基于混沌时间序列的TCP序列号预测方法研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:bbyyqq555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机科学和互联网技术的迅速发展一方面给人们的生产生活提供了极大的便利,但另一方面也带来了很多不容忽视的安全隐患。这些安全隐患滋生了网络上的各种攻击技术。如今每年都有很多有组织的网络攻击方发生,这些攻击不但对社会造成损失,也影响着国家的信息安全。因此针对这些攻击技术的研究不仅促使人们不断完善各种网络协议的设计,也能够帮助人们逐步建立起安全防范意识和安全防御机制。TCP协议是Internet使用最广泛的协议之一,它采用一系列措施来提供面向连接的、可靠的字节流服务,包括三次握手,滑动窗口检查确认和重传机制,流量控制等。但是这些机制的复杂性也导致协议自身存在一些缺陷,如TCP初始序列号的伪随机性,大滑动窗口的特点,目前已经有多个相关漏洞被公布,其中通过预测TCP序列号发起序列号攻击已经严重威胁着计算机网络的安全。针对TCP序列号漏洞的攻击由来已久,但由于用来建立连接的序列号较难预测,人们对此类攻击并不重视。但是由于TCP协议中窗口字段的特征,在实际的数据传输中,不需要完全精确的序列号,只要伪造的序列号落在窗口范围内,就可以被接收方正常处理。这种特性大大降低了攻击的难度。对于一个长期运行的TCP连接,攻击者可以通过伪造TCP报文对TCP协议漏洞进行攻击,截断TCP连接,造成拒绝服务攻击(DOS)。本文分析了目前常见操作系统TCP协议栈的初始序列号分布的伪随机性,并在此基础上,给出了基于混沌时间序列预测的初始序列号预测方法,并结合TCP窗口特征,实现了TCP Reset攻击。实验表明,常见操作系统的TCP协议栈初始序列号分布呈近似线性增长的趋势,并且基于混沌时间序列的预测方法可以达到较高的预测精度。而序列号预测结合TCP大窗口特征可以明显提高TCP Reset攻击的可行性。
其他文献
图像分割是计算机视觉的一个重要研究课题,图像分割就是把图像分割成具有相同强度、纹理、运动、颜色的子区域。平面图像分割已经取得了丰富的成果,但在许多情况下,曲面上的
在医学上利用光纤根管显微内窥镜进行牙齿疾病的诊断大大提高了诊治的准确性和有效性,但是由于采集过程中受到光照不足等不利因素的影响,利用内窥镜采集到的牙齿病灶图像不清晰
研究显示,不同的图像可以唤起人不同的情感,而传统的图像检索技术主要是根据图像视觉特征的相似性来进行图像检索,大多忽略了情感的影响和作用,这不能满足用户的真正需求,因
随着当前计算机网络和嵌入式系统的迅速发展,拥有独立操作系统的嵌入式系统在当今各个行业被广泛应用于网络环境中。因此,嵌入式操作系统受到越来越多的高校、研究机构和软件
随着社会的进步和人们生产生活方式的改变,网络上的图像数据的数量呈现激增的趋势。基于内容的图像检索技术作为近年来处理图像数据的重要手段之一,受到了广泛关注。将其推广
针对网络终端信息安全问题,为了提高嵌入式计算机系统整体的安全性,863课题“安全结构智能网络终端技术”提出并研制完成了一种具有自主知识产权的面向嵌入式应用的新型计算
无线传感器网络(wireless sensor network,WSN)是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统,其目的是协作地感知、采
在信息技术飞速发展的今天,大多企业在面对越来越激烈的市场竞争时,都进行了信息化建设并从中获益。虽然信息系统能够对企业的生产和经营管理过程提供强大的支持,但是一些信
21世纪是网络的世纪,网络已经完全融入了人们的学习、工作和生活。随着Internet技术的高速发展,Web已经成为人们获取信息的一个重要途径。Web上图片资源日益丰富,人们对Web图
针对传统带钢表面缺陷检测手段检测速度和识别率不高的问题,本文分析了基于机器视觉的带钢表面检测系统框架及软件构成,分别对其中的初检、分割、特征提取、分类识别等关键技