一種基于動(dòng)態(tài)污點(diǎn)分析的Cisco IOS漏洞攻擊檢測(cè)方法
發(fā)布時(shí)間:2018-05-12 04:01
本文選題:Cisco + IOS; 參考:《小型微型計(jì)算機(jī)系統(tǒng)》2014年08期
【摘要】:路由器作為網(wǎng)間互聯(lián)的核心設(shè)備,其主要功能為存儲(chǔ)轉(zhuǎn)發(fā)數(shù)據(jù)包.目前互聯(lián)網(wǎng)中超過半數(shù)的路由交換設(shè)備來自Cisco公司,對(duì)Cisco IOS的漏洞攻擊給網(wǎng)絡(luò)安全造成了嚴(yán)重影響.為此提出了一種基于動(dòng)態(tài)污點(diǎn)分析的漏洞攻擊檢測(cè)方法.給出了污點(diǎn)傳播規(guī)則的形式化描述;分析了常見的4類漏洞攻擊的實(shí)質(zhì),提出了基于污點(diǎn)分析的攻擊檢測(cè)規(guī)則.設(shè)計(jì)并實(shí)現(xiàn)了Cisco IOS漏洞攻擊檢測(cè)系統(tǒng)CTaintDetect,測(cè)試結(jié)果表明,檢測(cè)系統(tǒng)成功檢測(cè)出3個(gè)已公開利用代碼的漏洞攻擊,驗(yàn)證了檢測(cè)方法的有效性.
[Abstract]:Router as the core device of interconnection between networks, its main function is to store and forward data packets. At present, more than half of the routing devices in the Internet come from Cisco Company. The vulnerability attack on Cisco IOS has a serious impact on network security. A vulnerability detection method based on dynamic stain analysis is proposed. The formal description of stain propagation rules is given, and the essence of four kinds of vulnerability attacks is analyzed, and an attack detection rule based on stain analysis is proposed. The Cisco IOS vulnerability detection system is designed and implemented. The test results show that the detection system successfully detects three vulnerabilities that have been publicly exploited, and verifies the effectiveness of the detection method.
【作者單位】: 解放軍信息工程大學(xué);數(shù)學(xué)工程與先進(jìn)計(jì)算國(guó)家重點(diǎn)實(shí)驗(yàn)室;
【基金】:國(guó)家科技支撐計(jì)劃項(xiàng)目(2012BAH43B00)資助 鄭州市科技創(chuàng)新團(tuán)隊(duì)項(xiàng)目(10CXTD150)資助
【分類號(hào)】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前5條
1 趙曉峰;李育澤;;對(duì)Cisco IOS類型7口令加密的改進(jìn)[J];電腦編程技巧與維護(hù);2009年02期
2 莫林利;;使用ACL技術(shù)的網(wǎng)絡(luò)安全策略研究及應(yīng)用[J];華東交通大學(xué)學(xué)報(bào);2009年06期
3 吳剛;;Cisco路由器ACL剖析[J];計(jì)算機(jī)安全;2010年09期
4 吳剛;;Cisco IOS的安全功能探索[J];計(jì)算機(jī)安全;2010年08期
5 吳剛;;多種平臺(tái)的VPN應(yīng)用比較[J];計(jì)算機(jī)系統(tǒng)應(yīng)用;2011年08期
相關(guān)會(huì)議論文 前1條
1 王飛;;利用Cisco IOS先進(jìn)特性構(gòu)建高效安全的IP網(wǎng)絡(luò)[A];第十七屆全國(guó)煤礦自動(dòng)化學(xué)術(shù)年會(huì)、中國(guó)煤炭學(xué)會(huì)自動(dòng)化專業(yè)委員會(huì)學(xué)術(shù)會(huì)議論文集[C];2007年
,本文編號(hào):1877020
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1877020.html
最近更新
教材專著