论文部分内容阅读
现代军事信息系统的智能化、网络化发展趋势日渐明朗,以军事信息系统为对象的信息战作为一种全新的作战形式走上了现代战争的历史舞台。交战双方把遏制和破坏对方的信息网络系统作为占领“制信息权”和“制网络权”的重要标志,现代高技术信息战无“网”不胜。远程扫描技术是网络攻击与防御技术中的一项重要内容。发展我军的网络攻击技术,保障我军网络信息系统的安全,必须对远程扫描技术展开深入研究。 本文首先对网络远程扫描技巧进行了深入研究,对扫描策略和算法进行了分析比较。然后,作者结合实际应用分析指出了当前网络中的扫描器存在的普遍问题。在研究工作的基础上,作者设计开发了远程综合扫描器并作了一定的优化。最后,作者对网络远程扫描技术未来的发展趋势作了预测。 本文主要做了以下几方面的工作: ● 作者在分析网络协议及其弱点的基础上,根据扫描对象的不同将远程扫描技巧分为端口扫描、操作系统探测和漏洞扫描三种类型,并对每一类型的扫描技巧作了具体的分析比较,总结出各种扫描技巧的原理、特点和应用环境。 ● 作者对扫描策略和算法进行了分析比较,结合实际应用给出了相应的模型。 ● 作者设计开发的扫描器具有较强的综合性能,能够提供多种端口扫描技巧,通过多种探测方法获得远程目标的指纹信息、较准确的推测出远程操作系统,并在漏洞扫描模块的设计基础上实现了对CGI Abuse一类漏洞的扫描。 ● 作者利用Winsock API和WinPcap API设计实现了扫描器的数据发送、接收模块,设计实现了端口扫描模块、操作系统探测模块,设计并部分实现了漏洞扫描模块,并建立了一个简单的数据库。 ● 作者采用内部端口乱序扫描策略、并行发送策略、过滤查询方法、动态调整控制时间、动态调整匹配门限以及诱骗扫描策略等优化技术,提高了扫描器的隐蔽性、准确性和扫描速度。