33655

Атаки на протокол TCP и его защита

Доклад

Информатика, кибернетика и программирование

Если очередь входных соединений заполнена а система получает SYNпакет приглашающий к установке соединения он будет проигнорирован. ddress Spoofing Для формирования ложного TCPпакета и последующего перехвата установленного между доверенными узлами виртуального соединения атакующему необходимо знать текущие значения идентификаторов для данного соединения Seq и ck. В этом случае можно попытаться получить эти числа путём математического предсказания начального значения идентификатора TCPсоединения экстраполяцией его предыдущих значений...

Русский

2013-09-06

34 KB

6 чел.

20. Атаки на протокол TCP и его защита

Сканирование портов

Схема связи по протоколу TCP предполагает использование портов для идентификации приложений. Следовательно, определив номера открытых портов на удалённом узле, можно узнать о работающих на нём приложениях, сделать вывод о роли этого узла в корпоративной сети, узнать версию операционной системы. Сканирование портов относится к действиям типа «подготовка к атаке». Существует множество средств для проведения сканирования. Утилита Nmap - один из самых известных инструментов подобного рода.

SynFlood

В случае получения запроса на соединение система отвечает на пришедший SYN-пакет SYN/ACK-пакетом, переводит сессию в состояние SYN_RECEIVED и заносит ее в очередь. Если в течении заданного времени от клиента не придет АСК, соединение удаляется из очереди, в противном случае соединение переводится в состояние ESTABLISHED (установлено).

Если очередь входных соединений заполнена, а система получает SYN-пакет, приглашающий к установке соединения, он будет проигнорирован.

Затопление SYN-пакетами основано на переполнении очереди сервера, после чего сервер перестает отвечать на запросы пользователей. После истечение некоторого времени (время тайм-аута зависит от реализации) система удаляет запросы из очереди. Обычно используются случайные (фиктивные) обратные IP-адреса при формировании пакетов, что затрудняет обнаружение злоумышленника.

Address Spoofing

Для формирования ложного TCP-пакета (и последующего перехвата установленного между доверенными узлами виртуального соединения) атакующему необходимо знать текущие значения идентификаторов для данного соединения - Seq и Ack.

Когда атакующий находится в одном сегменте с атакуемым объектом или через его сегмент проходит трафик предполагаемого объекта атаки, то задача получения этих значений и решается путем прослушивания и анализа сетевого трафика. Поэтому наибольший интерес представляют межсегментные атаки, когда атакующий и его цель находятся в разных сегментах сети. В этом случае можно попытаться получить эти числа путём математического предсказания начального значения идентификатора TCP-соединения экстраполяцией его предыдущих значений или (в самом сложном случае) простым перебором.

Session Hijacking

Схема атаки «Подмена участника соединения» показана на рис.3.5.

Схема атаки «Подмена участника соединения»

Рис. 3.5

При осуществлении данной атаки перед атакующим возникает следующая проблема. Так как X посылает пакет (шаг 2) на В от имени А, то хост В ответит на А пакетом (шаг 3). А, так как хост А не посылал на хост В никакого пакета с запросом, то А, получив ответ от В, перешлет на В пакет с битом RST - закрыть соединение. Атакующего с хоста X это естественно не устраивает, поэтому одной из атак, целью которых является нарушение работоспособности системы, X должен вывести из строя на некоторое время хост А.

В итоге узел В считает, что к нему подключился пользователь с доверенного хоста А, а на самом деле это атакующий с узла X. И хотя X никогда не сможет получить пакеты с хоста В, но он сможет выполнять на нем команды (например, r-команды).


 

А также другие работы, которые могут Вас заинтересовать

25386. Особенности реализации технологии социальной реабилитации 38.5 KB
  Особенности реализации технологии социальной реабилитации. Социальная реабилитация словарь Холостовой с.327 комплекс мер направленных на восстановление разрушенных или утраченных индивидом общественных связей и отношений вследствие нарушения здоровья со стойким расстройством функций организма инвалидность изменения социального статуса пожилые безработные. То есть социальная реабилитация представляет из себя процесс направленный на восстановление способности человека к жизнедеятельности в социальной среде а также самой социальной...
25387. Особенности реализации технологии социальной экспертизы 18.12 KB
  Особенности реализации технологии социальной экспертизы Экспертиза от лат. Главная специфическая черта экспертизы состоит в том что она представляет собой исследование задачи плохо поддающейся количественному анализу и трудно формализуемой которое осуществляется путем формирования мнения составления заключения специалиста способного восполнить недостаток информации по исследуемому вопросу опираясь на свои знания опыт решения сходных задач и систематизировать эту информацию. Это определение соответствует функциям социальной...
25388. Профессионально-значимые ценности социальной работы 17.55 KB
  Профессиональнозначимые ценности социальной работы Ценности профессиональной соц. Ценности СРы имеют соцю значимость и явл. В систему ценностей СРы входят ценности различных групп абсолютные и относительные позитивные и негативные индивидуальные групповые ит. Ценности совр.
25389. Деонтологические вопросы СР 51 KB
  Именно в этом значении он используется и в профессиональной этике социальной работы. В целом содержательно деонтология социальной работы представляет собой систему смыслов понятий норм установлений и предписаний о долге социального работника коллектива социальной службы и совокупной профессиональной группы перед обществом и государством социальной работой как специфическим видом профессиональной социальной деятельности и особым социальным институтом перед коллегами клиентами и перед самим собой. Введение понятия профессионального...
25390. Особенности организации, управления и администрирования в социальной работе 17.28 KB
  Особенности организации управления и администрирования в социальной работе Менеджмент специфическая часть теории и практики управления. управления явл. Менеджмент в СРе управление это система гибкого предприимчивого управления в общественаправленная на эффективное регулирование соцго положения всех участников общественной жизни и на обеспечение их развития как Sов всех видов общественных отношений на обеспечение достойного цивилизованного существования. Оми управления в соц.
25391. Особенности организации, управления и администрирования в социальной работе 21.73 KB
  Особенности организации управления и администрирования в социальной работе. Организация управление и администрирование в социальной работе особый вид профессиональной деятельности который сводится не только к достижению целей организации но и является средством поддержания целостности любой сложной социальной системы ее оптимального функционирования и развития. Такая деятельность необходима для повышения эффективности функционирования системы социальной защиты населения и как следствие роста благосостояния обеспечения...
25392. Экономические основы деятельности организациЙ и учреждений в социальной работе 45 KB
  Правовой основой регламентирующей деятельность учреждений предприятий социальных служб является ФЗ ОБ основах социального обслуживания населения в РФ.обслуживание входят: государственные федеральные региональные; Эта система состоит как из государственных предприятий и учреждений социального обслуживания являющихся федеральной собственностью и находящихся в ведении федеральных органов государственной власти так и из государственных предприятий и учреждений социального обслуживания являющихся собственностью субъектов Российской...
25393. Права человека 43.5 KB
  Они зафиксированы во Всеобщей декларации прав человека 1948 которая определяет основные права и свободы всех людей охватывая при этом гражданские политические экономические социальные и культурные права; сама по себе декларация не имеет юридической силы она представляет собой свод нравственных норм Международном пакте о гражданских и политических правах человека и Международном пакте об экономических социальных и культурных правах 1966 вступили в силу для России в 1976. Согласно Всеобщей декларации прав человека идеал...
25394. Основные характеристики и проблемы граждан пожилого и старческого возраста в современной России 50 KB
  Ритм старения существенно зависит от образа жизни пожилых людей как правило пенсионеров их положения в семье уровня жизни условий труда социальных и психологических факторов. Среди пожилых людей выделяются самые разные группы: бодрые физически здоровые больные живущие в семьях одинокие довольные уходом на пенсию еще работающие но тяготящиеся работой несчастные отчаявшиеся в жизни малоподвижные домоседы проводящие интенсивно разнообразно свой досуг ходят в гости встречаются с друзьями посещают клубы и т. Для социальных...