遠(yuǎn)程操作系統(tǒng)探測(cè)與防護(hù)技術(shù)研究.pdf_第1頁(yè)
已閱讀1頁(yè),還剩79頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、本文通過(guò)分析常用的端口掃描技術(shù)和高級(jí)TCP/UDP掃描技術(shù)以及NMAP的探測(cè)報(bào)文和SNORT的檢測(cè)機(jī)制、規(guī)則庫(kù),基于LINUX系統(tǒng)平臺(tái),對(duì)數(shù)據(jù)包進(jìn)行分析、統(tǒng)計(jì),實(shí)現(xiàn)了PSD和PORTSENTRY等防端口掃描技術(shù)。通過(guò)系統(tǒng)地分析TCP/IP協(xié)議棧實(shí)現(xiàn)的差異,在LINUX系統(tǒng)中,基于NETFILTER-IPTABLES框架結(jié)構(gòu),用加載模塊程序的方式實(shí)現(xiàn)了防止基于協(xié)議的操作系統(tǒng)探測(cè)的功能;實(shí)現(xiàn)了IP PERSONALITY等較新技術(shù),通過(guò)改變

評(píng)論

0/150

提交評(píng)論