通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

网络安全讲座之七:攻击与渗透(6)

http://www.iyit.net  日期:2006-5-29 14:18:05  来源:网络转载    点击:
参加讨论  其它一些方法

  构造tcp isn生成器的一些更直接的方法是:简单地选取一些随机数作为isn。这就是给定一个32位的空间,指定 isn = r(t)。(假设r()是完全的非伪随机数生成函数)

  固然,对于完全随机的isn值,攻击者猜测到的可能性是1/232是,随之带来的一个问题是isn空间里面的值的互相重复。这违反了许多rfc(rfc 793, rfc 1185, rfc 1323, rfc1948等)的假设----isn单调增加。这将对tcp协议的稳定性和可靠性带来不可预计的问题。

  其它一些由niels provos(来自openbsd 组织)结合完全随机方法和rfc 1948解决方案:

  isn = ((prng(t)) << 16) + r(t)     32位

  其中

  prng(t) :一组随机指定的连续的16位数字  0x00000000 -- 0xffff0000

  r(t) :16位随机数生成器(它的高位msb设成0)0x00000000 -- 0x0000ffff

  上面的公式被用于设计openbsd的isn生成器,相关的源代码可以从下面的网址获得

http://www.openbsd.org/cgi-bin/cvsweb/src/sys/netinet/tcp_subr.c

  provos的实现方法有效地生成了一组在给定时间内的不会重复的isn的值,每两个isn值都至少相差32k,这不但避免了随机方法造成的isn的值的冲突,而且避免了因为哈希函数计算带来的性能上的下降,但是,它太依赖于系统时钟,一旦系统时钟状态给攻击者知道了,就存在着系统的全局isn状态泄密的危机。

  tcp isn生成器的构造方法的安全性评估

  isn与prngs(伪随机数生成器)

  我们很难用一台计算机去生成一些不可预测的数字,因为,计算机被设计成一种以重复和准确的方式去执行一套指令的机器。所以,每个固定的算法都可以在其他机器上生成同样的结果。如果能够推断远程主机的内部状态,攻击者就可以预测它的输出;即使不知道远程主机的pnrg函数,但因为算法最终会使isn回绕,按一定的规律重复生成以前的isn,所以,攻击者仍然可以推断isn。幸运的是,目前条件下,isn的重复可以延长到几个月甚至几年。但是,仍然有部分prng生成器在产生500个元素后就开始回绕。解决伪随机数的方法是引入外部随机源,击键延时,i/o中断,或者其它对攻击者来说不可预知的参数。把这种方法和一个合理的hash函数结合起来,就可以产生出32位的不可预知的tcp isn的值,同时又隐蔽了主机的pnrg的内部状态。不幸的是,很少的tcp isn产生器是按这种思路去设计的,但即使是这样设计的产生器,也会有很多的实现上的漏洞使这个产生器产生的isn具有可猜测性。

  rfc1948的建议提供了一种比较完善的方法,但是,对攻击者来说,isn仍然存在着可分析性和猜测性。其中,prng的实现是个很关键的地方。

  spoofing 集合

  需要知道一点是,如果我们有足够的能力能够同时可以发出232个包,每个包由不同的isn值,那么,猜中isn的可能性是100%。但是,无论从带宽或计算机的速度来说都是不实际的。但是,我们仍然可以发大量的包去增加命中的几率,我们把这个发出的攻击包的集合称为spoofing集合。通常,从计算机速度和网络数据上传速率两方面来考虑,含5000个包的spoofing的集合对众多的网络用户是没有问题的,5000-60000个包的spoofing集合对宽带网的用户也是不成问题的,大于60000个包的spoofing集合则超出一般攻击者的能力。网络的速度和计算机性能的不断增加会提高那种使用穷尽攻击方法猜测isn的成功率。从攻击者的立场,当然希望能够通过定制一个尽可能小的spoofing集合,而命中的几率又尽可能高。我们假定我们攻击前先收集50000个包作为isn值的采样,然后,我们把这些isn用作对将来的isn的值猜测的依据。

  一种称为“delay coordinates”的分析方法

  在动态系统和非线性系统中,经常使用一种叫做“delay coordinates”的分析法,这种方法使我们可以通过对以前的数据的采样分析来推想以后的数据。

  我们试图以建立一个三维空间(x,y,z)来观察isn值(seq[t])的变化,其中t取0,1,2, ……



(图6)

  方程组(e1)

  现在,对采样了的50000个isn序列seq[t] 按照上面的三个方程式来构建空间模型a。这样,就可以通过a的图像特征来分析这个pnrg生成的isn值的规律。A呈现的空间模型的3d特性越强,它的可分析性就越好。

  接着,我们根据这个模型,去分析下一个isn值seq[t],为此,我们用一个集合k(5000个)去猜测seq[t]。

  如果我们知道seq[t-1],要求seq[t],那么,可以通过在这个三维空间中找出一个有良好特性的节点p(x,y,z),将p.x+seq[t-1],我们就可以得到seq[t]。现在,我们将注意力放到怎样在这个三维空间中选择一些点来构成spoofing集合,也就是怎样通过seq[t-1],seq[t-2],sea[t-3]来推知seq[t]。

  由于seq[t-1],seq[t-2],seq[t-3]都可以很容易地在远程主机上探测到,于是,p.y和p.z可以通过以下的公式求出



(图7)

  而对于p.x=seq[t]-seq[t-1], 由于seq[t-1]已知,所以,我们可以把它当作是空间的一条直线。如果,在对以前的isn的采样,通过上面提到的构成的空间模型a呈现某种很强的特征,我们就可以大胆地假设,seq[t]在直线与a的交点上,或者在交点的附近。这样,seq[t]就这样确定了,于是,seq[t+1],seq[t+2]……,我们都可以推断出来。



(图8)

  于是,我们大致将构造spoofing集合分成3个步骤: 

  先选取l与a交点之间的所有点。如果,l与a没有交点,我们则选取离l最近的a的部分点。

  假设现在 seq[t-1]=25

   seq[t-2]=50

   seq[t-3]=88

   于是,我们可以计算出

   y = seq[t-1] - seq[t-2]=25

   z = seq[t-2] - seq[t-3]=33

  而我们在集合a中找不到满足y=25,z=33这个点,但是,我们找到y=24,z=34和y=27,z=35这两个点,所以,我们要把它们加入spoofing集合。

  我们按照上面的方法,把在a附近(半径<=r1的空间范围内)点集m找出来,然后,我们根据这些点的相应的x值去推导相应的seq[t](按照一定的算法,后面会提到),于是,我们就得到很多的seq[t]。

  根据点集m(j),我们在一定的变化浮动范围u里(-r2<=u<=+r2)处理其x值,得出以下的集合k:

  m(j).x+1 m(j).x-1 m(j).x+2 m(j).x-2 m(j).x+3 m(j).x-3 …… m(j).x+r2 m(j)-r2

  接着我们确定r1和r2的值

      r1值的选取的原则:使m不为空集,一般为1-500个。

      r2值的选取的原则:使k的个数为5000。

   对tcp isn的prng分析的总体流程:



(图9)

  相关系数的意义:

  r1 radius: 影响搜索速度。

  r2 radius: 影响猜测isn的成功率, r2越大,成功率越高,但代价越大。

  average error: 反映了在3.3.2中找出的点集的平均距离。一个过分大的平均距离是不需要的。可以通过是否有足够的正确的猜测值来计算average error。



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:网络安全讲座之七:攻击与渗透(5)
下一篇:网络安全讲座之七:攻击与渗透(7)
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
安全性与iis (四) 安全性与iis (三) 安全性与iis (二)
安全配置和维护apache web server (下) 安全配置和维护apache web server (上) web服务器的安全和攻击防范 (五)
web服务器的安全和攻击防范 (四) web服务器的安全和攻击防范 (三) windows server 2003 虚拟主机的安全配
服务器安全设置(二十二) 服务器安全设置(二十一) 服务器安全设置(十九)
服务器安全设置(十八) 服务器安全设置(十七) 服务器安全设置(十六)
服务器安全设置(十五) 服务器安全设置(十四) 服务器安全设置(十二)
服务器安全设置(十一) 服务器安全设置(十) 服务器安全设置(九)
服务器安全设置(八) 服务器安全设置(七) 服务器安全设置(六)
最新更新 热点排行 推荐新闻
几种分布式攻击(icmp、syn flood、smu
搭建局域网内部sus服务
apache服务器的保护 (三)
apache服务器的保护 (一)
安全性与iis (四)
几种分布式攻击(icmp、syn flood、smu
搭建局域网内部sus服务
apache服务器的保护 (三)
apache服务器的保护 (一)
安全性与iis (四)
安全性与iis (三)
安全性与iis (二)
安全配置和维护apache web server (下
安全配置和维护apache web server (上
web服务器的安全和攻击防范 (五)
如何对付wga检查
小心摄像头成为黑客偷窥你的眼睛
恢复sql server系统数据库
网络安全问题的讨论和对策
浅谈黑客入侵的4条途径
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
新开放qq免费挂级网站
优秀公益广告作品欣赏(7)
免费在qq上看在线电影电视听音乐
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息