论文部分内容阅读
利用TCP协议实现中的差异来探测远程操作系统是获取远程操作系统类型信息的一种有效途径。TCP协议上的差异体现为与TCP有关的特征行为和某些字段的特征值。列举了一些探测远程操作系统类型时常使用的TCP协议特征字段和特征行为。将探测的实施分为两个基本步骤:获取远程系统的TCP报文和分析、判断获取的TCP报文。端口扫描是获取远程系统TCP报文前期的一种重要活动,通过对端口扫描原理和三种确定操作系统类型方法的分析,阐明了基于TCP的远程操作系统探测技术的可用性。