登陆注册
178000000044

网络安全知识(4-1)

Spoofing 集合

需要知道一点是,如果我们有足够的能力能够同时可以发出232个包,每个包由不同的ISN值,那么,猜中ISN的可能性是100%。但是,无论从带宽或计算机的速度来说都是不实际的。但是,我们仍然可以发大量的包去增加命中的几率,我们把这个发出的攻击包的集合称为Spoofing集合。通常,从计算机速度和网络数据上传速率两方面来考虑,含5000个包的Spoofing的集合对众多的网络用户是没有问题的,5000-60000个包的Spoofing集合对宽带网的用户也是不成问题的,大于60000个包的Spoofing集合则超出一般攻击者的能力。网络的速度和计算机性能的不断增加会提高那种使用穷尽攻击方法猜测ISN的成功率。从攻击者的立场,当然希望能够通过定制一个尽可能小的Spoofing集合,而命中的几率又尽可能高。我们假定我们攻击前先收集50000个包作为ISN值的采样,然后,我们把这些ISN用作对将来的ISN的值猜测的依据。

一种称为“delay coordinates”的分析方法

在动态系统和非线性系统中,经常使用一种叫做“delay coordinates”的分析法,这种方法使我们可以通过对以前的数据的采样分析来推想以后的数据。

我们试图以建立一个三维空间(x,y,z)来观察ISN值(seq[t])的变化,其中t取0,1,2, ……

方程组(E1)

现在,对采样了的50000个ISN序列seq[t] 按照上面的三个方程式来构建空间模型A。这样,就可以通过A的图像特征来分析这个PNRG生成的ISN值的规律。A呈现的空间模型的3D特性越强,它的可分析性就越好。

接着,我们根据这个模型,去分析下一个ISN值seq[t],为此,我们用一个集合K(5000个)去猜测seq[t]。

如果我们知道seq[t-1],要求seq[t],那么,可以通过在这个三维空间中找出一个有良好特性的节点P(x,y,z),将P.x+seq[t-1],我们就可以得到seq[t]。现在,我们将注意力放到怎样在这个三维空间中选择一些点来构成Spoofing集合,也就是怎样通过seq[t-1],seq[t-2],sea[t-3]来推知seq[t]。

由于seq[t-1],seq[t-2],seq[t-3]都可以很容易地在远程主机上探测到,于是,P.y和P.z可以通过以下的公式求出

而对于P.x=seq[t]-seq[t-1], 由于seq[t-1]已知,所以,我们可以把它当作是空间的一条直线。如果,在对以前的ISN的采样,通过上面提到的构成的空间模型A呈现某种很强的特征,我们就可以大胆地假设,seq[t]在直线与A的交点上,或者在交点的附近。这样,seq[t]就这样确定了,于是,seq[t+1],seq[t+2]……,我们都可以推断出来。

于是,我们大致将构造Spoofing集合分成3个步骤:

先选取L与A交点之间的所有点。如果,L与A没有交点,我们则选取离L最近的A的部分点。

假设现在 seq[t-1]=25

seq[t-2]=50

seq[t-3]=88

于是,我们可以计算出

y = seq[t-1] - seq[t-2]=25

z = seq[t-2] - seq[t-3]=33

而我们在集合A中找不到满足y=25,z=33这个点,但是,我们找到y=24,z=34和y=27,z=35这两个点,所以,我们要把它们加入Spoofing集合。

我们按照上面的方法,把在A附近(半径<=R1的空间范围内)点集M找出来,然后,我们根据这些点的相应的x值去推导相应的seq[t](按照一定的算法,后面会提到),于是,我们就得到很多的seq[t]。

根据点集M(j),我们在一定的变化浮动范围U里(-R2<=U<=+R2)处理其x值,得出以下的集合K:

M(j).x+1 M(j).x-1 M(j).x+2 M(j).x-2 M(j).x+3 M(j).x-3 …… M(j).x+R2 M(j)-R2

接着我们确定R1和R2的值

R1值的选取的原则:使M不为空集,一般为1-500个。

R2值的选取的原则:使K的个数为5000。

相关系数的意义:

R1 radius: 影响搜索速度。

R2 radius: 影响猜测ISN的成功率, R2越大,成功率越高,但代价越大。

Average error: 反映了在3.3.2中找出的点集的平均距离。一个过分大的平均距离是不需要的。可以通过是否有足够的正确的猜测值来计算Average error。

同类推荐
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 偏偏你要念上我

    偏偏你要念上我

    一个是堂堂知名女性品牌公司W.K公司的总裁,一个是平平凡凡的女大学生,几年后两人重遇,竟再次碰撞出爱情的火花,因为许许多多的原因,他们的感情之路一次又一次遇到坎坷和阻拦....豪门没有爱情的家族联宴,一个有一个的情敌......当总裁与女大学生相遇,他们是虐的惨无人寰,还是爱的轰轰烈烈,幸福到老?
  • tfboys我不值得你们爱

    tfboys我不值得你们爱

    当红人气组合tfboys,在一次巧合中,碰到一个小蠢蛋,一起生活一起笑,可惜,她终究要走,那三个男孩会怎样挽留她呢?
  • 倾城之恋

    倾城之恋

    一道圣旨,将连城和倾城两人连到一起,倾城生性刚烈,不满皇帝指婚,将婚宴搞得一塌糊涂,新婚之夜与新郎打个翻天覆地。她将连城的家弄得乌烟瘴气,还买回一个丫鬟给连城做小老婆。这对欢喜冤家,经历种种磨难,倾城最终明白,原来自己早已心系连城,一场命案让两人明白真情,只可惜连城竟然要被处斩!
  • 公车劫案

    公车劫案

    普通民警王虎平,退役特种兵黑子,哑巴神枪手,和早已被社会磨平棱角的我,聚在一起会发生怎样的故事。
  • 重生之甜妻我错了

    重生之甜妻我错了

    老公如同人间蒸发,她苦等,这一天,他回来了,带着女人和孩子……她伤心欲绝,转身撞到梧桐树上,重生回到了十年前,报复从认识时那一刻开始,要把一切来个翻天覆地的变化……
  • 血剑残阳录

    血剑残阳录

    为人之道,以心明道神魔之道,以道明心善者本心,恶者无心,善恶之分难辨是非大千之道,有始有终,轮回之道无始无终
  • 逆天狼少

    逆天狼少

    孤狼父母先后去世,在母亲去世当天,他曾听到过父母的对话,于是展开了他寻仙的道路,从一介凡人历经千辛万苦追寻仙道,只为能再次见到自己的父母。
  • 我叫刘守一

    我叫刘守一

    黑咖啡品味有多浓我只要汽水的轻松大热天做个白日梦梦见我变成了彩虹我有想奔跑的冲动有你在跌倒也从容无所畏惧的去追梦汗水书写这份光荣电影中角色也会有不同每一个小人物也拥有小的梦大屏幕映不出现实中的暗涌我只想和你牵着手在雨中等彩虹
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 须弥江湖

    须弥江湖

    以金古梁人物为铺垫的新态武侠。在当下武侠小说低迷的环境当中,此书用新态的方式让大家回味一下曾经的经典武侠,曾经的江湖。