999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPv6的網(wǎng)絡(luò)與信息資產(chǎn)發(fā)現(xiàn)關(guān)鍵技術(shù)研究

2021-05-04 11:07:34孫洪磊
關(guān)鍵詞:信息系統(tǒng)

辛 毅,吳 剛,孫洪磊

(哈爾濱工業(yè)大學(xué) 網(wǎng)絡(luò)與信息中心,哈爾濱 150001)

0 引 言

近年來,隨著信息技術(shù)的發(fā)展,大量的設(shè)備,特別是ITO設(shè)備都需要接入互聯(lián)網(wǎng)。由于網(wǎng)絡(luò)地址分配不均勻,一定程度造成IPv4網(wǎng)絡(luò)地址資源浪費(fèi),可供使用的IPv4地址已經(jīng)越來越少,致使網(wǎng)絡(luò)地址資源即將消耗殆盡。雖然目前可以采用地址轉(zhuǎn)換技術(shù)(Network Address Translate:NAT),但仍然不能解決日益增長的需求,IP地址不足的問題已經(jīng)成為互聯(lián)網(wǎng)和通信產(chǎn)業(yè)發(fā)展的瓶頸。為了從根本上解決IP地址空間的不足,需要大力發(fā)展下一代互聯(lián)網(wǎng)協(xié)議[1](Internet Protocol Version 6:IPv6)。IPv6的128位地址格式將以其在IP地址數(shù)量、移動(dòng)性、服務(wù)質(zhì)量等方面存在巨大的優(yōu)勢。但是,隨著地址數(shù)的增加,確定網(wǎng)絡(luò)與資產(chǎn)進(jìn)行安全防護(hù)變得十分困難。

對于提供網(wǎng)路服務(wù)的運(yùn)營商和企事業(yè)單位的網(wǎng)絡(luò)管理部門來說,詳細(xì)掌握本單位網(wǎng)絡(luò)中的全部資產(chǎn),有效的梳理和管理,針對網(wǎng)絡(luò)中存在的安全隱患可以精細(xì)化排查,合理的配置管轄網(wǎng)絡(luò)內(nèi)資源的合理配置,才能夠保證網(wǎng)絡(luò)的安全有效運(yùn)行。

本文分析了IPv6網(wǎng)絡(luò)下網(wǎng)絡(luò)與信息資產(chǎn)的特點(diǎn),針對IPv6網(wǎng)絡(luò)中的網(wǎng)絡(luò)與信息資產(chǎn)的關(guān)鍵技術(shù)進(jìn)行研究。

1 IPv6下網(wǎng)絡(luò)與信息資產(chǎn)特點(diǎn)

隨著IPv6網(wǎng)絡(luò)的應(yīng)用,基于IPv6的校園網(wǎng)、私有云及數(shù)據(jù)中心建設(shè)的快速發(fā)展,系統(tǒng)規(guī)模日益增大、密度不斷提升,系統(tǒng)的復(fù)雜程度越來越高,運(yùn)維管理的復(fù)雜程度急劇攀升。由于部分企業(yè)單位的網(wǎng)絡(luò)系統(tǒng),特別是高校校園網(wǎng),其網(wǎng)絡(luò)的開放性容易造成網(wǎng)絡(luò)管理松散,網(wǎng)絡(luò)資產(chǎn)與信息資產(chǎn)不清等問題。網(wǎng)絡(luò)中存在大量的服務(wù)器、客戶主機(jī),其上面部署的網(wǎng)頁服務(wù)、數(shù)據(jù)庫和中間件等網(wǎng)絡(luò)基礎(chǔ)設(shè)施由于缺少必要的管理,導(dǎo)致管理人員無法全面掌握其物理資產(chǎn)和軟件資產(chǎn)的情況。更為嚴(yán)重的是網(wǎng)絡(luò)資產(chǎn)和信息正在向虛擬化遷移,因此在網(wǎng)絡(luò)上可以很快地新增或部署一臺(tái)虛擬機(jī),同時(shí)由于管理的疏漏,導(dǎo)致服務(wù)器上服務(wù)開啟和端口管控機(jī)制也不健全。這些資產(chǎn)和數(shù)據(jù)業(yè)務(wù)缺少安全檢查與訪問控制。因此網(wǎng)絡(luò)中的服務(wù)器、客戶端主機(jī)上的漏洞與脆弱點(diǎn)極易成為攻擊者攻入關(guān)鍵業(yè)務(wù)區(qū)的跳板[2-4]。運(yùn)用多種快速掃描、協(xié)議指紋、數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)獲取及數(shù)據(jù)分析技術(shù),實(shí)現(xiàn)基于IPv6下校園網(wǎng)的信息資產(chǎn)的快速準(zhǔn)確發(fā)現(xiàn),具有重要意義[5-7]。在參考上述研究的基礎(chǔ)上,本文同時(shí)采取大數(shù)據(jù)引擎技術(shù),對發(fā)現(xiàn)的信息資產(chǎn)進(jìn)行科學(xué)管理,對數(shù)據(jù)進(jìn)行重新編排索引,從而實(shí)現(xiàn)高效搜索,達(dá)到對信息資產(chǎn)的全面掌握與有效管理。

2 IPv6網(wǎng)絡(luò)與信息資產(chǎn)關(guān)鍵技術(shù)研究

與IPv4不同,IPv6下的網(wǎng)絡(luò)地址空間巨大,構(gòu)建高效準(zhǔn)確的網(wǎng)絡(luò)資產(chǎn)的發(fā)現(xiàn)與管理,需要從高速掃描、協(xié)議與應(yīng)用指紋庫、數(shù)據(jù)同步與檢索等幾個(gè)部分進(jìn)行研究。系統(tǒng)架構(gòu)如圖1所示。

圖1 系統(tǒng)架構(gòu)圖Fig.1 System architecture diagram

2.1 高速掃描

為快速地發(fā)現(xiàn)網(wǎng)絡(luò)與信息資產(chǎn),一方面,對系統(tǒng)的協(xié)議棧進(jìn)行改造,采用無狀態(tài)掃描技術(shù)、收發(fā)線程的分離。即發(fā)包線程只進(jìn)行探測包的發(fā)送,并對回復(fù)的報(bào)文進(jìn)行處理,端口掃描的結(jié)果代表目標(biāo)主機(jī)系統(tǒng)對外使用此端口開放某服務(wù)。對于使用TCP連接的服務(wù)探測,需在建立連接的基礎(chǔ)上,通過發(fā)送探測包,觀察回復(fù)信息,來判斷服務(wù)的類型。由于使用半連接端口掃描技術(shù),掃描器將不實(shí)際建立連接,在得到端口開放的信息后,系統(tǒng)將自動(dòng)返回目標(biāo)主機(jī)RST報(bào)文取消連接,從而達(dá)到快速掃描的目的。為了維持TCP連接進(jìn)行服務(wù)探測,借鑒Massscan[8]的思想,建立統(tǒng)一的結(jié)構(gòu)進(jìn)行傳輸控制塊TCB的記錄與管理,系統(tǒng)內(nèi)使用的方式為 TCB_ConnectionTable。它數(shù)據(jù)包時(shí),首先通過解析出的四元組(源ip、目的ip、源端口及目的端口)進(jìn)行與發(fā)包前相同邏輯的哈希計(jì)算,將得到的結(jié)果與TCB管理表的掩碼進(jìn)行邏輯與運(yùn)算,找到該連接在TCB管理表中維持了對所有TCB的引用,同時(shí)負(fù)責(zé)對其進(jìn)行統(tǒng)一的創(chuàng)建、管理與銷毀。在服務(wù)探測過程收到一個(gè)的位置。在端口掃描的基礎(chǔ)上,針對其開放的特定端口,對HashTrie算法[9]進(jìn)行了優(yōu)化。采用基于位圖搜索的高速匹配算法,調(diào)取協(xié)議與應(yīng)用指紋庫進(jìn)行匹配。該算法主要有位向量B、F及校驗(yàn)散列表M構(gòu)成。通過計(jì)算散列值,構(gòu)建位向量表,極大的壓縮了內(nèi)存占用,通過兩層過濾的方式,縮小匹配模式集合范圍,大大提高了算法的掃描速度。掃描算法見表1。

表1 基于位圖搜索的高速匹配算法Tab.1 High-speed matching algorithm based on bitmap search

將相關(guān)數(shù)據(jù)入庫,以實(shí)現(xiàn)對IPv6大規(guī)模網(wǎng)絡(luò)中網(wǎng)絡(luò)資產(chǎn)特征的快速準(zhǔn)確地獲取。從而判斷出資產(chǎn)的屬性。另外一方面,系統(tǒng)針對IPv6應(yīng)用場景進(jìn)行優(yōu)化,由于發(fā)現(xiàn)資產(chǎn)一般為系統(tǒng)管理員 或者系統(tǒng)安全管理員。因此可以設(shè)定特定地址段,并結(jié)合DNS信息及日志信息進(jìn)行有針對性地快速掃描,以解決IPv6地址空間巨大、掃描時(shí)間過長的問題。

2.2 協(xié)議與應(yīng)用指紋庫

協(xié)議與應(yīng)用指紋庫是判斷網(wǎng)絡(luò)信息資產(chǎn)的基礎(chǔ),此模塊對有關(guān)協(xié)議、操作系統(tǒng)、應(yīng)用、中間件、第三方架構(gòu)等特有的信息進(jìn)行搜集,并對網(wǎng)絡(luò)中數(shù)據(jù)進(jìn)行捕獲,采取大數(shù)據(jù)抽取提取特征并將其入庫,作為判斷資產(chǎn)的重要指標(biāo),主要包括以下內(nèi)容:

(1)網(wǎng)絡(luò)協(xié)議棧指紋:ACK序號(hào)、TOS、ICMP地址屏蔽請求、ICMP錯(cuò)誤信息、ISN、FIN響應(yīng)、分段重組處理、TTL、最大分片等;

(2)Banner信息:操作系統(tǒng)banner信息、數(shù)據(jù)庫banner信息、webserver banner信息、ftp banner信息、ssh banner信息、Cli banner信息及網(wǎng)絡(luò)設(shè)備、服務(wù)器banner信息等;

(3)出錯(cuò)信息:系統(tǒng)出錯(cuò)信息、腳本出錯(cuò)信息、數(shù)據(jù)庫出錯(cuò)信息、中間件出錯(cuò)信息,web server出錯(cuò)信息等;

(4)構(gòu)架及三方應(yīng)用信息:路徑信息、頁面標(biāo)志、特定文件名等;

(5)web服務(wù)器信息:錯(cuò)誤返回信息、頁面規(guī)律信息、頁面特征信息、腳本語言信息及出錯(cuò)信息;

(6)后臺(tái)信息:特定文件信息、特定目錄信息、圖片hash信息等。

2.3 數(shù)據(jù)同步與檢索

為解決IPv6下網(wǎng)絡(luò)與信息資產(chǎn)的發(fā)現(xiàn),采用分布式架構(gòu),能高速、高效、準(zhǔn)確地進(jìn)行資產(chǎn)發(fā)現(xiàn)。在網(wǎng)絡(luò)底層采用了P2P構(gòu)架:由于系統(tǒng)沒有中央服務(wù)器,各個(gè)節(jié)點(diǎn)之間不存在主從關(guān)系,相互平等,共同工作。掃描和信息的融合都在各個(gè)節(jié)點(diǎn)之間直接進(jìn)行,不存在單點(diǎn)失效和系統(tǒng)瓶頸。而非中心化的特點(diǎn),帶來了其在可擴(kuò)展性、健壯性等方面的優(yōu)勢。新的節(jié)點(diǎn)可以方便的加入功能覆蓋網(wǎng)絡(luò),并且隨著節(jié)點(diǎn)數(shù)的不斷增加,整體的資源和發(fā)現(xiàn)能力也會(huì)不斷上升。P2P網(wǎng)絡(luò)環(huán)境下,由于每個(gè)節(jié)點(diǎn)既是服務(wù)器又是客戶機(jī),減少了對傳統(tǒng)C/S結(jié)構(gòu)服務(wù)器計(jì)算能力、存儲(chǔ)能力的要求。由于資源分布在多個(gè)節(jié)點(diǎn),更好的實(shí)現(xiàn)了整個(gè)網(wǎng)絡(luò)的負(fù)載均衡。通過P2P協(xié)議的調(diào)度,系統(tǒng)調(diào)度模塊將任務(wù)進(jìn)行分解,通過任務(wù)調(diào)度將分解的任務(wù)分配到合適的節(jié)點(diǎn)中,對多個(gè)節(jié)點(diǎn)實(shí)現(xiàn)智能的任務(wù)分發(fā)、負(fù)載均衡、進(jìn)度監(jiān)測、存儲(chǔ)入庫、數(shù)據(jù)分析及統(tǒng)計(jì)展現(xiàn)等,以保證系統(tǒng)的效率。數(shù)據(jù)存儲(chǔ)與檢索采用Elastic search[10],對系統(tǒng)掃描、指紋識(shí)別等等非結(jié)構(gòu)化信息進(jìn)行整合,建立索引,并對數(shù)據(jù)進(jìn)行聚合,從而根據(jù)不同場景實(shí)現(xiàn)實(shí)時(shí)、動(dòng)態(tài)地生成相關(guān)數(shù)據(jù)。如,在Struts[11]新漏洞出現(xiàn)時(shí),快速檢索出資產(chǎn)中采取Strtuts2構(gòu)架服務(wù)器的詳細(xì)信息,從而做到快速應(yīng)急響應(yīng)。同時(shí)通過elastic search詞法分析器,使系統(tǒng)查詢結(jié)果更加快速、準(zhǔn)確,以提高系統(tǒng)的檢索速度。

3 結(jié)束語

本文對IPv6下資產(chǎn)的發(fā)現(xiàn)與管理的關(guān)鍵技術(shù)進(jìn)行了詳細(xì)論述:

(1)高速掃描采用無狀態(tài)掃描技術(shù),收發(fā)線程的分離為快速地發(fā)現(xiàn)網(wǎng)絡(luò)與信息資產(chǎn)。

(2)協(xié)議與應(yīng)用指紋庫,對有關(guān)協(xié)議、操作系統(tǒng)、應(yīng)用、第三方架構(gòu)等特有的信息進(jìn)行作為判斷資產(chǎn)的重要指標(biāo)。

(3)數(shù)據(jù)同步與檢索,采用P2P分布式架構(gòu),在端口掃描的基礎(chǔ)上,將相關(guān)數(shù)據(jù)入庫同對于系統(tǒng)掃描、協(xié)議與應(yīng)用指紋信息等非結(jié)構(gòu)化信息進(jìn)行整合,建立索引,并對數(shù)據(jù)進(jìn)行聚合,從而根據(jù)不同場景實(shí)現(xiàn)實(shí)時(shí)、動(dòng)態(tài)地生成相關(guān)數(shù)據(jù)。為IPv6網(wǎng)絡(luò)下進(jìn)行高速高效、準(zhǔn)確地進(jìn)行資產(chǎn)發(fā)現(xiàn)奠定了基礎(chǔ)。

猜你喜歡
信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會(huì)信息
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产精品部在线观看| 91小视频在线| 另类专区亚洲| 亚洲AV无码一区二区三区牲色| 97在线免费| 亚洲黄网视频| 久久综合亚洲色一区二区三区| 国产欧美视频在线| 一区二区自拍| 亚洲swag精品自拍一区| 免费播放毛片| 欧美在线网| 丁香婷婷综合激情| 国产精品成人观看视频国产| 国产素人在线| 亚洲色无码专线精品观看| 伊人成人在线| 试看120秒男女啪啪免费| 91精品国产自产在线观看| 无码福利日韩神码福利片| 四虎国产永久在线观看| 五月激激激综合网色播免费| 欧美日本视频在线观看| 国模视频一区二区| 精品无码一区二区三区电影| 欧美亚洲第一页| 色老二精品视频在线观看| 国产欧美日韩在线在线不卡视频| 日韩精品毛片| 国产精品久久久精品三级| 国产毛片高清一级国语 | 午夜精品影院| 日本免费福利视频| 农村乱人伦一区二区| 麻豆AV网站免费进入| 成人在线观看不卡| 四虎国产精品永久一区| 亚洲天堂成人在线观看| 狠狠色噜噜狠狠狠狠色综合久 | 国产丝袜91| 亚洲综合片| 丁香婷婷激情综合激情| 小说 亚洲 无码 精品| 亚洲精品中文字幕无乱码| 久久香蕉国产线看观看精品蕉| 在线毛片免费| 国产精品高清国产三级囯产AV| 国产亚洲一区二区三区在线| 色呦呦手机在线精品| 日韩午夜伦| 97超碰精品成人国产| 国产精品流白浆在线观看| 欧美精品v| 欧洲亚洲一区| 伊人成人在线| 18禁色诱爆乳网站| 日本91视频| 亚洲天堂久久久| 久久精品国产亚洲麻豆| 国产精品99r8在线观看| 制服丝袜一区| 五月天久久婷婷| 中文字幕在线不卡视频| 久久中文无码精品| AV不卡国产在线观看| 亚洲清纯自偷自拍另类专区| 亚洲乱强伦| 亚洲日韩精品伊甸| 97久久精品人人做人人爽| 国产免费羞羞视频| 久久久亚洲国产美女国产盗摄| 亚洲一区二区无码视频| 色播五月婷婷| 欧美午夜视频在线| 国产一区二区精品高清在线观看| 狠狠做深爱婷婷综合一区| 国产丰满大乳无码免费播放 | 青青草欧美| www亚洲天堂| 97在线碰| 麻豆精品在线| 中文字幕乱码中文乱码51精品|