登陆注册
178000000044

网络安全知识(4-1)

Spoofing 集合

需要知道一点是,如果我们有足够的能力能够同时可以发出232个包,每个包由不同的ISN值,那么,猜中ISN的可能性是100%。但是,无论从带宽或计算机的速度来说都是不实际的。但是,我们仍然可以发大量的包去增加命中的几率,我们把这个发出的攻击包的集合称为Spoofing集合。通常,从计算机速度和网络数据上传速率两方面来考虑,含5000个包的Spoofing的集合对众多的网络用户是没有问题的,5000-60000个包的Spoofing集合对宽带网的用户也是不成问题的,大于60000个包的Spoofing集合则超出一般攻击者的能力。网络的速度和计算机性能的不断增加会提高那种使用穷尽攻击方法猜测ISN的成功率。从攻击者的立场,当然希望能够通过定制一个尽可能小的Spoofing集合,而命中的几率又尽可能高。我们假定我们攻击前先收集50000个包作为ISN值的采样,然后,我们把这些ISN用作对将来的ISN的值猜测的依据。

一种称为“delay coordinates”的分析方法

在动态系统和非线性系统中,经常使用一种叫做“delay coordinates”的分析法,这种方法使我们可以通过对以前的数据的采样分析来推想以后的数据。

我们试图以建立一个三维空间(x,y,z)来观察ISN值(seq[t])的变化,其中t取0,1,2, ……

方程组(E1)

现在,对采样了的50000个ISN序列seq[t] 按照上面的三个方程式来构建空间模型A。这样,就可以通过A的图像特征来分析这个PNRG生成的ISN值的规律。A呈现的空间模型的3D特性越强,它的可分析性就越好。

接着,我们根据这个模型,去分析下一个ISN值seq[t],为此,我们用一个集合K(5000个)去猜测seq[t]。

如果我们知道seq[t-1],要求seq[t],那么,可以通过在这个三维空间中找出一个有良好特性的节点P(x,y,z),将P.x+seq[t-1],我们就可以得到seq[t]。现在,我们将注意力放到怎样在这个三维空间中选择一些点来构成Spoofing集合,也就是怎样通过seq[t-1],seq[t-2],sea[t-3]来推知seq[t]。

由于seq[t-1],seq[t-2],seq[t-3]都可以很容易地在远程主机上探测到,于是,P.y和P.z可以通过以下的公式求出

而对于P.x=seq[t]-seq[t-1], 由于seq[t-1]已知,所以,我们可以把它当作是空间的一条直线。如果,在对以前的ISN的采样,通过上面提到的构成的空间模型A呈现某种很强的特征,我们就可以大胆地假设,seq[t]在直线与A的交点上,或者在交点的附近。这样,seq[t]就这样确定了,于是,seq[t+1],seq[t+2]……,我们都可以推断出来。

于是,我们大致将构造Spoofing集合分成3个步骤:

先选取L与A交点之间的所有点。如果,L与A没有交点,我们则选取离L最近的A的部分点。

假设现在 seq[t-1]=25

seq[t-2]=50

seq[t-3]=88

于是,我们可以计算出

y = seq[t-1] - seq[t-2]=25

z = seq[t-2] - seq[t-3]=33

而我们在集合A中找不到满足y=25,z=33这个点,但是,我们找到y=24,z=34和y=27,z=35这两个点,所以,我们要把它们加入Spoofing集合。

我们按照上面的方法,把在A附近(半径<=R1的空间范围内)点集M找出来,然后,我们根据这些点的相应的x值去推导相应的seq[t](按照一定的算法,后面会提到),于是,我们就得到很多的seq[t]。

根据点集M(j),我们在一定的变化浮动范围U里(-R2<=U<=+R2)处理其x值,得出以下的集合K:

M(j).x+1 M(j).x-1 M(j).x+2 M(j).x-2 M(j).x+3 M(j).x-3 …… M(j).x+R2 M(j)-R2

接着我们确定R1和R2的值

R1值的选取的原则:使M不为空集,一般为1-500个。

R2值的选取的原则:使K的个数为5000。

相关系数的意义:

R1 radius: 影响搜索速度。

R2 radius: 影响猜测ISN的成功率, R2越大,成功率越高,但代价越大。

Average error: 反映了在3.3.2中找出的点集的平均距离。一个过分大的平均距离是不需要的。可以通过是否有足够的正确的猜测值来计算Average error。

同类推荐
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
热门推荐
  • 报仇心

    报仇心

    搏一搏,单车变摩托,上,男的留下金银珠宝,女的脱下内裤肚兜,小爷要是高兴了饶你们一命。
  • 千蝶梦

    千蝶梦

    一片大陆,三大帝国,十方家族。这片大陆上的规矩就是实力,一位位天之骄子在不断的磨练中成长,最终演绎出属于他们个人的传奇。许多人都想统一这片大陆,但事实告诉他们,这不可能!但是当他出现在众人的眼中时,他们才知道,他没有什么做不到!只是为了这一切,他失去了她。
  • 神魔齐世:缘错劫

    神魔齐世:缘错劫

    她本是仙,却被六界所不容。事到如今,她是仙是魔,也不干旁人的事了,既如此,为何,不能神魔共存呢?费尽心机,终是将那玄冥之力收为己身,可是,如今她这副神不神,魔不魔的样子,还有什么资本去爱他。
  • 无则

    无则

    这是一个绚丽的世界,九州三域,三域三族,攻击方式尽皆不同。圣域人族:诡异守墓人、近战噩梦夺能者、兵器多变圣战士、千里夺命御剑流、广受尊敬圣师。妖域妖兽族:飞禽走兽变异兽,兽兽都凶猛。魔域魔族:金木水火土五系魔法与特殊系魔法,无论何法都强大。
  • 大法宝

    大法宝

    平凡少年意外穿越,来到以武为尊的异界大陆,偶得神秘传承,走上了残酷荆棘的修炼之路,神速崛起,创向精彩绝伦的缤纷世界,演绎着令人尊崇的巅峰传奇。天外之天,浩瀚世界,强者林立,武霸天下。霸道的武技,绝世神器,神秘的超级之源,造就武道之巅峰。
  • 逗比甜心:恶魔少爷你宠我

    逗比甜心:恶魔少爷你宠我

    十年前,她救了他。十年后,莫晓曦为了拍景川辰的裸身照被抓。本以为她会和其他人一样滚出A市。可偏偏天不遂人愿。某少爷把她宠上了天。“小妖精,你是不是饥渴难耐了呢?”“景川辰,你gun啊……出门右拐,慢走不送。”“小妖精,若我没眼瞎出门右拐应该是床呀?”“……”〔绝宠文,一对一,不喜勿喷。〕
  • 配饰传记1

    配饰传记1

    何茗链与何茗簪是亲姐妹,她们和何茗环是堂姐妹,因为一次意外,簪走丢了,链也被查出是错领来的孩子,何茗镯才是环真正的堂姐,链找到了自己的亲生父母,簪也被赵家收养,改名赵妤簪。镯与环在高中与簪相遇,成为了死党,链也转学到那座学校,考进了她们所在的班级,故事由此展开......
  • 农门宠妻:彪悍辣媳俏郎君

    农门宠妻:彪悍辣媳俏郎君

    一不小心穿越成农家俏姑娘,只是这一家老小,总有几个奇葩瞎蹦跶,何月柔表示:你们敢来闹,我就赶来揍。不过好在有一个俊俏、腹黑相公在身旁守护,只是这相公的身份很不简单。一眨眼,她就成为了一个人人尊敬和羡慕的北王妃。
  • 通灵驱魔师

    通灵驱魔师

    人间诡异的禁忌,千古流传的邪术失去的,谁又将得到扑朔的背后,到底隐藏着怎样的阴谋……
  • 重生之时光逆流

    重生之时光逆流

    一样的重生,不一样的精彩。主人公如其他重生者的命运一样,在重生前,都是过的颠沛流离,居无定所,苦不堪言的生活。可重生后,主人公冯楠不似他人那样,拥有强大的异能,更没有记住前世的发财之路。只是记住了与自己有关的悲惨命运,伸手制止。可这却不能为他带来财运。但,凡事有一饮必有一啄。冯楠遇到了他生命中最为珍贵的人——老头子。遇到老头子之后,冯楠接触到了异师,更是成为了异师中最顶尖的一种,先知者。冯楠在成为了先知者后,又会发生什么有趣的事情呢?请看此书,领略与传统重生不一样的精彩吧!