Cisco路由器攻击行为检测关键技术研究

被引量 : 2次 | 上传用户:XA1093815462
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为网络中的核心基础设施之一,路由器的安全性逐渐成为网络安全的一个重要话题。Cisco公司一直以来都是相关网络设备的生产厂商和技术领导者,其设备的市场占有率具有很大优势,同样,其设备安全性也广受业界关注。路由器,特别是Cisco路由器通常部署在防火墙系统的各个部分,例如作为边界路由等,因此,它们自然成为攻击者的高价值目标。然而,当前针对Cisco路由器攻击的防护检测还比较匮乏,所以开展Cisco路由器安全研究工作是有重要意义的。本文针对Cisco路由器的一般性安全问题,研究了路由器攻击行为检测技术。在对路由器攻击分类描述后,重点分析了基于漏洞的攻击方式,使用模糊测试以及动静态分析调试等方法剖析路由器上堆栈溢出类型的漏洞机理。理清漏洞成因后,针对性地提出多种漏洞攻击行为检测方法,并且在一款路由器模拟软件的基础上,通过攻击实验对所提方法的有效性进行验证。本文的主要工作包括:1.研究了模糊测试方法对Cisco IOS的适用性,通过二进制补丁比对方法分析漏洞成因,深入剖析了漏洞利用方式。提出了一种基于内存模糊测试挖掘Cisco未公开命令的方法。介绍了内存模糊测试的原理知识,逆向分析了Cisco IOS中关于命令解析的一般流程,自动化地生成字符串测试用例并循环提交给命令解析接口,通过对返回结果的监控实现未公开命令的挖掘,为Cisco路由器指令操作行为是否具有潜在风险提供一种判断依据。2.提出了基于DEP防护思想的Cisco IOS漏洞攻击检测方法。Cisco早期的系列路由器没有DEP功能,通过对这些路由器的模拟并引入DEP,能够增加安全性。介绍了IOS系统中的堆栈结构,依据控制流完整性思想设计了针对IOS控制流劫持攻击的检测方法。3.设计了在IOS运行中同步记录函数执行过程的日志方案,用于攻击检测后的代码跟踪;提出一种流量缓存方案,用于恶意流量的回溯定位与提取,使之可与检测系统的数据重放接口交互来复现攻击场景。最后,基于虚拟化的Cisco IOS,整合各功能及接口,实现了Cisco路由器攻击行为检测原型系统。为保护运行IOS的模拟Cisco路由器提供了测试方法和具体示例,设计测试实验,搭建测试环境,利用关键函数hook攻击和漏洞攻击对系统有效性进行验证。实验测试结果表明,本文提出的方法对于Cisco路由器攻击行为检测防护的有效性。
其他文献
第三方物流与电子商务具有天然的联系,是电子商务壮大发展的基础,二者相互影响、相互作用。面对电子商务环境下我国第三方物流企业发展存在的第三方物流多样化运输需求服务能
传统的生态廊道多位于城市外围,与城市内的绿地空间缺乏系统性的联系;大部分生态廊道规划在廊道数量、功能类型、廊道宽度的确定上缺乏科学、量化的分析,导致生态廊道规划仅
管道闪光对焊是一种先进的焊接方法,焊接工艺参数易于控制与调整,以其不用填丝、自动化程度高、工艺稳定、焊接质量好等优点在国外尤其是在乌克兰和俄罗斯得到了广泛应用,并
热喷涂作为再制造工程中的一项重要技术,在许多旋转部件的损伤修复及表面强化方面具有广泛的应用前景。然而,由于涂层多孔、多界面以及复杂的界面结合问题,使其性能明显区别
文学地理学当前出现的泛化、机械化、片面化等误区和困境,源于空间意识的不够自觉和学科定位的不够明晰。从空间维度切入思考,则首先应回归文学地理学的基点,将过去统而论之
中国劳动保护产品制造企业众多,市场竞争激烈,这些企业中,准确计算产品成本是其中一个十分重要的问题。因为只有在得到了准确的产品成本信息、实施了有效的成本管控的情况下,
《园冶》是我国古代重要的造园理论著作。作者计成,明末松陵(即今江苏吴江人)人,字无否,号否道人,生于明万历七年(公元1579年)。《园冶》共分为三卷,插图235幅。第一卷包括兴
伴随着经济的迅速发展,城市人口的不断增加,外来人口的大量涌入,郑州市生活垃圾的数量不断增加,居民对于消费产品的需求也呈现多样化趋势,并对生活垃圾治理提出了更高的要求
<正>近年来,随着江苏省江都市人大代表工作的不断深化,以及"一个载体、两项制度"建设的不断推进,人大代表在闭会期间的活动范围逐步扩大,形式新颖多样,内容丰富多彩,效果日益
农业技术推广加速了农业科学技术转化为农业现实生产力的进程,极大地促进了生产力的提高。同时,农业技术推广加快了社会主义新农村建设,对于现代农业的稳定以及国民经济健康