论文部分内容阅读
在电网厂站和主站网络的设备终端主机资产台账管理工作中,采用主动式数据包扫描与指纹特征库比对技术,识别操作系统类型。通过常规网络数据包进行探测,可以避免在主机操作系统中安装软件代理和降低因内部网络二次安防加固带来的识别失败率。通过对数据包多个指标的制定与组合,采用操作系统指纹库进行对照,解算相似度,将相似度最高的列入最佳解。通过对多个主机操作系统的盲测,可以有效获取其操作系统类型乃至内核版本,表明方案的实用性。