<thead id="toltr"></thead>
<progress id="toltr"><strike id="toltr"></strike></progress>

  • <ul id="toltr"><meter id="toltr"></meter></ul>
    <b id="toltr"></b>

    <strike id="toltr"></strike>

    <b id="toltr"></b>

  • 歡迎進(jìn)入紅數(shù)信息技術(shù)有限公司官網(wǎng)
    4008088160
    現(xiàn)在的位置:首頁 > 發(fā)布網(wǎng)絡(luò)推廣公司-營銷推廣 > 網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)之攻擊
    網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)之攻擊
    信息來源:湖南優(yōu)度網(wǎng)絡(luò)公司  發(fā)布日期:2010/4/11 瀏覽數(shù)量:994
    文章導(dǎo)讀: ...
    構(gòu)造TCP ISN生成器的一些更直接的方法是:簡單地選取一些隨機(jī)數(shù)作為ISN。這就是給定一個(gè)32位的空間,指定 ISN = R(t)。(假設(shè)R()是完全的非偽隨機(jī)數(shù)生成函數(shù))

      固然,對于完全隨機(jī)的ISN值,攻擊者猜測到的可能性是1/232是,隨之帶來的一個(gè)問題是ISN空間里面的值的互相重復(fù)。這違反了許多RFC(RFC 793, RFC 1185, RFC 1323, RFC1948等)的假設(shè)----ISN單調(diào)增加。這將對TCP協(xié)議的穩(wěn)定性和可靠性帶來不可預(yù)計(jì)的問題。

      其它一些由Niels Provos(來自O(shè)penBSD 組織)結(jié)合完全隨機(jī)方法和RFC 1948解決方案

      ISN = ((PRNG(t)) << 16) + R(t)     32位

      其中

      PRNG(t) :一組隨機(jī)指定的連續(xù)的16位數(shù)字  0x00000000 -- 0xffff0000

      R(t) :16位隨機(jī)數(shù)生成器(它的高位msb設(shè)成0)0x00000000 -- 0x0000ffff

      上面的公式被用于設(shè)計(jì)OpenBsd的ISN生成器,相關(guān)的源代碼可以從下面的網(wǎng)址獲得

    http://www.openbsd.org/cgi-bin/cvsweb/src/sys/netinet/tcp_subr.c

      Provos的實(shí)現(xiàn)方法有效地生成了一組在給定時(shí)間內(nèi)的不會(huì)重復(fù)的ISN的值,每兩個(gè)ISN值都至少相差32K,這不但避免了隨機(jī)方法造成的ISN的值的沖突,而且避免了因?yàn)楣:瘮?shù)計(jì)算帶來的性能上的下降,但是,它太依賴于系統(tǒng)時(shí)鐘,一旦系統(tǒng)時(shí)鐘狀態(tài)給攻擊者知道了,就存在著系統(tǒng)的全局ISN狀態(tài)泄密的危機(jī)。
    相關(guān)信息
    • 網(wǎng)絡(luò)營銷培訓(xùn)
    • 微網(wǎng)站
    • 掃二維碼
    • 1
    • 2
    • 3
    • 最新上傳
    • 精品案例
    18973218026
    其他業(yè)務(wù)合作請發(fā)下面郵箱
    郵箱:254596208@qq.com
    地址:湖南省湘潭市岳塘區(qū)霞光東路58號(hào)(維也納酒店6樓)
    營銷型網(wǎng)站建設(shè)掃一掃關(guān)注官方微信

    關(guān)注優(yōu)度

    官方微信
    官方微博
    官網(wǎng)首頁
    亚洲日本中文字幕天天跟新,无码综合黄色在线,亚洲人成网站在线观看无码,久久久久亚洲无码
    <thead id="toltr"></thead>
    <progress id="toltr"><strike id="toltr"></strike></progress>

  • <ul id="toltr"><meter id="toltr"></meter></ul>
    <b id="toltr"></b>

    <strike id="toltr"></strike>

    <b id="toltr"></b>