期刊文献+

TCP报文在操作系统探测系统中的应用

Implementation of the TCP Packets in OS Detection Systems
下载PDF
导出
摘要 操作系统探测是网络攻防研究的一项重要内容,它既可以为安全检测服务,也可以为网络攻击提供基础。本文首先深入分析现有国内外操作系统探测工具存在的问题,然后在研究TCP报文结构的基础上提出了基于TCP报文分析的操作系统探测方法,并利用该方法实现了基于TCP报文的OS探测系统。系统能够直接对目标主机进行探测,分析操作系统类型、开放端口服务等。 Operating system detection is an important research aspect in network security. This information is useful for security analysis, and can also be used for the basis of network attacks. According to the shortcomings of the existing OS detection tools, based on the deep research of the structure of TCP packets, a method through TCP packets alteration is put forward, and the OS detection based on this method is implemented. The system can detect the host directly, and analyze the basic information such as OS types, and open services.
作者 杜昆 胡华平
出处 《计算机工程与科学》 CSCD 2007年第6期32-35,共4页 Computer Engineering & Science
基金 国防预研基金资助项目(51419020105KG0110) 国家自然科学基金资助项目(60573136)
关键词 TCP报文 端口 标志位 操作系统 探测 TCP packet port flag operating system detection
  • 相关文献

参考文献8

  • 1Arkin O.ICMP Usage in Scanning:The Complete Know-How[EB/OL].http://www.sys-security.com,2001-08.
  • 2IP协议规范[EB/OL].http://www.myfaq.com.cn/A/2002-01-04/9883.html,2002-01.
  • 3TCP协议规范[EB/OL].http://longen.org/S-Z/details~z/TCP.htm,2004-11.
  • 4计算机端口介绍[EB/OL].http://www.aspnet.cn/wz/qzwl0770/6.htm,2005-12.
  • 5Transmission Control Protocol[S].RFC 793,1981.
  • 6Jacobson V,Barden R,Borman D.TCP Extensions for High Performance[S].RFC 1323,2005.
  • 7Zalewski M.Strange Attractors and TCP/IP Sequence Number Analysis[EB/OL].http://lcamtuf.coredump.cx/newtcp/,2001-11.
  • 8Zalewski M.Strange Attractors and TCP/IP Sequence Number Analysis-One Year Later[EB/OL].http://www.bindview.com/Services/Razor/Papers/2001/tcpseq.cfm,2002-10.

共引文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部