天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

一種針對弱監(jiān)管路由設(shè)備的惡意行為檢測方法

發(fā)布時間:2021-06-22 21:58
  當(dāng)前,互聯(lián)網(wǎng)安全領(lǐng)域?qū)β酚稍O(shè)備的重視程度日漸加深,但傳統(tǒng)的安全防護(hù)策略存在一定的局限性,特別是弱監(jiān)管的路由設(shè)備,難以有效地監(jiān)管和維護(hù)。提出一種輕量級的針對路由設(shè)備的惡意行為檢測系統(tǒng),利用加載于弱監(jiān)管路由設(shè)備的輕量級程序監(jiān)控其流量和配置的變化,識別惡意攻擊行為并告警。通過在Cisco路由器與Mikrotik路由器上部署監(jiān)測程序驗證該方法的有效性。測試結(jié)果表明本文研究的方法能有效發(fā)現(xiàn)針對路由設(shè)備的惡意行為,且適用于不同廠商、多種類型的設(shè)備,可快速、有效、便捷地監(jiān)測弱監(jiān)管路由設(shè)備,提升路由器的防護(hù)能力。 

【文章來源】:信息工程大學(xué)學(xué)報. 2020,21(03)

【文章頁數(shù)】:8 頁

【部分圖文】:

一種針對弱監(jiān)管路由設(shè)備的惡意行為檢測方法


EEM攻擊原理

原理圖,原理,后門,設(shè)備


為更穩(wěn)定地控制路由設(shè)備,攻擊方在取得路由控制權(quán)限后,通常會設(shè)置后門。出于通用性考慮,多數(shù)是通過基于TCL/TBC的后門程序(TBC是TCL腳本加密為機(jī)器中間碼之后的文件)。該方法實(shí)際上是利用TCL在路由設(shè)備中的可執(zhí)行屬性,通過非法隱藏的后門用戶加載惡意腳本開啟特殊端口進(jìn)行監(jiān)聽,而攻擊者能夠通過telnet/ssh等命令直接從特殊端口以后門用戶權(quán)限對路由設(shè)備進(jìn)行訪問和操作,具體攻擊流程如圖3。圖3 路由設(shè)備后門攻擊原理

原理圖,后門,腳本,原理


圖2 隱蔽篡改配置攻擊原理在研究惡意腳本及提取特征的過程中,發(fā)現(xiàn)利用CRON定時執(zhí)行惡意腳本程序開啟監(jiān)聽是TCL/TBC后門的重要特征,本文以圖4的Andy Davis[15]提供的原始攻擊腳本為例進(jìn)行分析。

【參考文獻(xiàn)】:
期刊論文
[1]日志異常檢測技術(shù)研究[J]. 楊瑞朋,屈丹,朱少衛(wèi),黃浩.  信息工程大學(xué)學(xué)報. 2019(05)



本文編號:3243594

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3243594.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶62854***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
人妻少妇系列中文字幕| 欧洲偷拍视频中文字幕| 中字幕一区二区三区久久蜜桃| 国产成人在线一区二区三区| 色婷婷久久五月中文字幕| 欧美一区二区三区99| 91精品日本在线视频| 久久一区内射污污内射亚洲| 久久精品国产99精品亚洲| 日韩人妻精品免费一区二区三区| 国产又粗又猛又黄又爽视频免费| 久久久精品日韩欧美丰满| 都市激情小说在线一区二区三区| 国产一二三区不卡视频| 日韩不卡一区二区在线| 黄色国产一区二区三区| 久久少妇诱惑免费视频| 黑丝国产精品一区二区| 99在线视频精品免费播放| 麻豆91成人国产在线观看| 亚洲国产香蕉视频在线观看| 成人三级视频在线观看不卡| 中文字幕日韩精品人一妻| 亚洲熟妇熟女久久精品| 亚洲欧美日韩国产成人| 日本少妇aa特黄大片| 黑人粗大一区二区三区| 亚洲视频在线观看你懂的| 国产91麻豆精品成人区| 夫妻性生活动态图视频| 亚洲国产精品久久综合网| 九九热视频免费在线视频| 国产欧美高清精品一区| 免费亚洲黄色在线观看| 日系韩系还是欧美久久| 国产日韩精品欧美综合区| 欧美日韩国产成人高潮| 手机在线不卡国产视频| 精品国产亚洲区久久露脸| 99久久国产亚洲综合精品| 亚洲国产成人精品福利|