999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于網絡文本信息隱藏技術的研究*

2013-02-21 07:52:54盧選民張輝棟李成福
網絡安全與數據管理 2013年8期
關鍵詞:計算機文本內容

楊 杰,盧選民,張輝棟,李成福

(西北工業大學 電子信息學院,陜西 西安710129)

隨著Internet的迅速發展,信息隱藏成為網絡時代信息安全領域興起的一個研究熱點,在版權保護、隱蔽通信等許多方面有著非常廣闊的應用前景[1]。信息隱藏被用來保護信息安全的同時,也可能被用來傳送一些不良信息給網絡用戶,如何過濾或者截獲并替換掉這些不良信息,就成為該領域研究的熱點。

針對NAT服務器對流入內網的不良文本信息的隱藏和替換問題(圖1為網絡拓撲圖),本文基于 Netfilter/iptables模塊和MITM技術,在Linux環境下通過L7-filter和Ettercap技術實現了網絡文本信息的隱藏和替換。

1 Netfilter/iptables模塊

圖1 網絡拓撲圖

在Linux系統中,Netfilter是其內核的一個完整且功能強大的防火墻系統;iptables模塊則是Netfilter提供的一種用戶工具,是與Linux內核集成的IP信息包過濾系統[2]。通過這種工具可以實現NAT,進而隱藏IP地址信息。

iptables的基本語法規則如下:

iptables[-t table]command[match][target];

iptables 中 共 有 三 類 表:Mangle、Nat和 Filter。 Mangle表對于滿足常規的防火墻應用作用不大。Nat表的作用在于對數據包的源或目的IP地址進行轉換[3]。Nat表又可主要分為三條鏈:(1)DNAT:改變包的目的地址,以使包能從路由到某臺主機上;(2)SNAT:改變包的源地址,可以隱藏用戶的本地網絡;(3)MASQUERADE:與SNAT作用基本一樣,對每個匹配的包,MASQUERADE都要查找可用的IP地址。Filter表用來過濾數據包,可以在任何時候匹配并過濾包,對包做DROP或ACCEPT。

iptables模塊處理流程[2]:首先,當一個包進來時,內核根據路由表決定包的目標。如果目標主機就是本機,則直接進入INPUT鏈,再由本地正在等待該包的進程接收;否則,如果進來的包的目標不是本機,則看是否內核允許轉發包[4-5]。最后,Linux防火墻主機本身能夠產生包,這種包只經過OUTPUT鏈被送出防火墻。圖2給出了數據包經過iptables模塊的處理流程。

圖2 數據包經過iptables模塊的處理流程

2 基于L7-filter的匹配與替換

L7-filter是一個Netfilter/iptables的增強型補丁插件,它的核心是通過一個工作在內核級的可對數據包進行分類的補丁程序與iptables進行聯動,與其他基于端口包分類工具的不同處在于,它是基于數據內容匹配和分析的[2]。利用正則表達式匹配Layer7應用協議(HTTP、FTP)的傳輸數據,能更準確地分析數據包。

L7-filter在默認情況下,將同一個連接中的10個數據包或者2 KB的數據包內容放在緩存中。并將緩存中的內容作為一段普通的文本,用模板文件中的正則去搜索,如果發現有正則匹配的內容,就會在Netfilter中將這幾個數據包DROP丟掉或者給數據包打上標記。

下面就是該命令對于數據包中的內容進行匹配及替換的命令:

#iptables-A FORWARD-m mark--mark 1-m filterstring--string"xxx.xxx.xxx.xxx"--replace-string"xxx.xxx.xxx.xxx"?-j LOG--log-prefix"ip filter:"

3 基于MITM和Ettercap的匹配與替換

中間人攻擊 MITM(Man-in-the-Middle Attack)是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術手段將受入侵者控制的一臺計算機虛擬放置在網絡連接中的兩臺通信計算機之間,這臺計算機就稱為 “中間人”。然后入侵者把這臺計算機模擬為一臺或兩臺原始計算機,使“中間人”能夠與原始計算機建立活動連接并允許其讀取或修改傳遞的信息,然而兩個原始計算機用戶卻認為他們是在互相通信。通常,這種“攔截數據——修改數據——發送數據”的過程就被稱為“會話劫持”。

Ettercap是基于MITM技術的一款有效的、靈活的中介工具。利用其特性可以實現數據包過濾和丟棄以及替換功能:可以建立一個查找特定字符串的過濾鏈,根據這個過濾鏈對TCP/UDP數據包進行過濾并用自己的數據替換這些數據包,或丟棄整個數據包。它可以支持并收 集 以 下 協 議 的 口 令 信 息 :TELNET、FTP、POP、RLOGIN、SSH1、ICQ、SMB、MySQL、HTTP 等。通過 shell腳本的編寫可以實現基于Ettercap的文本內容匹配與替換。

4 實驗結果及分析

通過在終端下運行shell[3]腳本即可實現基于文本的隱藏與替換。為了方便用戶操作,基于JAVA Swing組件[4]編寫了如圖3所示的軟件。

用戶可以按要求填寫內容,然后單擊替換按鈕后程序即可運行。當內網用戶發出請求后,若響應內容中包含用戶要替換的內容,NAT服務器會將該文本替換成用戶設定的,然后結果信息返回給用戶,從而實現網絡文本的替換。

在Linux操作系統下,實驗結果如下:圖4所示為替換之前的文本內容,圖5所示為替換之后的文本內容,從而實現了網絡文本的隱藏與替換功能。

在html網頁中,〈body〉標簽中的文本內容基本上都可以匹配并替換成預先設定的,然而有的內容是通過腳本語言實現的,還有很多腳本文件是通過壓縮文件發送到客戶端的,這種的就匹配不到。

針對這種情況,可以利用iptables的過濾無效數據包的功能,當發現某網頁中包含想要替換的文本但卻替換不了時,可以將該數據包過濾掉。應用程序界面如圖6所示。

本文針對NAT服務器對流入內網的不良文本信息的隱藏和替換問題,基于Netfilter/iptables模塊和MITM技術,在Linux環境下通過 L7-filter和Ettercap技術實現了網絡文本信息的隱藏和替換。同時,通過網絡實驗驗證了其有效性。

[1]CACHE J,WRIGHT J.黑客大曝光:無線網絡安全[M].李瑞民,譯.北京:機械工業出版社,2012.

[2]RASH M.Linux防火墻[M].陳健,譯.北京:人民郵電出版社,2009.

[3]豐士昌.Linux指令與 Shell編程[M].北京:科學出版社,2012.

[4]王鵬,何昀峰.Java Swing圖形界面開發與案例詳解[M].北京:清華大學出版社,2008.

[5]白滔,劉大滏.Linux下怎樣利用 Iptables實現網絡防火墻的監控功能[J].貴州氣象,2006,30(4):33-35.

[6]郝慧珍,傅汝林.基于 IP偽裝的網絡安全技術研究[J].成都理工學院學報,2002,29(3):315-319.

[7]Zhang Lixia.A retrospective view of network address translation[J].IEEE Network,2008,22(5):8-12.

[8]HEAGARTY T.Using iptables and the netfilter framework[OL].(2007-03-xx)[2012-12-13]inDEPTH,www.ipmagazine.org/en:LINUX+DVD 3/2007.

[9]ANDREASSON O.Iptable tutorial[OL].http://www.frozentux.net/documents/iptables-tutorial/.

猜你喜歡
計算機文本內容
內容回顧溫故知新
科學大眾(2022年11期)2022-06-21 09:20:52
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
在808DA上文本顯示的改善
基于doc2vec和TF-IDF的相似文本識別
電子制作(2018年18期)2018-11-14 01:48:06
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
主要內容
臺聲(2016年2期)2016-09-16 01:06:53
文本之中·文本之外·文本之上——童話故事《坐井觀天》的教學隱喻
Fresnel衍射的計算機模擬演示
如何快速走進文本
語文知識(2014年1期)2014-02-28 21:59:13
主站蜘蛛池模板: 国产区精品高清在线观看| 青青久久91| 亚洲成av人无码综合在线观看| 国内精品小视频福利网址| 久久网欧美| 久久午夜夜伦鲁鲁片不卡| 欧美高清国产| 精品偷拍一区二区| 国产成人高清精品免费软件 | 最新加勒比隔壁人妻| AV不卡国产在线观看| 国产区网址| 欧美、日韩、国产综合一区| 国内毛片视频| 一级一级一片免费| 国产一级片网址| 久青草免费视频| 亚洲精品中文字幕午夜| 亚洲丝袜中文字幕| av色爱 天堂网| 久久综合九九亚洲一区| 91午夜福利在线观看精品| 无码日韩人妻精品久久蜜桃| 国产成人一二三| 亚洲熟妇AV日韩熟妇在线| 亚洲不卡av中文在线| 亚洲色无码专线精品观看| 最新精品国偷自产在线| 久久国语对白| 亚洲人成网线在线播放va| 99热这里只有精品在线观看| 色婷婷在线播放| 亚洲一道AV无码午夜福利| 亚洲人成影院在线观看| 热热久久狠狠偷偷色男同| 99国产在线视频| 国产精品美女网站| 国产成人8x视频一区二区| 999国产精品| 亚洲人成网址| 亚洲综合色婷婷中文字幕| 国产亚洲现在一区二区中文| 国产亚洲精久久久久久无码AV | 精品五夜婷香蕉国产线看观看| 亚洲成人一区二区三区| 亚洲欧美一区二区三区蜜芽| 久久精品国产999大香线焦| 91网站国产| 2022精品国偷自产免费观看| 三级视频中文字幕| av一区二区无码在线| 青青草91视频| 亚洲天堂久久| 九色综合视频网| 99精品高清在线播放| 综合色婷婷| 自慰高潮喷白浆在线观看| 欧美精品一二三区| 激情综合网激情综合| 欧美午夜视频| AV在线天堂进入| 亚洲男人天堂久久| 全部无卡免费的毛片在线看| 国产大全韩国亚洲一区二区三区| 人妻熟妇日韩AV在线播放| 粉嫩国产白浆在线观看| 99re精彩视频| 国模极品一区二区三区| 成年人福利视频| 欧美日韩激情在线| 亚洲va欧美ⅴa国产va影院| 亚洲日韩高清在线亚洲专区| 老司机aⅴ在线精品导航| 免费一级全黄少妇性色生活片| 91在线播放国产| 久久九九热视频| 最新国产午夜精品视频成人| 老司机久久99久久精品播放| 国产精品任我爽爆在线播放6080| 亚洲国产在一区二区三区| 亚洲一区二区黄色| 免费人成在线观看成人片 |