登陆注册
178000000045

网络安全知识(5)

delay coordinates分析法的意义

站在攻击者的立场,他是千方百计地想缩小搜索空间,他希望先搜索一些最可能的值,然后再去搜索其它可能性没那么大的值。通过delay coordinates,他可以看去观察ISN数列的特征,如果,按照上面的方法构造的空间模型A呈现很明显的空间轮廓,如一个正方体,一个圆柱体,或者一个很小的区域,那么ISN很可能就是这个空间模型A中的一点,搜索空间就会可以从一个巨大的三维空间缩小到一个模型A。看一下一个设计得很好的PRNG(输出为32位):...2179423068, 2635919226, 2992875947, 3492493181, 2448506773, 2252539982, 2067122333, 1029730040, 335648555, 427819739...

RFC 1948要求我们用31位的输出,但是,32位的搜索空间比31位的要大一倍,所以,在后面的PRNG的设计中,我采用了32位的输出。

下面,我们来看一下各种典型的空间模型以及对它们的评价。

从空间特性可以看出,某些区域的值互相重叠,某些地方的空间形状很明显,呈针状型,这种PRNG设计得不好,重叠特性很强,攻击者可以从左图分析推断可能性比较大的重叠区域去搜索,这样可以大大减少搜索的难度。

这种PRNG参杂了一些可以预测的随机种子,导致空间模型呈现很明显的片状。攻击者可以根据前面的一些ISN来推测后面的ISN。

这种PRNG产生的随机数序列之间的差值非常小,但是,它的分布特性非常好。所以,虽然,它并没有扩展到整个空间,但是,它比上面几种模型要好的多。攻击者攻击的成功率要少得多。

这个PRNG是以计算机时钟为随机源的。它的ISN值都分布在三个很明显的面上。三个面都在模型的中间有一个汇聚点。这样的PRNG设计的非常差,所以,我们在设计PRNG的时候,不能只是以时钟作为随机源。

各种操作系统的TCP ISN生成器的安全性比较

Windwos 98 SE

但很难明白为什么Windows 98的算法更弱。我们看到R1为0,也就是说,A的空间特性太明显,以致M集只需要一个点就可以算出seq[t]。我们看到,Windows 98的R2小于Windows 95的R2,换言之,Windows 98的seq[t]的搜索代价更少。

Windows NT4 SP3,Windows SP6a和Windows 2000

Windows NT4 SP3在ISN的PNRG算法也是非常弱的,成功率接近100%。Windows 2000和Windows NT4 SP6a的TCP 序列号有着相同的可猜测性。危险程度属于中到高的范围。虽然,我们在图上看不到很明显的3D结构化特征,但是,12%和15%对攻击者来说,已经是一个很满意的结果。

FreeBSD 4.2,OpenBSD 2.8和OpenBSD-current

OpenBSD-current的PRNG 输出为31-bit,也就是说,△seq[t]的值域范围可以是231 –1,意味着,y,z值域也很大,这对使我们很难确定M集,经过我们的处理后,可以看到一个云状物(见上图),它的R1半径很大,而且分布均匀,不呈现任何的空间结构化特性,很难对它进行分析。

Linux 2.2

Linux 2.2的TCP/IP序列号的可分析性也是很少,比起OpenBSD-current,它的PRNG的输出宽度只有24bit,但是,对抵御攻击已经足够了。Linux是按照RFC 1948规范的。它的HASH函数从实现来说,应该是没有什么的漏洞,而且,它应该是引入了外部随机源。

Solaris

Solaris的内核参数tcp_strong_iss有三个值,当tcp_strong_iss=0时,猜中序列号的成功率是100%;当tcp_strong_iss=1时,Solaris 7和Solaris 8一样,都能产生一些特性相对较好的序列号。

tcp_strong_iss=2时,依据Sun Microsystem的说法,系统的产生的ISN值非常可靠,不可预测。通过观察采样值的低位值的变化,可以相信它的PRNG的设计采用了RFC 1948规范,正如Solaris的***所提到的。

但是,我们观察到,Solaris7(tcp_strong_iss=2)虽然使用了RFC 1948,但是,仍然相当的弱,究其原因,是因为Solaris没有使用外部随机源,而且也没有在一段时间之后重算

。由一些Solaris系统动态分配IP地址的主机群要特别小心,因为Solaris在启动之后,一直都不会变(这一点与Linux不同),于是,攻击者在合法拥有某个IP地址的时候,他可以在TCP会话期间对序列号进行大量的采样,然后,当这个IP地址又动态地分配给其他人的时候,他就可以进行攻击(在Clinet-Server结构的网络系统中要尤为注意,因为,许多应用都是分配固定的端口进行通讯)。

获得信息

一旦攻击者获得root的权限,他将立即扫描服务器的存储信息。例如,在人力资源数据库中的文件,支付账目数据库和属于上层管理的终端用户系统。在进行这一阶段的控制活动时,攻击者在脑海中已经有明确的目标。这一阶段的信息获取比侦查阶段的更具有针对性,该信息只会导致重要的文件和信息的泄漏。这将允许攻击者控制系统。

攻击者获得信息的一种方法是操纵远程用户的Web浏览器。大多数的公司并没有考虑到从HTTP流量带来的威胁,然而,Web浏览器会带来很严重的安全问题。这种问题包括Cross-frame browsing bug和Windows spoofing以及Unicode等。浏览器容易发生缓冲区溢出的问题,允许攻击者对运行浏览器的主机实施拒绝服务攻击。一旦攻击者能够在局部使系统崩溃,他们便可以运行脚本程序来渗透和控制系统。

Cross-frame browsing bug允许怀有恶意的Web站点的制作者创建可以从用户计算机上获得信息的Web页面。这种情况出现在4.x和5.x版本的Netscape和Microsoft浏览器上,这种基于浏览器的问题只会发生在攻击者已经知道文件和目录的存储位置时。这种限制看起来不严重,但实际上并非如此。其实,任何攻击者都清楚地知道缺省情况下UNIX操作系统的重要文件存放在(\etc)目录下,Windows NT的文件在(\winnt)目录下,IIS在(\inetpub\wwwroot)目录下等等。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
热门推荐
  • 惹上腹黑校草:丫头,你别跑

    惹上腹黑校草:丫头,你别跑

    “喂喂喂!!!许亦玔,你干嘛?!快放开我啦!”……“你觉得我想干嘛?!嗯?!”许亦玔直勾勾的盯着某人,某人心虚得不敢直视。许亦玔说这话的时候,那赤裸裸的眼神,一刻也未离开沐衿浠。真是自己太纵容她了,竟然在敢放他鸽子。还去见别的男人,看来不惩罚惩罚她,是不行了……【首发新书,希望支持】
  • 一代宠妃:穿越成女神

    一代宠妃:穿越成女神

    亿万小富富,因出车祸,竟然穿越!而且穿越成了一个忍辱负重的妃子!可恶,老娘那么多钱还没花就死了,上帝你特丫的还让我忍辱负重!又没有德行啊!某女对着天空大骂一千字!!后来他感觉也挺好的,于是与一个古代帅哥结婚生子,过上了性··幸福的生活!
  • 未来兵王闯异界

    未来兵王闯异界

    五十年后的共和国军人意外穿越到魔法世界,为了寻找可能还幸存战友们,开始了异界的征途!
  • 妖孽王爷宠妻成狂

    妖孽王爷宠妻成狂

    江山如画,却不及美人回眸一笑。这世间纷扰,若是让眼前之人敛眉叹气,便再无存在之必要!——————————纵使时间变迁,眼前这个谪仙般的男子,却依旧宠吾如初!
  • 神奇魔法世界

    神奇魔法世界

    消失了5年的大坏蛋再次现身,就像恶魔般让人觉得害怕;明明知道他是个坏蛋却又不得不靠近......
  • 长疯

    长疯

    剑与魔法、仙与神明、传说与追寻、发现与创造,长疯用一段段曲折离奇的经历、谱写一曲令人自由畅想的逐梦之歌!
  • 僵与天斗

    僵与天斗

    因汇聚天地灵气产出盘古族,他们拥有至高无上的智慧,创造了混沌元灵女娲,派遣了人王伏羲,瑶池圣母,僵尸真祖将臣。女娲造人,将臣守护,伏羲创世,瑶池赏罚。都有自己的职责,盘古族虽有无上智慧却看不透“情”一字。将臣因情一字背叛盘古族,瑶池因情一字差点灭世,全因情一字。他们的故事已经结束,迎来了全新的故事。末法时代,五浊恶世,人与妖无异,鬼神与凡人无类,众生皆苦,前世债,今生偿,今生缘,来世续,纵使事世轮回,受婆娑八苦八难。
  • 那个仲夏的约定

    那个仲夏的约定

    他跟她本是很要好的朋友,可因为一个坏女人,让他们之间的关系破裂;又阴差阳错的与洛泽夜相遇,之后的她会选择他还是他……
  • 神级处理器

    神级处理器

    一个成绩超烂,人缘超不好的屌丝青年,偶然间得到一个来自未来的处理器实验品,从此纵横全球,,我本无意与世为敌,但世界却与我为敌,既然如此,那我就逆天而行吧!(PS:本书第一章重发过,在十八章后面)
  • 劳动合同法操作实务与案例释解

    劳动合同法操作实务与案例释解

    《中华人民共和国劳动合同法》经过数年的起草和全国人大常委会的四次审议,于2007年6月29日由第十届全国人大常委会第二十八次会议通过,并将于2008年1月1日开始实施。《劳动合同法》的颁布和实施是我国劳动法制建设的一件大事,弥补了劳动法制的空白,进一步健全了劳动合同法律制度,加强了对劳动者合法权益的保护,为劳动者维权提供了利剑,为构建和谐劳动关系提供了有力的法律保障。