登陆注册
178000000045

网络安全知识(5)

delay coordinates分析法的意义

站在攻击者的立场,他是千方百计地想缩小搜索空间,他希望先搜索一些最可能的值,然后再去搜索其它可能性没那么大的值。通过delay coordinates,他可以看去观察ISN数列的特征,如果,按照上面的方法构造的空间模型A呈现很明显的空间轮廓,如一个正方体,一个圆柱体,或者一个很小的区域,那么ISN很可能就是这个空间模型A中的一点,搜索空间就会可以从一个巨大的三维空间缩小到一个模型A。看一下一个设计得很好的PRNG(输出为32位):...2179423068, 2635919226, 2992875947, 3492493181, 2448506773, 2252539982, 2067122333, 1029730040, 335648555, 427819739...

RFC 1948要求我们用31位的输出,但是,32位的搜索空间比31位的要大一倍,所以,在后面的PRNG的设计中,我采用了32位的输出。

下面,我们来看一下各种典型的空间模型以及对它们的评价。

从空间特性可以看出,某些区域的值互相重叠,某些地方的空间形状很明显,呈针状型,这种PRNG设计得不好,重叠特性很强,攻击者可以从左图分析推断可能性比较大的重叠区域去搜索,这样可以大大减少搜索的难度。

这种PRNG参杂了一些可以预测的随机种子,导致空间模型呈现很明显的片状。攻击者可以根据前面的一些ISN来推测后面的ISN。

这种PRNG产生的随机数序列之间的差值非常小,但是,它的分布特性非常好。所以,虽然,它并没有扩展到整个空间,但是,它比上面几种模型要好的多。攻击者攻击的成功率要少得多。

这个PRNG是以计算机时钟为随机源的。它的ISN值都分布在三个很明显的面上。三个面都在模型的中间有一个汇聚点。这样的PRNG设计的非常差,所以,我们在设计PRNG的时候,不能只是以时钟作为随机源。

各种操作系统的TCP ISN生成器的安全性比较

Windwos 98 SE

但很难明白为什么Windows 98的算法更弱。我们看到R1为0,也就是说,A的空间特性太明显,以致M集只需要一个点就可以算出seq[t]。我们看到,Windows 98的R2小于Windows 95的R2,换言之,Windows 98的seq[t]的搜索代价更少。

Windows NT4 SP3,Windows SP6a和Windows 2000

Windows NT4 SP3在ISN的PNRG算法也是非常弱的,成功率接近100%。Windows 2000和Windows NT4 SP6a的TCP 序列号有着相同的可猜测性。危险程度属于中到高的范围。虽然,我们在图上看不到很明显的3D结构化特征,但是,12%和15%对攻击者来说,已经是一个很满意的结果。

FreeBSD 4.2,OpenBSD 2.8和OpenBSD-current

OpenBSD-current的PRNG 输出为31-bit,也就是说,△seq[t]的值域范围可以是231 –1,意味着,y,z值域也很大,这对使我们很难确定M集,经过我们的处理后,可以看到一个云状物(见上图),它的R1半径很大,而且分布均匀,不呈现任何的空间结构化特性,很难对它进行分析。

Linux 2.2

Linux 2.2的TCP/IP序列号的可分析性也是很少,比起OpenBSD-current,它的PRNG的输出宽度只有24bit,但是,对抵御攻击已经足够了。Linux是按照RFC 1948规范的。它的HASH函数从实现来说,应该是没有什么的漏洞,而且,它应该是引入了外部随机源。

Solaris

Solaris的内核参数tcp_strong_iss有三个值,当tcp_strong_iss=0时,猜中序列号的成功率是100%;当tcp_strong_iss=1时,Solaris 7和Solaris 8一样,都能产生一些特性相对较好的序列号。

tcp_strong_iss=2时,依据Sun Microsystem的说法,系统的产生的ISN值非常可靠,不可预测。通过观察采样值的低位值的变化,可以相信它的PRNG的设计采用了RFC 1948规范,正如Solaris的***所提到的。

但是,我们观察到,Solaris7(tcp_strong_iss=2)虽然使用了RFC 1948,但是,仍然相当的弱,究其原因,是因为Solaris没有使用外部随机源,而且也没有在一段时间之后重算

。由一些Solaris系统动态分配IP地址的主机群要特别小心,因为Solaris在启动之后,一直都不会变(这一点与Linux不同),于是,攻击者在合法拥有某个IP地址的时候,他可以在TCP会话期间对序列号进行大量的采样,然后,当这个IP地址又动态地分配给其他人的时候,他就可以进行攻击(在Clinet-Server结构的网络系统中要尤为注意,因为,许多应用都是分配固定的端口进行通讯)。

获得信息

一旦攻击者获得root的权限,他将立即扫描服务器的存储信息。例如,在人力资源数据库中的文件,支付账目数据库和属于上层管理的终端用户系统。在进行这一阶段的控制活动时,攻击者在脑海中已经有明确的目标。这一阶段的信息获取比侦查阶段的更具有针对性,该信息只会导致重要的文件和信息的泄漏。这将允许攻击者控制系统。

攻击者获得信息的一种方法是操纵远程用户的Web浏览器。大多数的公司并没有考虑到从HTTP流量带来的威胁,然而,Web浏览器会带来很严重的安全问题。这种问题包括Cross-frame browsing bug和Windows spoofing以及Unicode等。浏览器容易发生缓冲区溢出的问题,允许攻击者对运行浏览器的主机实施拒绝服务攻击。一旦攻击者能够在局部使系统崩溃,他们便可以运行脚本程序来渗透和控制系统。

Cross-frame browsing bug允许怀有恶意的Web站点的制作者创建可以从用户计算机上获得信息的Web页面。这种情况出现在4.x和5.x版本的Netscape和Microsoft浏览器上,这种基于浏览器的问题只会发生在攻击者已经知道文件和目录的存储位置时。这种限制看起来不严重,但实际上并非如此。其实,任何攻击者都清楚地知道缺省情况下UNIX操作系统的重要文件存放在(\etc)目录下,Windows NT的文件在(\winnt)目录下,IIS在(\inetpub\wwwroot)目录下等等。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 演讲的艺术
热门推荐
  • 皇后在上,请受为夫一拜

    皇后在上,请受为夫一拜

    作为镇国将军府不受宠的三小姐,凤青翎只想平安活到老。可是——那谁谁谁皇上,我对您没意思,别动不动就说接我进宫好伐?那谁谁谁皇子,您长那么妖孽,别动不动就亲我一口,您撩谁呢?那谁谁谁世子,我真的好稀罕你,你干嘛不理人家?……多年后,大秦一统天下。“皇后,你又在想谁呢?”年轻的帝王将帝后的压在妆镜台上。没,想你呢!”凤青翎笑容妖冶。哪里在想?为夫检查一下。”长指挑开凤袍……N个时辰后,凤青翎从床上奋力坐起,泪奔:苍天明鉴,这大秦帝王不早朝,真不关我事!
  • 回天

    回天

    每次在看到这种好戏的时候,看到他们的老大挥舞手中的大砍刀,将那些不知天高地厚的家伙砍的血肉横飞的时候,他们就会更加觉得自己腰杆挺得直。
  • 因爱无悔

    因爱无悔

    也许只一句分手,就能再也不见;也许只一次主动,就能挽回遗憾。多少爱情能够从牵手走到一生,多少人又能陪你从青涩走到成熟,一切只因爱过无悔!
  • 超神后传之王者归来

    超神后传之王者归来

    万年之前,地球遭遇了不可避免的浩劫,银河之力冕下带领着自己的队友为保卫地球与恶魔奋战,万年之后的今天,恶魔再次来临,超神学院为拯救地球培养了一批新的学员,掌控神力,奋不顾身,哪怕是牺牲自我也无怨无悔。
  • 学渣不高兴

    学渣不高兴

    苏酥从来都没想过,上学第一天的代价是脑震荡!苏爸也从来都没想过,自家的宝能从学渣中逆袭,以吊车尾的成绩奠定高中最后一名入取名额!大家都没想过,四眼、小钢牙的糗女搞定了人气高涨的学霸肖然,更上演危险的三角关系!扮猪吃老虎,老虎不给吃,怎么办?肖然说,那就打晕了再吃!
  • 娇宠甜妻:男神在楼上

    娇宠甜妻:男神在楼上

    某天,记者采访冷少与妻子的日常生活时,看到此情此景,顿时懵了。BOSS大人竟然身穿家居服,为自家妻子捶腿揉手。他好像没看到自个妻子的囧样,倒巴巴的贴上去调戏道:老婆,我们晚上继续。她看着他那贼贼的笑,顿时感觉自己上了贼窝………
  • 游戏禁帝

    游戏禁帝

    潇月蓝,灵魂带着游戏系统来到了修武者的世界。武修天才无法短时间内突破的瓶颈,对于他来说,却毫无难度可言。打怪,升级,做任务,成了他在这个未知世界活下去的一切。站在世界之巅,才恍然发现,什么巅峰强者,这只不过是笑柄而已。人,神,鬼,魔,妖,仙六界林立。迷万古真神,离千百魔人。斩爱恨情仇于刀下,踏九天之上为笑柄!身世如白雾一样迷离,他到底是谁?谁到底是他?
  • 巴勒斯坦之恋

    巴勒斯坦之恋

    这是一部交织着爱、激情与阴谋的黑色罗曼史,堪称中东版《无间道》!2007年“美国犹太图书奖”和“美国近20年最佳短篇小说奖”得主乔纳森·威尔逊,用天才式的拼图结构,书写一段交织着激情与阴谋的中东传奇。本书的背景是1924年巴勒斯坦地区在英国托管下的耶路撒冷。小说以一战后的巴勒斯坦的人口流动为背景,讲述了一个交织着爱,激情与阴谋的故事,小说中的人物命运与巴勒斯坦局势一如今天的中东局势一样 ,动荡不定,难以预料。1924年,小说主人公约翰·布鲁伯格,一位心灰意冷的伦敦画家带着他的妻子,乔伊斯,一位狂热的基督教犹太复国主义同情者,一来到巴勒斯坦便目睹了一起谋杀案。从此卷入一场阴谋。犹太人与阿拉伯人矛盾,英国人,美国人之间错综复杂的关系,妻子与犹太复国主义者之间的神秘联系,与英国军官之间的暧昧,使得小说从一开始就充满悬念。
  • 赐死

    赐死

    上半部是主角前身后半部是故事的开始
  • 吸血鬼骑士之苍白的微笑

    吸血鬼骑士之苍白的微笑

    曾经温柔的她,经过绯樱闲的提醒后,最终醒悟。原来,她一直都生活在谎言里。而撒谎者和受害者,都是她自己。他,是否能够给他一个温暖的世界。让她从此,有了依靠。