一种基于TCP协议的网络隐蔽传输方案设计

被引:9
作者
娄嘉鹏 [1 ]
张萌 [1 ]
付鹏 [2 ]
张开 [2 ]
机构
[1] 北京电子科技学院
[2] 西安电子科技大学计算机学院
关键词
网络安全; TCP协议; 隐蔽传输;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
随着互联网的高速发展,以木马入侵为主的网络安全问题也越来越受到重视,隐蔽传输是木马等恶意代码利用的重要技术。网络隐蔽信道在带来危害的同时,也能带来正向利用,通过网络隐蔽信道可以进行信息的隐蔽、安全传输,也可以利用网络隐蔽信道对现有的系统防护设施性能进行测试,因此研究隐蔽信道对网络防护有着重要意义。文章通过研究网络协议、网络防护技术、网络隐蔽传输的实现原理和工作机制,网络协议本身存在的一些技术缺陷,通信系统的构成要素,提出了一种基于TCP协议的网络隐蔽传输方法,进而构建了一种网络隐蔽传输信道,该信道能够绕过防火墙和入侵检测系统进行隐蔽信息的传输。文章设计并实现了该方法,对该方法进行测试和验证,实验证明该信道的隐蔽性较高、传输速度较快,可实现信息的隐蔽传输,从而证明方案的可行性。该方法为防护木马等恶意攻击提供了理论依据和技术支持,在网络安全防护上有一定的意义。
引用
收藏
页码:34 / 39
页数:6
相关论文
共 14 条
[1]  
基于包分类的网络隐蔽信道研究.[D].卢仲君.南京理工大学.2009, 01
[2]  
基于HTTP协议的隧道技术的设计与实现.[D].李根军.四川大学.2004, 01
[3]   基于BGP协议的TCP MD5加密认证的破解技术分析 [J].
孙泽民 ;
芦天亮 ;
周阳 .
信息网络安全, 2015, (09) :37-40
[4]   一种基于TCP时间戳选项的时间隐蔽信道方法 [J].
王鹏 ;
兰少华 ;
张晶 ;
刘光杰 .
解放军理工大学学报(自然科学版), 2015, 16 (02) :18-23
[5]   基于DPI的流量识别系统的研究 [J].
武光达 ;
蒋朝惠 .
信息网络安全, 2014, (10) :44-48
[6]   HTTP协议上几种新的应用层隐蔽通道 [J].
马文岩 .
计算机光盘软件与应用, 2014, 17 (15) :179-180+182
[7]   基于TCP协议首部的网络隐蔽通道技术研究 [J].
张令通 ;
罗森林 .
计算机工程与科学, 2014, 36 (06) :1072-1076
[8]   基于边界检测的IPSec VPN协议的一致性测试方法 [J].
王涛 ;
胡爱群 .
信息网络安全, 2014, (02) :7-11
[9]   一种基于Web的可靠网络隐蔽时间信道的研究 [J].
钱玉文 ;
赵邦信 ;
孔建寿 ;
王执铨 .
计算机研究与发展, 2011, (03) :423-431
[10]   基于IP数据包生存期的隐蔽信道 [J].
王华翔 .
网络安全技术与应用, 2010, (06) :19-21