《續高僧傅》、《宋高僧傅》等僧傅材料,而封於出土的僧侣石刻進行集中清理与研究的则甚少。相比之经过代辗转傅抄的傅世僧
2007年爆发的美国次贷危机将全世界拖入了新一轮的世界性金融危机之中,这次史无前例的金融危机促使全世界重新审视现行的国际货币体系,对现行国际货币体系进行改革的呼声也不
歌曲是音乐与艺术语言的结合,它拥有自己独特的魅力,它对人类的精神生活产生直接而又有力的影响。歌词是歌曲主题思想的直接载体,不少优秀的歌词作品在注重思想性的同时,也在
经济改革与居民消费行为的渐变──系统变参数模型的应用杭斌在建立消费函数时,人们往往只采用1979年以后的统计资料。理由是,我国居民的消费行为在改革前后可能存在巨大差异。但是
建立在建构主义学习理论、认知与情感理论等理论基础之上的情境教学,是指在教学过程中,教师依据教学目标,从教学实际出发,在教学的相应环节以对话、提问或音乐、游戏等形式,