基于SSDP和DNS-SD协议的双栈主机发现及其安全分析

来源 :网络与信息安全学报 | 被引量 : 0次 | 上传用户:silkji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球互联网IPv4地址分配耗尽,IPv6协议开始加速推广和部署。双栈技术允许设备同时启用IPv4和IPv6协议栈,这意味着用户暴露了双倍的安全风险。尽管现有的工作可实现对部分双栈服务器的识别和测量,但仍存在以下问题。首先,双栈主机识别需要对主机服务进行深层协议识别,然而这种方式会消耗过高的扫描资源。其次,实际的网络服务提供商有可能在分布式主机上提供一致的服务,使得通过服务指纹进行双栈主机判别的准确性难以保证。针对此问题,利用局域网服务发现协议将主机服务与IP地址绑定的协议特性,提出了基于SSDP和DNS-SD协议的双栈主机发现方法:在IPv4网络环境下,通过SSDP诱导目标主机主动向构建的IPv6服务器发送请求,然后从服务器日志中提取IPv6地址;或通过DNS-SD协议枚举目标主机的服务列表及其对应的AAAA记录,获取目标主机IPv6地址,实现双栈地址对的发现。该方法直接从IPv4主机获取其IPv6地址,确保了发现的双栈主机的准确性,同时,在发现过程中只需要针对特定协议构造请求数据包,极大节约了扫描资源。基于该方法,对全球IPv4网络意外暴露的SSDP主机和DNS-SD主机进行了测量,共收集到158k不重复的IPv6地址,其中55k为拥有全球可达IPv6地址的双栈主机地址对。与现有工作将测量目标聚焦于双栈服务器不同,该方法主要针对终端用户和客户端设备,构建了迄今为止尚未探索过的活跃IPv6设备独特集合及双栈主机地址对集合。通过对获取的IPv6地址编址类型的分析,随机生成已成为当前IPv6地址分配的主要方式,这一方式大大降低了IPv6主机被扫描发现的可能性。特别地,通过对双栈主机的开放端口和服务测量,发现双栈主机在不同协议栈上的安全策略差异:IPv6协议栈上暴露了更多高风险服务,扩大了主机的攻击面。研究结果表明,IPv6地址空间遍历扫描的不可行性缓解了IPv6的安全风险,但错误的网络配置大幅增加了这些高风险的IPv6主机被发现的可能性,用户应该重新审视双栈主机上的IPv6安全策略。
其他文献
行政行为具有形式存续力效力,原则上自作出后经通知相对人生效。对于存续力之否定,除行政机关依职权撤销、废止之外,还存在“行政程序的重开”制度,意在解决行政行为依法行政原则与法安定性原则之间的紧张关系。依申请重开由相对人或利害关系人向行政机关提出重开请求从而启动行政程序。行政程序依申请重开通过申请合法性要件全部满足与申请理由要件的择一具备,合理设置重开条件、有效选择符合要求的申请,以保证程序重开与重复
大力推动我国既有建筑节能改造工作市场化发展,是加快解决我国能源供需矛盾,实现我国节能战略目标的关键途径。合同能源管理模式(Energy Performance Contracting,简称EPC)是传统节能改造工作升级换代的“重要载体”。节能服务公司(Energy Service Company,简称ESCO)的“一条龙式”服务,极大地促进了耗能单位开展节能改造工作的积极性,且有利于加快形成我国节
在过去我国城市高速发展的二十年中,城市发展与建设被提到重要高度,但忽视了社会公平的重要性。本文基于社会公平视角,以广州滨江东路站为例,在轨道交通引发的房价上升研究基础上,对该站点周边的社会阶层变化与绅士化现象进行预测,提出低收入群体由于轨道交通建设,从老城区搬离的现象会导致公共轨道交通便用效率的降低。同时,结合该项目应用的创新复建模式与国内其他城市相关案例,提出具备社会公平性的TOD站点建设模式与
<正>少年勤学文武并举“他的演奏朴实大气,热情奔放,风格兼容南北,刚柔相济,洒脱自如。”——赵松庭1963年,刘宽忍出生于陕西蒲城一户书香之家,祖父是远近闻名的老中医,父亲和叔父都是五十年代的大学生,这一方水土与家庭氛围熏陶着他的品格,关中的黄土培育质朴德行,淡淡的药香沁出仁厚风骨,厚厚的书卷积淀儒雅气度。七岁那年,
期刊
<正>为最大限度减少疫情对经济社会发展的影响,帮助本区小微企业切实减轻负担、渡过难关,普陀区在“市21条”抗疫助企政策发布的第一时间迅速行动,由十余个部门将前期与企业密切沟通、深入研究的政策需求转化为《普陀区全力抗击疫情助企纾困的十二条措施》(以下简称“普陀12条”),确保以事不过夜的速度实现市、区政策的叠加共振,为疫情阴影下的广大企业送上诚意满满的政策礼包。“普陀12条”中的小微企业工会经费支持
期刊
随着我国轨道交通规划建设进入快速发展阶段,许多城市围绕轨道交通站点积极推进TOD发展策略,促进城市交通与土地使用的一体化。文章在借鉴国外TOD效能评价指标及方法的基础上,基于“5D+”视角构建了由8个一级指标和19个二级指标组成的指标体系,并提出将指标原始数据归一化后采用熵权法确定权重,进而形成可以测度每个城市轨道交通站点TOD效能的综合指数的评价方法。文章对深圳市的116个站点进行了实证分析,得
<正>阿里巴巴女员工自曝被侵害事件一出,8月9日,港股阿里巴巴-W开盘跌3.36%。阿里也在三个方面反思和行动:一、开展对于包括性骚扰在内的员工权益保护的培训和调查,开通专门举报通道。员工的举报将在确保隐私受到充分保护的前提下,由专人跟进。二、对性骚扰零容忍,由外部专家和员工代表共同制定《反性骚扰行动准则》。三、旗帜鲜明地反对丑陋的陪酒文化,不分性别,阿里巴巴无条件支持员工拒绝陪酒。当然,作为大公
期刊
与以往的复边主义不同,近年来在霸权国的主观塑造下,全球治理迎来新一轮的复边主义浪潮,直接或间接决定了全球治理秩序的变动方向。出于霸权护持的战略目标,霸权国以议题安全化为手段,以意识形态共识为理由拉拢盟友,采取关键技术“脱钩”,构筑排他性“小圈子”,或者设置高水平规则,针对崛起国量身定制限制性的规则体系,“规锁”崛起国的增长空间。由此,复边主义现象日趋突出,全球治理秩序面临碎片化、排他性和冲突性危机
针对工业机器人绝对定位精度不高的现状,提出一种双目视觉辨识运动学参数的方法。首先,基于MDH参数建立机器人运动学模型;其次,规划机器人末端以多空间球形运动,采用双目视觉系统测量不同末端位置相对球心的实际距离,与理论距离对比构造相对距离误差函数;然后,使用粒子群算法迭代求解运动学参数误差,并利用正余弦策略和信赖域优化对粒子群算法进行优化,降低粒子群陷入局部寻优的可能性;最后,对运动学参数进行补偿并对