![在線探測技術(shù)與應(yīng)用_第1頁](http://file4.renrendoc.com/view/a550b2f436b0dc9fb1836a6140a04870/a550b2f436b0dc9fb1836a6140a048701.gif)
![在線探測技術(shù)與應(yīng)用_第2頁](http://file4.renrendoc.com/view/a550b2f436b0dc9fb1836a6140a04870/a550b2f436b0dc9fb1836a6140a048702.gif)
![在線探測技術(shù)與應(yīng)用_第3頁](http://file4.renrendoc.com/view/a550b2f436b0dc9fb1836a6140a04870/a550b2f436b0dc9fb1836a6140a048703.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
在線探測技術(shù)與應(yīng)用
摘要網(wǎng)絡(luò)設(shè)備的在線狀態(tài)及其工作、運(yùn)行信息的收集是網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全狀況分析的基礎(chǔ),本文介紹了幾種探測技術(shù)和探測工具的使用,并介紹了計(jì)算機(jī)探測技術(shù)的應(yīng)用。
關(guān)鍵詞掃描;探測;代理;拓?fù)鋱D;自動化管理1引言
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)的安全風(fēng)險系數(shù)不斷提高,需要在不影響網(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)進(jìn)行監(jiān)聽和探測,從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的各個終端主機(jī)、應(yīng)用系統(tǒng)以及若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,發(fā)現(xiàn)漏洞、缺陷以及潛在的威脅,從而提供對網(wǎng)絡(luò)的實(shí)時保護(hù),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。2探測技術(shù)介紹2.1常用簡單的掃描技術(shù)
掃描是一種基于Internet的遠(yuǎn)程檢測網(wǎng)絡(luò)或主機(jī)的技術(shù),通過掃描發(fā)現(xiàn)檢測主機(jī)TCP/IP端口的分配情況、開放的服務(wù)已經(jīng)存在的安全漏洞等信息。主要使用的技術(shù)有Ping掃描、端口掃描以及漏洞掃描等。
Ping掃描是通過發(fā)送ICMP包到目標(biāo)主機(jī),檢測是否有返回應(yīng)答來判斷主機(jī)是否處于活動狀態(tài)。這種方法具有使用簡單、方便的優(yōu)點(diǎn),但是由于ICMP包是不可靠的、非面向連接的協(xié)議,所以這種掃描方法也容易出錯,也可能被邊界路由器或防火墻阻塞。
端口掃描技術(shù)就是通過向目標(biāo)主機(jī)的TCP/IP服務(wù)端口發(fā)送探測數(shù)據(jù)包,并記錄目標(biāo)主機(jī)的響應(yīng)。通過分析響應(yīng)來判斷服務(wù)端口是打開還是關(guān)閉,就可以得知端口提供的服務(wù)或信息。端口掃描也可以通過捕獲本地主機(jī)或服務(wù)器的流入流出IP數(shù)據(jù)包來監(jiān)視本地主機(jī)的運(yùn)行情況,它僅能對接收到的數(shù)據(jù)進(jìn)行分析,幫助我們發(fā)現(xiàn)目標(biāo)主機(jī)的某些內(nèi)在的弱點(diǎn),發(fā)現(xiàn)系統(tǒng)的安全漏洞,了解系統(tǒng)目前向外界提供了哪些服務(wù),從而為系統(tǒng)管理網(wǎng)絡(luò)提供了一種手段。端口掃描主要有TCP全連接、SYN(半連接)掃描等方式。漏洞掃描技術(shù)主要通過以下兩種方法來檢查目標(biāo)主機(jī)是否存在漏洞:在端口掃描后得知目標(biāo)主機(jī)開啟的端口以及端口上的網(wǎng)絡(luò)服務(wù),將這些相關(guān)信息與網(wǎng)絡(luò)漏洞掃描系統(tǒng)提供的漏洞庫進(jìn)行匹配,查看是否有滿足匹配條件的漏洞存在;通過模擬黑客的攻擊手法,對目標(biāo)主機(jī)系統(tǒng)進(jìn)行攻擊性的安全漏洞掃描,如測試弱勢口令等。若模擬攻擊成功,則表明目標(biāo)主機(jī)系統(tǒng)存在安全漏洞。2.2利用探測工具
網(wǎng)絡(luò)探測工具非常多,種類非常繁雜,功能也不盡相同,這里只以網(wǎng)絡(luò)偵聽工具Sniffer和X-scan掃描器為例進(jìn)行闡述。
Sniffer是一種通過網(wǎng)絡(luò)偵聽獲取所有的網(wǎng)絡(luò)信息(包括數(shù)據(jù)包信息,網(wǎng)絡(luò)流量信息、網(wǎng)絡(luò)狀態(tài)信息、網(wǎng)絡(luò)管理信息等),具有實(shí)時檢測網(wǎng)絡(luò)活動、產(chǎn)生可視化的即時報(bào)警和通報(bào)信息、基于網(wǎng)絡(luò)特定終端,會話或任何網(wǎng)絡(luò)部分的詳細(xì)利用情況收集和錯誤統(tǒng)計(jì)、保存基線分析的歷史數(shù)據(jù)和錯誤信息等功能。Sniffer還可以根據(jù)抓獲的數(shù)據(jù)包信息動態(tài)繪制各主機(jī)直接的通信關(guān)系圖示。
X-scan采用多線程方式對指定IP地址段(或單機(jī))進(jìn)行安全漏洞檢測,支持插件功能,提供了圖形界面和命令行兩種操作方式,掃描內(nèi)容包括:遠(yuǎn)程服務(wù)類型、操作系統(tǒng)類型及版本,各種弱口令漏洞、后門、應(yīng)用服務(wù)漏洞、網(wǎng)絡(luò)設(shè)備漏洞、拒絕服務(wù)漏洞等二十幾個大類。對于多數(shù)已知漏洞都給出了相應(yīng)的漏洞描述、解決方案及詳細(xì)描述鏈接。掃描結(jié)束后生成檢測報(bào)告。應(yīng)用二:實(shí)時反映網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
探測的結(jié)果還可以用來實(shí)時反映網(wǎng)絡(luò)的連接結(jié)構(gòu),為實(shí)時繪制網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖,實(shí)時反映網(wǎng)絡(luò)的運(yùn)行狀態(tài)等提供了依據(jù)。如:HPOpenView網(wǎng)絡(luò)節(jié)點(diǎn)管理器,鼠標(biāo)放在某個節(jié)點(diǎn)上將顯示該節(jié)點(diǎn)的詳細(xì)信息,示例圖示如下:應(yīng)用三:實(shí)現(xiàn)網(wǎng)絡(luò)的自動化管理
通過探測收集到網(wǎng)絡(luò)的運(yùn)行信息,為網(wǎng)絡(luò)的安全管理依據(jù)和手段,這樣就可以在制定相應(yīng)的策略指導(dǎo)下實(shí)現(xiàn)個應(yīng)用系統(tǒng)之間的聯(lián)動,如給防火墻設(shè)置新的安全規(guī)格,發(fā)現(xiàn)病毒后對殺毒軟件的病毒庫進(jìn)行及時更新等,建立起一套統(tǒng)一、安全、高效的安全檢測、監(jiān)控、管理體系,實(shí)現(xiàn)網(wǎng)絡(luò)的互連、互控、互動和集中統(tǒng)一防御,從而達(dá)到了自動化管理的目標(biāo)。
為了提供自動化管理效率和準(zhǔn)確性,可以在管理員的干預(yù)下建立一個專家數(shù)據(jù)庫,對系統(tǒng)的聯(lián)動提供指導(dǎo)和依據(jù)。4結(jié)束語
一般來說,在線探測技術(shù)是網(wǎng)絡(luò)管理的基礎(chǔ),探測結(jié)果是實(shí)施下一步安全管理、系統(tǒng)聯(lián)動等管理手段的依據(jù),所以保證檢測結(jié)果的正確性非常必要,因此需要對探測收集到的信息需要進(jìn)行驗(yàn)證,以達(dá)到去偽存真的目標(biāo),提高管理的準(zhǔn)確性和效率。參考資料
[1]王曦楊健編著.《網(wǎng)絡(luò)安全技術(shù)與實(shí)務(wù)》,電子工業(yè)出版社,2006
[2]余承行主編,劉親華等副主編.《信息安全技術(shù)》科學(xué)出版社,2005
[3]李石磊.網(wǎng)絡(luò)安全掃描技術(shù)原理及建議,東軟教育在線網(wǎng)站
[4]H
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 現(xiàn)代辦公室空間的靈活性與可變性設(shè)計(jì)
- 現(xiàn)代物流人才培養(yǎng)與教育創(chuàng)新
- 學(xué)校記者團(tuán)國慶節(jié)活動方案
- 現(xiàn)代企業(yè)的辦公自動化與多維度管理培訓(xùn)體系構(gòu)建研究
- 現(xiàn)代企業(yè)家的自我管理與時間管理策略
- 現(xiàn)代汽車制造工藝的變革與教育新模式
- 現(xiàn)代企業(yè)決策中的核心能力體現(xiàn)
- 國慶節(jié)主題活動方案早教
- 2023三年級數(shù)學(xué)下冊 四 綠色生態(tài)園-解決問題第3課時說課稿 青島版六三制001
- 2024-2025學(xué)年高中歷史 專題八 當(dāng)今世界經(jīng)濟(jì)的全球化趨勢 二 當(dāng)今世界經(jīng)濟(jì)的全球化趨勢(3)教學(xué)說課稿 人民版必修2
- 2025年春季學(xué)期學(xué)校德育工作計(jì)劃安排表(完整版)
- 2025年有機(jī)肥行業(yè)發(fā)展趨勢分析報(bào)告
- 2024美團(tuán)共享出行加盟合同
- 2023-2024年員工三級安全培訓(xùn)考試題及參考答案(綜合題)
- 2024年人教版初中英語九年級全冊單元測評與答案
- 【渞法】學(xué)會自我保護(hù)教學(xué)設(shè)計(jì) 七年級道德與法治下冊(統(tǒng)編版2024)
- 2025-2030年中國融雪劑行業(yè)運(yùn)行動態(tài)及發(fā)展前景預(yù)測報(bào)告
- DB31∕T 1043-2017 暴雨強(qiáng)度公式與設(shè)計(jì)雨型標(biāo)準(zhǔn)
- 對口升學(xué)語文模擬試卷(6)-江西?。ń馕霭妫?/a>
- 2025保安部年度工作計(jì)劃
- 2024年江蘇經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院單招職業(yè)適應(yīng)性測試題庫
評論
0/150
提交評論