7网络攻击行为的隐藏.pptVIP

  • 11
  • 0
  • 约7.61千字
  • 约 65页
  • 2020-10-25 发布于天津
  • 举报
1. 利用 ID 域建立隐蔽通道 ? 如果发送端的隐蔽通道程序在发送数据时是 顺 序发送 的,那么接收端的数据接收也应该是顺 序接收的。接收程序只需要把接收到的字符 顺 序组合 ,就可以还原出原始的数据,并且能够 用文件的形式将数据保存下来。 2. 利用序号域建立隐蔽通道 ? 在 TCP 协议头中,有很多域可以用来隐藏信息, 选用序号域( SN )有两个原因,一是它的长度 ( 32 bit )适合隐藏信息,二是它的值在数据 传输过程中的变化有规律,接收端易于还原数 据。 ? 如果利用 TCP 头的 SN 域作为隐藏信息的场所, SN 在 TCP 中的原始功能就失去了意义, 它不再 用于在数据收发双方之间数据同步的标志,隐 蔽通道的数据接收方仅把它看作一个数据域来 对待。 2. 利用序号域建立隐蔽通道 ? 在数据发送方,隐蔽通道 建立程序 首先将其 存入 缓存 ,将字节数据流顺序转换成 ASCII 码 ,然 后进行 加密变换 ,将信息 伪装成 TCP 的 SN 域 值, 最后 伪造 TCP 数据包 ,顺序将数据包发送出去。 当所有的数据发送完成后,关闭隐蔽通道。 2. 利用序号域建立隐蔽通道 ? 在接收方,隐蔽通道接收程序首先将收到的数 据包的 包体剥离掉 ,只留下数据包的 包头 ,然 后将包头中 SN 域值提取 出来存入缓冲区中,并 执行 解密 运算,将解密后的字节流 转换

文档评论(0)

1亿VIP精品文档

相关文档