第四章网络安全协议修改.pptxVIP

  • 2
  • 0
  • 约7.34千字
  • 约 146页
  • 2021-10-08 发布于河北
  • 举报
第四章 网络安全协议;第四章 网络安全协议;因特网与TCP/IP安全-1TCP/IP协议栈;因特网与TCP/IP安全-IP协议;IP欺骗 攻击者通过伪造一个可信任地址的数据包以使一台机器认证另一台机器的复杂技术 攻击是利用应用程序之间基于IP地址的认证机制,攻击者通过IP地址欺骗获得远程系统的非法授权访问。;IP欺骗 过程描述: 1、X-B: SYN(序列号为M),IP=A 2、B-A: SYN(序列号为N),ACK(应答序号=M+1) 此时A没有同B发起连接,当A收到B的包后,会发送RST置位的包给B,从而断开连接 此时攻击者事先让A无法对来自B的任何数据包进行应答。 3、X-B: ACK(应答序号=N+1) IP=A 攻击者猜测B发送给A的序列号。若猜测成功则,X将获得主机B赋予A的权利。 ;IP欺骗 辅助技术1:如何阻止A响应B的包- SYN 淹没 ;IP欺骗 辅助技术2:序列号预测 攻击者事先要进行连接试验: (1)同目标主机进行连接 (2)目标主机应答 (3)记录应答包所含的序列号,继续步骤1测试 分析序列号产生的模式;攻击检测 上述攻击过程中,攻击者必须依照一定的顺序来完成网络入侵,这往往是攻击的一种先兆。可安装一个网络嗅探器。 (1)最初,会检测到大量的TCP SYN从某个主机发往A的登录端口。 (2)大量的TCP SYN包将从主机X经过网络发往主机B,相应的有S

文档评论(0)

1亿VIP精品文档

相关文档