航空计算技术
航空計算技術
항공계산기술
AERONAUTICAL COMPUTER TECHNIQUE
2006年
2期
67-69,73
,共4页
网络安全%NDIS%操作系统指纹%Anti-xporbe2
網絡安全%NDIS%操作繫統指紋%Anti-xporbe2
망락안전%NDIS%조작계통지문%Anti-xporbe2
Xprobe2通过模糊矩阵统计分析主动探测数据报对应的ICMP数据报特征,进而探测得到远端操作系统的类型.在分析Xprobe2实现机制的基础上,通过对探测数据报进行检测,并以指定的操作系统特征为模板,对输出ICMP数据报进行伪装,实现防御Xprobe2探测.基于NDIS给出了实现的体系机构,并对事件分离模块和伪装应答模块进行了详细的讨论.测试结果显示,该方案能有效的防御Xprobe2主动探测,实现了对操作系统指纹的伪装.
Xprobe2通過模糊矩陣統計分析主動探測數據報對應的ICMP數據報特徵,進而探測得到遠耑操作繫統的類型.在分析Xprobe2實現機製的基礎上,通過對探測數據報進行檢測,併以指定的操作繫統特徵為模闆,對輸齣ICMP數據報進行偽裝,實現防禦Xprobe2探測.基于NDIS給齣瞭實現的體繫機構,併對事件分離模塊和偽裝應答模塊進行瞭詳細的討論.測試結果顯示,該方案能有效的防禦Xprobe2主動探測,實現瞭對操作繫統指紋的偽裝.
Xprobe2통과모호구진통계분석주동탐측수거보대응적ICMP수거보특정,진이탐측득도원단조작계통적류형.재분석Xprobe2실현궤제적기출상,통과대탐측수거보진행검측,병이지정적조작계통특정위모판,대수출ICMP수거보진행위장,실현방어Xprobe2탐측.기우NDIS급출료실현적체계궤구,병대사건분리모괴화위장응답모괴진행료상세적토론.측시결과현시,해방안능유효적방어Xprobe2주동탐측,실현료대조작계통지문적위장.