天天爱天天做天天做天天吃中文|久久综合给久合久久综合|亚洲视频一区二区三区|亚洲国产综合精品2022
汶上信息港
標(biāo)題:
網(wǎng) 絡(luò) 欺 騙 技 術(shù)
[打印本頁(yè)]
作者:
雜七雜八
時(shí)間:
2011-1-12 21:02
標(biāo)題:
網(wǎng) 絡(luò) 欺 騙 技 術(shù)
什么是網(wǎng)絡(luò)欺騙?
: l, E& E" k. H( W0 R3 U2 P
) D& b* \; m8 a: @! p
計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)的信息安全將是新世紀(jì)中各國(guó)面臨的重大挑戰(zhàn)之一。在我國(guó),這一問(wèn)題已引起各方面的高度重視,一些典型技術(shù)及相關(guān)產(chǎn)品如密碼與加密、認(rèn)證與訪(fǎng)問(wèn)控制、入侵檢測(cè)與響應(yīng)、安全分析與模擬和災(zāi)難恢復(fù)都處于如火如荼的研究和開(kāi)發(fā)之中。近年來(lái),在與入侵者周旋的過(guò)程中,另一種有效的信息安全技術(shù)正漸漸地進(jìn)入了人們的視野,那就是網(wǎng)絡(luò)欺騙。
) j" s8 e- e. [1 j7 a
6 v$ K4 D. @! z' Q& J1 q
網(wǎng)絡(luò)欺騙就是使入侵者相信信息系統(tǒng)存在有價(jià)值的、可利用的安全弱點(diǎn),并具有一些可攻擊竊取的資源(當(dāng)然這些資源是偽造的或不重要的),并將入侵者引向這些錯(cuò)誤的資源。它能夠顯著地增加入侵者的工作量、入侵復(fù)雜度以及不確定性,從而使入侵者不知道其進(jìn)攻是否奏效或成功。而且,它允許防護(hù)者跟蹤入侵者的行為,在入侵者之前修補(bǔ)系統(tǒng)可能存在的安全漏洞。
) a; f8 D2 `9 G- [2 Z
$ z3 y: P. Z- x7 [. ?3 u$ s
從原理上講,每個(gè)有價(jià)值的網(wǎng)絡(luò)系統(tǒng)都存在安全弱點(diǎn),而且這些弱點(diǎn)都可能被入侵者所利用。網(wǎng)絡(luò)欺騙主要有以下三個(gè)作用:
8 a. A# v) h5 x: p U, b- |
! k; ]) C q7 `$ `9 a
影響入侵者使之按照你的意志進(jìn)行選擇;
. [; F6 Y! x! n
" D. y: n" U1 E1 _
迅速地檢測(cè)到入侵者的進(jìn)攻并獲知其進(jìn)攻技術(shù)和意圖;
2 I$ z7 O) B% Q0 N# G O. j9 e
& j! W* @9 w% Z7 C& i/ K2 O i% O8 H {
消耗入侵者的資源。
. ]8 s' u+ k( U: j9 j+ ~( u! U
- Z) H) G% U9 ?0 v f% ~
一個(gè)理想的網(wǎng)絡(luò)欺騙可以使入侵者感到他們不是很容易地達(dá)到了期望的目標(biāo)(當(dāng)然目標(biāo)是假的),并使其相信入侵取得了成功。
$ b6 N+ ~! ~; M% ^7 q9 O8 p$ d8 a
e/ ]- p @* p* X
網(wǎng)絡(luò)欺騙的主要技術(shù)
5 y9 v8 o4 P* t4 C' w
9 z7 f: e6 k8 L: X; d' r
Honey Pot和分布式Honey Pot
. Z/ H9 G) K9 J- i+ V( I) {, X8 {8 I/ d
; v F9 I# F* c# s
網(wǎng)絡(luò)欺騙一般通過(guò)隱藏和安插錯(cuò)誤信息等技術(shù)手段實(shí)現(xiàn),前者包括隱藏服務(wù)、多路徑和維護(hù)安全狀態(tài)信息機(jī)密性,后者包括重定向路由、偽造假信息和設(shè)置圈套等等。綜合這些技術(shù)方法,最早采用的網(wǎng)絡(luò)欺騙是Honey Pot技術(shù),它將少量的有吸引力的目標(biāo)(我們稱(chēng)之為Honey Pot)放置在入侵者很容易發(fā)現(xiàn)的地方,以誘使入侵者上當(dāng)。
S8 h ?& ? T/ t( l W6 Z( y
8 k' B: l/ ^4 [* I: X
這種技術(shù)的目標(biāo)是尋找一種有效的方法來(lái)影響入侵者,使得入侵者將技術(shù)、精力集中到Honey Pot而不是其它真正有價(jià)值的正常系統(tǒng)和資源中。Honey Pot技術(shù)還可以做到一旦入侵企圖被檢測(cè)到時(shí),迅速地將其切換。
, t$ j8 D: R3 n! F
3 ]# ] q& D7 x% X ^# e8 |
但是,對(duì)稍高級(jí)的網(wǎng)絡(luò)入侵,Honey Pot技術(shù)就作用甚微了。因此,分布式Honey Pot技術(shù)便應(yīng)運(yùn)而生,它將欺騙(Honey Pot)散布在網(wǎng)絡(luò)的正常系統(tǒng)和資源中,利用閑置的服務(wù)端口來(lái)充當(dāng)欺騙,從而增大了入侵者遭遇欺騙的可能性。它具有兩個(gè)直接的效果,一是將欺騙分布到更廣范圍的IP地址和端口空間中,二是增大了欺騙在整個(gè)網(wǎng)絡(luò)中的百分比,使得欺騙比安全弱點(diǎn)被入侵者掃描器發(fā)現(xiàn)的可能性增大。
# {8 Z: f: b) b% L% H
7 z: d) P8 ] `3 t$ V/ Q0 z
盡管如此,分布式Honey Pot技術(shù)仍有局限性,這體現(xiàn)在三個(gè)方面:一是它對(duì)窮盡整個(gè)空間搜索的網(wǎng)絡(luò)掃描無(wú)效;二是只提供了相對(duì)較低的欺騙質(zhì)量;三是只相對(duì)使整個(gè)搜索空間的安全弱點(diǎn)減少。而且,這種技術(shù)的一個(gè)更為嚴(yán)重的缺陷是它只對(duì)遠(yuǎn)程掃描有效。如果入侵已經(jīng)部分進(jìn)入到網(wǎng)絡(luò)系統(tǒng)中,處于觀察(如嗅探)而非主動(dòng)掃描階段時(shí),真正的網(wǎng)絡(luò)服務(wù)對(duì)入侵者已經(jīng)透明,那么這種欺騙將失去作用。
$ {) ?% D+ g5 f4 K
3 E# S ]& L+ o. `' {# e
欺騙空間技術(shù)
8 y& D D e' m7 }
* {! t6 b5 X& i3 K+ z# [
欺騙空間技術(shù)就是通過(guò)增加搜索空間來(lái)顯著地增加入侵者的工作量,從而達(dá)到安全防護(hù)的目的。利用計(jì)算機(jī)系統(tǒng)的多宿主能力(multi-h(huán)omed capability),在只有一塊以太網(wǎng)卡的計(jì)算機(jī)上就能實(shí)現(xiàn)具有眾多IP地址的主機(jī),而且每個(gè)IP地址還具有它們自己的MAC地址。這項(xiàng)技術(shù)可用于建立填充一大段地址空間的欺騙,且花費(fèi)極低。實(shí)際上,現(xiàn)在已有研究機(jī)構(gòu)能將超過(guò)4000個(gè)IP地址綁定在一臺(tái)運(yùn)行Linux的PC上。這意味著利用16臺(tái)計(jì)算機(jī)組成的網(wǎng)絡(luò)系統(tǒng),就可做到覆蓋整個(gè)B類(lèi)地址空間的欺騙。盡管看起來(lái)存在許許多多不同的欺騙,但實(shí)際上在一臺(tái)計(jì)算機(jī)上就可實(shí)現(xiàn)。
1 G7 i/ }4 \4 K0 Q6 Q/ Q& X7 ]
J5 m% M) o: [+ M6 \
從效果上看,將網(wǎng)絡(luò)服務(wù)放置在所有這些IP地址上將毫無(wú)疑問(wèn)地增加了入侵者的工作量,因?yàn)樗麄冃枰獩Q定哪些服務(wù)是真正的,哪些服務(wù)是偽造的,特別是這樣的4萬(wàn)個(gè)以上IP地址都放置了偽造網(wǎng)絡(luò)服務(wù)的系統(tǒng)。而且,在這種情況下,欺騙服務(wù)相對(duì)更容易被掃描器發(fā)現(xiàn),通過(guò)誘使入侵者上當(dāng),增加了入侵時(shí)間,從而大量消耗入侵者的資源,使真正的網(wǎng)絡(luò)服務(wù)被探測(cè)到的可能性大大減小。
. L" F2 Y/ t8 }, M
4 _( h, I# c8 J8 d5 W! c8 ]
當(dāng)入侵者的掃描器訪(fǎng)問(wèn)到網(wǎng)絡(luò)系統(tǒng)的外部路由器并探測(cè)到一欺騙服務(wù)時(shí),還可將掃描器所有的網(wǎng)絡(luò)流量重定向到欺騙上,使得接下來(lái)的遠(yuǎn)程訪(fǎng)問(wèn)變成這個(gè)欺騙的繼續(xù)。
5 x9 o0 c4 u5 ?2 Q
* C3 g7 _' B. Q3 [6 _' @
當(dāng)然,采用這種欺騙時(shí)網(wǎng)絡(luò)流量和服務(wù)的切換(重定向)必須嚴(yán)格保密,因?yàn)橐坏┍┞毒蛯⒄兄鹿?,從而?dǎo)致入侵者很容易將任一已知有效的服務(wù)和這種用于測(cè)試入侵者的掃描探測(cè)及其響應(yīng)的欺騙區(qū)分開(kāi)來(lái)。
' f2 O0 ?% o' H: P
$ G2 T: e3 |4 b& d0 V
增強(qiáng)欺騙質(zhì)量
* m0 w5 e r& O& @( p2 C! c, e
9 ?6 f6 _* T- J& n* v" H
面對(duì)網(wǎng)絡(luò)攻擊技術(shù)的不斷提高,一種網(wǎng)絡(luò)欺騙技術(shù)肯定不能做到總是成功,必須不斷地提高欺騙質(zhì)量,才能使入侵者難以將合法服務(wù)和欺騙區(qū)分開(kāi)來(lái)。
8 n/ }3 n: }- Y" [7 n4 m X
: {- W9 a" C) `
網(wǎng)絡(luò)流量仿真、網(wǎng)絡(luò)動(dòng)態(tài)配置、多重地址轉(zhuǎn)換和組織信息欺騙是有效增強(qiáng)網(wǎng)絡(luò)欺騙質(zhì)量的幾種主要方法,下面分別予以介紹。
9 B( F0 ?! }* J. Z
* t, t9 ]; r% ~2 ?2 ^
網(wǎng)絡(luò)流量仿真
; o4 v0 L1 ~+ p; E
9 d" y; P' E H& q* C' n) S
產(chǎn)生仿真流量的目的是使流量分析不能檢測(cè)到欺騙。在欺騙系統(tǒng)中產(chǎn)生仿真流量有兩種方法。一種方法是采用實(shí)時(shí)方式或重現(xiàn)方式復(fù)制真正的網(wǎng)絡(luò)流量,這使得欺騙系統(tǒng)與真實(shí)系統(tǒng)十分相似,因?yàn)樗械脑L(fǎng)問(wèn)連接都被復(fù)制了。第二種方法是從遠(yuǎn)程產(chǎn)生偽造流量,使入侵者可以發(fā)現(xiàn)和利用。
! R# p% d% [6 a9 p) ~
! ~& G$ A+ E0 U- a- Z
網(wǎng)絡(luò)動(dòng)態(tài)配置
( y7 L: b3 o0 r6 D0 O$ U' @
# R# W D0 f, I h
真實(shí)網(wǎng)絡(luò)是隨時(shí)間而改變的,如果欺騙是靜態(tài)的,那么在入侵者長(zhǎng)期監(jiān)視的情況下就會(huì)導(dǎo)致欺騙無(wú)效。因此,需要?jiǎng)討B(tài)配置欺騙網(wǎng)絡(luò)以模擬正常的網(wǎng)絡(luò)行為,使欺騙網(wǎng)絡(luò)也象真實(shí)網(wǎng)絡(luò)那樣隨時(shí)間而改變。為使之有效,欺騙特性也應(yīng)該能盡可能地反映出真實(shí)系統(tǒng)的特性。例如,如果辦公室的計(jì)算機(jī)在下班之后關(guān)機(jī),那么欺騙計(jì)算機(jī)也應(yīng)該在同一時(shí)刻關(guān)機(jī)。其它的如假期、周末和特殊時(shí)刻也必須考慮,否則入侵者將很可能發(fā)現(xiàn)欺騙。
! l1 i( y( G5 Q+ I- e
1 u$ Y/ ?& S, N7 n4 h& N( G
多重地址轉(zhuǎn)換(multiple address translation)
) V* e& m4 P3 w K9 C
8 o8 G2 P' R" X
地址的多次轉(zhuǎn)換能將欺騙網(wǎng)絡(luò)和真實(shí)網(wǎng)絡(luò)分離開(kāi)來(lái),這樣就可利用真實(shí)的計(jì)算機(jī)替換低可信度的欺騙,增加了間接性和隱蔽性。其基本的概念就是重定向代理服務(wù)(通過(guò)改寫(xiě)代理服務(wù)器程序?qū)崿F(xiàn)),由代理服務(wù)進(jìn)行地址轉(zhuǎn)換,使相同的源和目的地址象真實(shí)系統(tǒng)那樣被維護(hù)在欺騙系統(tǒng)中。右圖中,從m.n.o.p進(jìn)入到a.b.c.g接口的訪(fǎng)問(wèn),將經(jīng)過(guò)一系列的地址轉(zhuǎn)換——由a.f.c.g發(fā)送到10.n.o.p再到10.g.c.f,最后將數(shù)據(jù)包欺騙形式從m.n.o.p轉(zhuǎn)換到真實(shí)機(jī)器上的a.b.c.g。并且還可將欺騙服務(wù)綁定在與提供真實(shí)服務(wù)主機(jī)相同類(lèi)型和配置的主機(jī)上,從而顯著地提高欺騙的真實(shí)性。還可以嘗試動(dòng)態(tài)多重地址轉(zhuǎn)換。
# y* F( N7 x2 l! K! I- a5 ?) M
( i4 b; K/ ?/ f/ Y% c& S
創(chuàng)建組織信息欺騙
4 o; s( S0 g, l! r% M8 w
' I6 C, |6 c! |# Z+ K
如果某個(gè)組織提供有關(guān)個(gè)人和系統(tǒng)信息的訪(fǎng)問(wèn),那么欺騙也必須以某種方式反映出這些信息。例如,如果組織的DNS服務(wù)器包含了個(gè)人系統(tǒng)擁有者及其位置的詳細(xì)信息,那么你就需要在欺騙的DNS列表中具有偽造的擁有者及其位置,否則欺騙很容易被發(fā)現(xiàn)。而且,偽造的人和位置也需要有偽造的信息如薪水、預(yù)算和個(gè)人記錄等等。
" b+ A7 @% p& j3 g
) \( P* p+ r5 }, k$ t
結(jié)束語(yǔ)
) K: J1 r# {/ ~. P! j* N
+ }( I7 a) O! U+ A+ v+ ?/ B* c! x
本文闡述了網(wǎng)絡(luò)欺騙在信息系統(tǒng)安全中的作用及實(shí)現(xiàn)的主要技術(shù),并介紹了增強(qiáng)欺騙質(zhì)量的具體方法。高質(zhì)量的網(wǎng)絡(luò)欺騙,使可能存在的安全弱點(diǎn)有了很好的隱藏偽裝場(chǎng)所,真實(shí)服務(wù)與欺騙服務(wù)幾乎融為一體,使入侵者難以區(qū)分。因此,一個(gè)完善的網(wǎng)絡(luò)安全整體解決方案,離不開(kāi)網(wǎng)絡(luò)欺騙。在網(wǎng)絡(luò)攻擊和安全防護(hù)的相互促進(jìn)發(fā)展過(guò)程中,網(wǎng)絡(luò)欺騙技術(shù)將具有廣闊的發(fā)展前景。
; C3 d0 t8 F+ R8 U0 o
歡迎光臨 汶上信息港 (http://www.vancelump.com/)
Powered by Discuz! X3.5