基于Windows消息机制的HTTP隐蔽通道的设计与实现

被引量 : 0次 | 上传用户:mini_fc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息与网络技术的发展,以及这些技术在军事领域的不断渗透,计算机网络已成为连接未来信息化战场的枢纽。对计算机的攻击,能够获得大量宝贵的情报以及达到其它武器系统所不能及的效果。因此对以计算机为基础的网络攻击与防护就自然成为军事领域密切关注的问题。网络隐蔽通道技术是一种被广泛应用的网络攻击技术。该技术利用网络通信数据作为载体进行秘密通信。一般而言,防火墙和入侵检测系统上的安全策略在防止非法程序利用正常的通信途径窃取信息方面是有效的,但是却不能有效地防止非法程序利用那些本来不是用于通信目的的途径来进行通信。而网络隐蔽通道技术则能够使用来传递信息的信息通道以违反安全策略的方式运行,可以一定程度上穿透防火墙和躲避入侵检测。因此网络隐蔽通道在网络通信数据中无处不在、无时不在。虽然网络隐蔽通道可以构建在TCP/IP模型的各层上(物理层、网络层、传输层、应用层),但是由于应用层天然的优势-相对于其它层而言,应用层的数据,可被代理服务器改动的空间较小;在应用层上构建隐蔽通道所要求的权限较小-所以,越来越多的隐蔽通道构建于该层之上。在应用层上,可被利用来构建隐蔽通道的协议主要有超文本传输协议(HTTP Hypertext Transfer Protocol)、简单邮件传输协议(SMTP Simple Mail Transfer Protocol)、域名解析系统(DNS Domain Name System)。由于HTTP下的隐蔽通道不容易被检测和屏蔽并且具有较高的带宽,故本文以HTTP下的隐蔽通道为研究对象,设计并实现了一种应用于Microsoft Windows操作系统环境下的新的HTTP隐蔽通道技术。该技术以HTTP协议为载体,通过利用Windows消息机制来控制拥有网络访问权限的应用程序,进而构建网络隐蔽通道,并对通道中的数据进行加密传输,以达到穿透防火墙和躲避入侵检测的目的。本文的主要内容如下:首先,本文详细研究了HTTP协议报文的内容,对于HTTP协议有了全面深入的了解;在此基础上,本文给出了构建HTTP隐蔽通道的三种通用模型(简单HTTP模型、代理模型、CGI模型)和四种常用的方法(GET方法、HEAD方法、POST方法、PUT方法)。接着,本文深入地研究了Windows系统的消息组成和消息的种类,并进一步研究了整个消息处理的机制:从消息的产生、发送、接收、到最后的处理。然后,本文选择“简单的HTTP模型”作为本文要实现的HTTP隐蔽通道的模型,并采用GET方法作为该隐蔽通道的实现方法,利用Windows消息机制来劫持拥有网络访问权限的应用程序;采用C++和Ruby作为编程语言,分别在Microsoft Windows XP和Red Hat Linux Fedora Core 4实现了该隐蔽通道的客户端和服务端。最后,本文搭建了以Snort作为入侵检测系统,Symantec AntiVirus+SkyNet作为软件防火墙的一个测试平台,对本文实现的这个隐蔽通道进行了相关方面的测试,并利用测试结果对该隐蔽通道的性能进行了分析。通过本文的工作,希望能够对防火墙和IDS系统今后的研究,提供新的方向。
其他文献
自从西奥多·W·舒尔茨(T.W.Schultz)和加里·S·贝克尔(Gary S.Becker)等人创建人力资本理论以来,理论的进步和发展很快,但人们在研究人力资本投资问题时,对投资风险的研究不够全
现代连锁超市业态和连锁会员超市业态的零售商均在蓬勃发展,社区便利店和小型专业连锁超市或加盟店正对传统的社区零售服务业进行整合,区域性的连锁商业仍然在大型连锁超市的
目前,高中思想政治课新课改已在我省全面铺开,其成效也日渐明显,但同时也存在着如何进一步提高教学实效、怎样更有利于学生的全面发展等问题,带着这些问题,笔者进行了深入的
范文在教材中占有至关重要的地位,是语文教材的核心。国标本苏教版小语教科书,可以增长学生的知识,激发学生的情感,提高学生的审美情趣、陶冶学生的情操,使学生受到传统文化
目的被动式采样器是基于分子扩散原理或渗透原理采集溶媒中气态或蒸汽态污染物的一种采样仪器,与主动式采样器相比,其主要特点在于不需要任何电源和抽气动力,因此又称为无泵
风景名胜区中,风景游赏是其中一个相当重要的功能,并且直接涉及到风景区的开发这一敏感问题。但是在以往的风景名胜区开发相关问题的研究中往往是提出了许多批评的意见,而缺
在成熟市场中,对通货膨胀预期的特点及其形成机制的研究一直是货币经济学和金融学的重要课题。通货膨胀预期不仅对中央银行货币政策的功效产生直接影响,还与下一期的工资、价格
近年来,电信行业信息化进程得到快速发展。运营网络系统、综合业务系统、计费系统、办公自动化等计算机应用系统的相继使用,企业中积累了大量的历史数据。但在很多情况下,这
随着我国经济的发展和改革开放的进行,我国的资本市场从无到有,从不成熟走向成熟,用十几年的时间走过了发达国家上百年走过的路程。现在股票市场在整个国民经济的影响力日益
虚拟校园(Virtual Campus)系统是桌面式虚拟现实技术的重要应用领域,是“虚实结合”的综合应用。它突破了传统校园门户网站、纸质材料以文字说明、图片展示等作为信息传递方式