网络端口扫描及其防御技术研究

更新时间:2023-08-10 20:03:01 阅读量: 工程科技 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

对当前的端口扫描及其防御技术进行了综述和归类分析,详细地讨论了各种技术的优缺点,并讨论了端口扫描技术的研究方向。

维普资讯

第 2卷第 9期 3V01 2 . 3 N O. 9

计算机工程与设计COM UTER ENG ER玎 G AND DESI GN

21 (2年 9月 0S p. 2 0 e 0 2

文章编号:0 07 2 (0 2 0—0 50 10 .0 42 0 ) 90 1-3

中图分类号: P 9 .7 T 33 0

文献标识码: A

网络端口扫描及其防御技术研究唐小明,梁锦华 蒋建春 .文伟平 . ,, (.广西地方税务局计算机信息管理中心,南宁 5 02 2 1 3 02; .中国科技大学研究生院,北京 103 00 9; 3 .中国科学院信息安全技术工程研究中心,北京 lo 8 ) 0o 0

要:对当前的端口扫描及其防御技术进行了综述和归类分析,详细地讨论了各种技术的优缺点,并讨论了

端 1扫描技术的研究方向 .: 2 关键词:端口扫描;端口扫描检测

Re e r h a o t e h o o y o o t c n a dp r c n d t c s a c b u c n l g f r a n o t a e e t t p s sT AN G a - n LI G i h a, JANG in-h n, W EN e- i g Xio mi g, AN Jn- u 2 I Ja c u W i n3 p

( .C mp trn omain n g me t ne,G a g i o a T xBueu Nann 5 0 2,C ia 2 1 o ue I fr t Ma a e n Cetr u x L cl a o n ra, n ig 3 0 2 hn; .Grd aeS h o o a u t c o l f

te hn s a e f ce c s B in 0 0 9 C ia 3 E gn e n sac ne rnoma o e ui e h oo y h iee C Ac dmyo S i e, e ig 10 3, hn; . n ier gReerh n j i Ce tro fr t nS c ryT c n lg, f I i t B i g 10 8,C ia e i 0 0 0 hn ) j nAb ta t Th sp p rg v sas mm ay a dca sfc t n o ee it gi tu i nd tc o o e sa dtc o o is a er sr c: i a e ie u r n ls i ai f x si r so e t n m d l h l ge, ndt i i o h t n n e i n en h m e i rs o to ig a eb e o p r di ea l I as i e u ed v lp e t o ef tr . rt o h rc m n sh v e nc m ae d ti t lo gv s t e eo m n r h u u e s n . o t h f t Ke wo d: p r c; p r C d tc y rs o ts a n o Sa e t t n e

1引言 端口扫描是一种非常重要的预攻击探测手段,几乎是黑客攻击的必经之途 .过端口扫描,以知道通可目标主机上开放了哪些端口,行了哪些服务,这些运

标主机的某些内在的弱点 .一个好的扫描器能对它得到的数据进行分析,帮助我们查找目标主机的漏洞,它不会提供进入一个系统的详细步骤 .但

3端口扫描技术分类31开放扫描 .

都是入侵系统的可能途径 .对端口扫描技术进行研究,以在攻击前得到一些警告和预报,可能在早可尽期预测攻击者的行为并获得一定的证据,而对攻击从进行预警 .

完全连接扫描利用 T PI C/ P协议的次握手连接机厂商砑l开放扫描 I半 l开放扫描 lJ隐 蔽扫描 lI扫 射扫

描 lI其它扫描

2端口扫描原理 一

厂而 _AC扫描 K___ ____ -'___ ____ _____ __——

个端口就是一个潜在的通信通道,也就是一个 J C反 I口信 P向头息 T l盟 t L旦

U DP e h c 0

UD M C~

入侵通道 .端口扫描通过选用远程 T PI不同的端 C/ P口的服务,并记录目标给予的回答 .通过这种方法, 可以搜集到很多关于目标主机的各种有用的信息,如发现一个主机或网络和正运行在这台主机上的服务,

二][=空扫描... .... ..... ..

不可达UDPr vr l ~ fo

AC扫射 K

J. .. .一

二][=S N扫射 Y'IMP查询 C

XMAS扫描

二二[

二][=

/rt wi e扫描

T P分段 CS YN, K扫描 AC

通过测试这些服务,现漏洞 .扫描器并不是一个直发接的攻击网络漏洞的程序,仅仅能帮助我们发现目它收稿日期:2 0 -41 0 21- 6 )

图 1端口扫描分类

作者简介:唐小明 (90) 17-,男,工程师,研究方向为网络管理与信息安全 .粱锦华 (93)男,硕士研究生,研究方向为计算机网络安 17.,全.一

l一 5

一匿 _蓊一

_ 1

…一~一

本文来源:https://www.bwwdw.com/article/1yej.html

Top