[發(fā)明專利]基于拓撲與操作系統(tǒng)的網(wǎng)絡偽裝系統(tǒng)無效
| 申請?zhí)枺?/td> | 201110221703.3 | 申請日: | 2011-08-03 |
| 公開(公告)號: | CN102916934A | 公開(公告)日: | 2013-02-06 |
| 發(fā)明(設計)人: | 鄧正宏;鄭玉山;夏杰 | 申請(專利權(quán))人: | 西安秦碼軟件科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710077 陜西省西安市高*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 拓撲 操作系統(tǒng) 網(wǎng)絡 偽裝 系統(tǒng) | ||
1.對操作系統(tǒng)的探測分為主動和被動兩種方式,因此,對操作系統(tǒng)進行偽裝時,也是通過主動和被動兩種方式進行。操作系統(tǒng)主動偽裝是網(wǎng)絡主動偽裝的組成部分。主動偽裝函數(shù)f以偽裝操作系統(tǒng)指紋為模板,對輸出數(shù)據(jù)報的網(wǎng)絡特征值進行偽裝。操作系統(tǒng)偽裝過程中需要記錄、更新相應的偽裝參數(shù),這些參數(shù)一般與具體的偽裝內(nèi)容(指紋)相關。操作系統(tǒng)被動偽裝是網(wǎng)絡被動偽裝的組成部分。檢測函數(shù)g對輸入的數(shù)據(jù)報進行檢測,被動偽裝函數(shù)f以偽裝操作系統(tǒng)指紋為模板對主動探測數(shù)據(jù)報進行被動偽裝。如何通過函數(shù)f進行被動偽裝,即基于偽裝模板構(gòu)造響應數(shù)據(jù)報,需要根據(jù)探測方式的特征先確定探測數(shù)據(jù)報及其內(nèi)容,然后根據(jù)具體的探測數(shù)據(jù)報造相應的響應數(shù)據(jù)報。協(xié)同檢測防御模型中嵌入式入侵檢測系統(tǒng)E-IDS的功能之一是檢測探測掃描數(shù)據(jù)報。
2.對于偽裝網(wǎng)絡服務,由Telnet的登錄過程可知,不同的登錄方式只是體現(xiàn)了登錄過程的差異性。如果把類似的服務狀態(tài)及事件驅(qū)動的狀態(tài)變遷進行歸類,則可以大大簡化基于事件驅(qū)動狀態(tài)變遷來描述的偽裝網(wǎng)絡服務。借鑒有色Petri網(wǎng),把類似服務狀態(tài)抽象為一個(類)服務狀態(tài),其中的不同元素(服務狀態(tài))通過為其添加不同的顏色進行區(qū)分;同樣把類似的事件驅(qū)動的服務狀態(tài)變遷抽象為一個(類)服務狀態(tài)變遷,其中的變遷通過為其添加不同的顏色進行區(qū)分,便形成了基于有色事件驅(qū)動狀態(tài)變遷的網(wǎng)絡服務模擬模型。對于網(wǎng)絡服務,抽象后的某一服務狀態(tài)中所包含的具體元素可能會由于新的漏洞的出現(xiàn)而變化,但對于整體網(wǎng)絡服務,由于所運行程序的有限性、確定性和可執(zhí)行性,由抽象后的服務狀態(tài)構(gòu)成的服務狀態(tài)集合則是一個有限集。由此定義并實現(xiàn)了攻擊行為的變遷路徑及基于鄰接矩陣的偽裝網(wǎng)絡服務的量化控制模型。
3.使用一種虛擬接口技術,使模擬的IP地址和真正的主機IP地址具有同樣的行為特性,使anti-sniffle認為模擬的IP地址是真正的主機IP地址。網(wǎng)絡拓撲結(jié)構(gòu)偽裝分為主動偽裝和被動偽裝,主動偽裝指對流出的數(shù)據(jù)包進行偽裝,使攻擊者通過嗅探到的不是真正的網(wǎng)絡拓撲結(jié)構(gòu);被動偽裝指對攻擊者的主動網(wǎng)絡拓撲結(jié)構(gòu)探測進行響應,從而給攻擊者一個偽裝的網(wǎng)絡拓撲結(jié)構(gòu)。網(wǎng)絡拓撲結(jié)構(gòu)偽裝是基于基于網(wǎng)絡拓撲結(jié)構(gòu)偽裝模板進行。
4.同一個廣播域內(nèi)的主機通過協(xié)同工作,競爭地址池中的IP地址,通過控制競爭狀態(tài)的變化及周期性探測,實現(xiàn)無控制中心基于網(wǎng)絡會話的IP動態(tài)偽裝模型;通過改進DHCP的工作過程,建立一個基于DHCP控制中心的IP動態(tài)偽裝模型。當網(wǎng)絡會話結(jié)束時,釋放IP地址到地址池。因此通過基于網(wǎng)絡會話的IP動態(tài)偽裝,可以很好的防止基于IP地址統(tǒng)計的網(wǎng)絡嗅探攻擊。
該專利技術資料僅供研究查看技術是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安秦碼軟件科技有限公司,未經(jīng)西安秦碼軟件科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110221703.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種從發(fā)酵液中提取鳥苷的方法
- 下一篇:一種紅霉素B純品的純化方法
- 動態(tài)分布式環(huán)境中的自動拓撲形成方法、系統(tǒng)及程序產(chǎn)品
- 一種網(wǎng)絡管理拓撲的處理方法及系統(tǒng)
- 物理拓撲使用管理方法和系統(tǒng)
- 拓撲適配方法及裝置
- 一種基于SNMP和HTML5實現(xiàn)web網(wǎng)絡拓撲的方法
- 一種網(wǎng)絡拓撲統(tǒng)一管理方法及系統(tǒng)
- 一種拓撲視圖的加載顯示方法及系統(tǒng)
- 開關磁阻電機功率拓撲推薦方法、系統(tǒng)、終端及存儲介質(zhì)
- 靈活定義的城域網(wǎng)網(wǎng)絡拓撲生成方法和裝置
- 一種網(wǎng)絡拓撲優(yōu)化方法、裝置以及系統(tǒng)
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡管理方法和裝置





