Помощь в написании студенческих работ
Антистрессовый сервис

Детектирование и защита

РефератПомощь в написанииУзнать стоимостьмоей работы

Стопроцентную защиту от данной атаки обеспечивает, как всегда, шифрование TCP/IP-трафика (на уровне приложений — secure shell) или на уровне протокола — IPsec). Это исключает возможность модификации сетевого потока. Для защиты почтовых сообщений может применяться программа шифрования данных PGP. Если крэкер не потрудится поддерживать десинхронизированное соединение до его закрытия или не станет… Читать ещё >

Детектирование и защита (реферат, курсовая, диплом, контрольная)

Есть несколько путей. Например, можно реализовать TCP/IP-стэк, которые будут контролировать переход в десинхронизированное состояние, обмениваясь информацией о sequence number/acknowledge number. Однако в данном случае мы не застрахованы от крэкера, меняющего и эти значения.

Поэтому более надежным способом является анализ загруженности сети, отслеживание возникающих ACK-бурь. Это можно реализовать при помощи конкретных средств контроля за сетью.

Если крэкер не потрудится поддерживать десинхронизированное соединение до его закрытия или не станет фильтровать вывод своих команд, это также будет сразу замечено пользователем. К сожалению, подавляющее большинство просто откроют новую сессию, не обращаясь к администратору.

Стопроцентную защиту от данной атаки обеспечивает, как всегда, шифрование TCP/IP-трафика (на уровне приложений — secure shell) или на уровне протокола — IPsec). Это исключает возможность модификации сетевого потока. Для защиты почтовых сообщений может применяться программа шифрования данных PGP.

Следует заметить, что метод также не срабатывает на некоторых конкретных реализациях TCP/IP. Так, несмотря на [rfc.], который требует молчаливого закрытия сесии в ответ на RST-пакет, некоторые системы генерируют встречный RST-пакет. Это делает невозможным раннюю десинхронизацию.

Показать весь текст
Заполнить форму текущей работой