999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPv6的網(wǎng)絡(luò)與信息資產(chǎn)發(fā)現(xiàn)關(guān)鍵技術(shù)研究

2021-05-04 11:07:34孫洪磊
智能計算機(jī)與應(yīng)用 2021年11期
關(guān)鍵詞:信息系統(tǒng)

辛 毅,吳 剛,孫洪磊

(哈爾濱工業(yè)大學(xué) 網(wǎng)絡(luò)與信息中心,哈爾濱 150001)

0 引 言

近年來,隨著信息技術(shù)的發(fā)展,大量的設(shè)備,特別是ITO設(shè)備都需要接入互聯(lián)網(wǎng)。由于網(wǎng)絡(luò)地址分配不均勻,一定程度造成IPv4網(wǎng)絡(luò)地址資源浪費(fèi),可供使用的IPv4地址已經(jīng)越來越少,致使網(wǎng)絡(luò)地址資源即將消耗殆盡。雖然目前可以采用地址轉(zhuǎn)換技術(shù)(Network Address Translate:NAT),但仍然不能解決日益增長的需求,IP地址不足的問題已經(jīng)成為互聯(lián)網(wǎng)和通信產(chǎn)業(yè)發(fā)展的瓶頸。為了從根本上解決IP地址空間的不足,需要大力發(fā)展下一代互聯(lián)網(wǎng)協(xié)議[1](Internet Protocol Version 6:IPv6)。IPv6的128位地址格式將以其在IP地址數(shù)量、移動性、服務(wù)質(zhì)量等方面存在巨大的優(yōu)勢。但是,隨著地址數(shù)的增加,確定網(wǎng)絡(luò)與資產(chǎn)進(jìn)行安全防護(hù)變得十分困難。

對于提供網(wǎng)路服務(wù)的運(yùn)營商和企事業(yè)單位的網(wǎng)絡(luò)管理部門來說,詳細(xì)掌握本單位網(wǎng)絡(luò)中的全部資產(chǎn),有效的梳理和管理,針對網(wǎng)絡(luò)中存在的安全隱患可以精細(xì)化排查,合理的配置管轄網(wǎng)絡(luò)內(nèi)資源的合理配置,才能夠保證網(wǎng)絡(luò)的安全有效運(yùn)行。

本文分析了IPv6網(wǎng)絡(luò)下網(wǎng)絡(luò)與信息資產(chǎn)的特點,針對IPv6網(wǎng)絡(luò)中的網(wǎng)絡(luò)與信息資產(chǎn)的關(guān)鍵技術(shù)進(jìn)行研究。

1 IPv6下網(wǎng)絡(luò)與信息資產(chǎn)特點

隨著IPv6網(wǎng)絡(luò)的應(yīng)用,基于IPv6的校園網(wǎng)、私有云及數(shù)據(jù)中心建設(shè)的快速發(fā)展,系統(tǒng)規(guī)模日益增大、密度不斷提升,系統(tǒng)的復(fù)雜程度越來越高,運(yùn)維管理的復(fù)雜程度急劇攀升。由于部分企業(yè)單位的網(wǎng)絡(luò)系統(tǒng),特別是高校校園網(wǎng),其網(wǎng)絡(luò)的開放性容易造成網(wǎng)絡(luò)管理松散,網(wǎng)絡(luò)資產(chǎn)與信息資產(chǎn)不清等問題。網(wǎng)絡(luò)中存在大量的服務(wù)器、客戶主機(jī),其上面部署的網(wǎng)頁服務(wù)、數(shù)據(jù)庫和中間件等網(wǎng)絡(luò)基礎(chǔ)設(shè)施由于缺少必要的管理,導(dǎo)致管理人員無法全面掌握其物理資產(chǎn)和軟件資產(chǎn)的情況。更為嚴(yán)重的是網(wǎng)絡(luò)資產(chǎn)和信息正在向虛擬化遷移,因此在網(wǎng)絡(luò)上可以很快地新增或部署一臺虛擬機(jī),同時由于管理的疏漏,導(dǎo)致服務(wù)器上服務(wù)開啟和端口管控機(jī)制也不健全。這些資產(chǎn)和數(shù)據(jù)業(yè)務(wù)缺少安全檢查與訪問控制。因此網(wǎng)絡(luò)中的服務(wù)器、客戶端主機(jī)上的漏洞與脆弱點極易成為攻擊者攻入關(guān)鍵業(yè)務(wù)區(qū)的跳板[2-4]。運(yùn)用多種快速掃描、協(xié)議指紋、數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)獲取及數(shù)據(jù)分析技術(shù),實現(xiàn)基于IPv6下校園網(wǎng)的信息資產(chǎn)的快速準(zhǔn)確發(fā)現(xiàn),具有重要意義[5-7]。在參考上述研究的基礎(chǔ)上,本文同時采取大數(shù)據(jù)引擎技術(shù),對發(fā)現(xiàn)的信息資產(chǎn)進(jìn)行科學(xué)管理,對數(shù)據(jù)進(jìn)行重新編排索引,從而實現(xiàn)高效搜索,達(dá)到對信息資產(chǎn)的全面掌握與有效管理。

2 IPv6網(wǎng)絡(luò)與信息資產(chǎn)關(guān)鍵技術(shù)研究

與IPv4不同,IPv6下的網(wǎng)絡(luò)地址空間巨大,構(gòu)建高效準(zhǔn)確的網(wǎng)絡(luò)資產(chǎn)的發(fā)現(xiàn)與管理,需要從高速掃描、協(xié)議與應(yīng)用指紋庫、數(shù)據(jù)同步與檢索等幾個部分進(jìn)行研究。系統(tǒng)架構(gòu)如圖1所示。

圖1 系統(tǒng)架構(gòu)圖Fig.1 System architecture diagram

2.1 高速掃描

為快速地發(fā)現(xiàn)網(wǎng)絡(luò)與信息資產(chǎn),一方面,對系統(tǒng)的協(xié)議棧進(jìn)行改造,采用無狀態(tài)掃描技術(shù)、收發(fā)線程的分離。即發(fā)包線程只進(jìn)行探測包的發(fā)送,并對回復(fù)的報文進(jìn)行處理,端口掃描的結(jié)果代表目標(biāo)主機(jī)系統(tǒng)對外使用此端口開放某服務(wù)。對于使用TCP連接的服務(wù)探測,需在建立連接的基礎(chǔ)上,通過發(fā)送探測包,觀察回復(fù)信息,來判斷服務(wù)的類型。由于使用半連接端口掃描技術(shù),掃描器將不實際建立連接,在得到端口開放的信息后,系統(tǒng)將自動返回目標(biāo)主機(jī)RST報文取消連接,從而達(dá)到快速掃描的目的。為了維持TCP連接進(jìn)行服務(wù)探測,借鑒Massscan[8]的思想,建立統(tǒng)一的結(jié)構(gòu)進(jìn)行傳輸控制塊TCB的記錄與管理,系統(tǒng)內(nèi)使用的方式為 TCB_ConnectionTable。它數(shù)據(jù)包時,首先通過解析出的四元組(源ip、目的ip、源端口及目的端口)進(jìn)行與發(fā)包前相同邏輯的哈希計算,將得到的結(jié)果與TCB管理表的掩碼進(jìn)行邏輯與運(yùn)算,找到該連接在TCB管理表中維持了對所有TCB的引用,同時負(fù)責(zé)對其進(jìn)行統(tǒng)一的創(chuàng)建、管理與銷毀。在服務(wù)探測過程收到一個的位置。在端口掃描的基礎(chǔ)上,針對其開放的特定端口,對HashTrie算法[9]進(jìn)行了優(yōu)化。采用基于位圖搜索的高速匹配算法,調(diào)取協(xié)議與應(yīng)用指紋庫進(jìn)行匹配。該算法主要有位向量B、F及校驗散列表M構(gòu)成。通過計算散列值,構(gòu)建位向量表,極大的壓縮了內(nèi)存占用,通過兩層過濾的方式,縮小匹配模式集合范圍,大大提高了算法的掃描速度。掃描算法見表1。

表1 基于位圖搜索的高速匹配算法Tab.1 High-speed matching algorithm based on bitmap search

將相關(guān)數(shù)據(jù)入庫,以實現(xiàn)對IPv6大規(guī)模網(wǎng)絡(luò)中網(wǎng)絡(luò)資產(chǎn)特征的快速準(zhǔn)確地獲取。從而判斷出資產(chǎn)的屬性。另外一方面,系統(tǒng)針對IPv6應(yīng)用場景進(jìn)行優(yōu)化,由于發(fā)現(xiàn)資產(chǎn)一般為系統(tǒng)管理員 或者系統(tǒng)安全管理員。因此可以設(shè)定特定地址段,并結(jié)合DNS信息及日志信息進(jìn)行有針對性地快速掃描,以解決IPv6地址空間巨大、掃描時間過長的問題。

2.2 協(xié)議與應(yīng)用指紋庫

協(xié)議與應(yīng)用指紋庫是判斷網(wǎng)絡(luò)信息資產(chǎn)的基礎(chǔ),此模塊對有關(guān)協(xié)議、操作系統(tǒng)、應(yīng)用、中間件、第三方架構(gòu)等特有的信息進(jìn)行搜集,并對網(wǎng)絡(luò)中數(shù)據(jù)進(jìn)行捕獲,采取大數(shù)據(jù)抽取提取特征并將其入庫,作為判斷資產(chǎn)的重要指標(biāo),主要包括以下內(nèi)容:

(1)網(wǎng)絡(luò)協(xié)議棧指紋:ACK序號、TOS、ICMP地址屏蔽請求、ICMP錯誤信息、ISN、FIN響應(yīng)、分段重組處理、TTL、最大分片等;

(2)Banner信息:操作系統(tǒng)banner信息、數(shù)據(jù)庫banner信息、webserver banner信息、ftp banner信息、ssh banner信息、Cli banner信息及網(wǎng)絡(luò)設(shè)備、服務(wù)器banner信息等;

(3)出錯信息:系統(tǒng)出錯信息、腳本出錯信息、數(shù)據(jù)庫出錯信息、中間件出錯信息,web server出錯信息等;

(4)構(gòu)架及三方應(yīng)用信息:路徑信息、頁面標(biāo)志、特定文件名等;

(5)web服務(wù)器信息:錯誤返回信息、頁面規(guī)律信息、頁面特征信息、腳本語言信息及出錯信息;

(6)后臺信息:特定文件信息、特定目錄信息、圖片hash信息等。

2.3 數(shù)據(jù)同步與檢索

為解決IPv6下網(wǎng)絡(luò)與信息資產(chǎn)的發(fā)現(xiàn),采用分布式架構(gòu),能高速、高效、準(zhǔn)確地進(jìn)行資產(chǎn)發(fā)現(xiàn)。在網(wǎng)絡(luò)底層采用了P2P構(gòu)架:由于系統(tǒng)沒有中央服務(wù)器,各個節(jié)點之間不存在主從關(guān)系,相互平等,共同工作。掃描和信息的融合都在各個節(jié)點之間直接進(jìn)行,不存在單點失效和系統(tǒng)瓶頸。而非中心化的特點,帶來了其在可擴(kuò)展性、健壯性等方面的優(yōu)勢。新的節(jié)點可以方便的加入功能覆蓋網(wǎng)絡(luò),并且隨著節(jié)點數(shù)的不斷增加,整體的資源和發(fā)現(xiàn)能力也會不斷上升。P2P網(wǎng)絡(luò)環(huán)境下,由于每個節(jié)點既是服務(wù)器又是客戶機(jī),減少了對傳統(tǒng)C/S結(jié)構(gòu)服務(wù)器計算能力、存儲能力的要求。由于資源分布在多個節(jié)點,更好的實現(xiàn)了整個網(wǎng)絡(luò)的負(fù)載均衡。通過P2P協(xié)議的調(diào)度,系統(tǒng)調(diào)度模塊將任務(wù)進(jìn)行分解,通過任務(wù)調(diào)度將分解的任務(wù)分配到合適的節(jié)點中,對多個節(jié)點實現(xiàn)智能的任務(wù)分發(fā)、負(fù)載均衡、進(jìn)度監(jiān)測、存儲入庫、數(shù)據(jù)分析及統(tǒng)計展現(xiàn)等,以保證系統(tǒng)的效率。數(shù)據(jù)存儲與檢索采用Elastic search[10],對系統(tǒng)掃描、指紋識別等等非結(jié)構(gòu)化信息進(jìn)行整合,建立索引,并對數(shù)據(jù)進(jìn)行聚合,從而根據(jù)不同場景實現(xiàn)實時、動態(tài)地生成相關(guān)數(shù)據(jù)。如,在Struts[11]新漏洞出現(xiàn)時,快速檢索出資產(chǎn)中采取Strtuts2構(gòu)架服務(wù)器的詳細(xì)信息,從而做到快速應(yīng)急響應(yīng)。同時通過elastic search詞法分析器,使系統(tǒng)查詢結(jié)果更加快速、準(zhǔn)確,以提高系統(tǒng)的檢索速度。

3 結(jié)束語

本文對IPv6下資產(chǎn)的發(fā)現(xiàn)與管理的關(guān)鍵技術(shù)進(jìn)行了詳細(xì)論述:

(1)高速掃描采用無狀態(tài)掃描技術(shù),收發(fā)線程的分離為快速地發(fā)現(xiàn)網(wǎng)絡(luò)與信息資產(chǎn)。

(2)協(xié)議與應(yīng)用指紋庫,對有關(guān)協(xié)議、操作系統(tǒng)、應(yīng)用、第三方架構(gòu)等特有的信息進(jìn)行作為判斷資產(chǎn)的重要指標(biāo)。

(3)數(shù)據(jù)同步與檢索,采用P2P分布式架構(gòu),在端口掃描的基礎(chǔ)上,將相關(guān)數(shù)據(jù)入庫同對于系統(tǒng)掃描、協(xié)議與應(yīng)用指紋信息等非結(jié)構(gòu)化信息進(jìn)行整合,建立索引,并對數(shù)據(jù)進(jìn)行聚合,從而根據(jù)不同場景實現(xiàn)實時、動態(tài)地生成相關(guān)數(shù)據(jù)。為IPv6網(wǎng)絡(luò)下進(jìn)行高速高效、準(zhǔn)確地進(jìn)行資產(chǎn)發(fā)現(xiàn)奠定了基礎(chǔ)。

猜你喜歡
信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产资源站| a色毛片免费视频| 青青青亚洲精品国产| 欧美高清三区| 亚洲h视频在线| 久久99精品久久久大学生| 国产在线精品网址你懂的| 国产亚洲精久久久久久久91| 日韩在线永久免费播放| 极品性荡少妇一区二区色欲| 欧美成人精品在线| 亚洲69视频| 欧美黄色a| 怡红院美国分院一区二区| 久久黄色免费电影| 在线不卡免费视频| 91麻豆国产精品91久久久| 亚洲中文在线看视频一区| 婷婷综合亚洲| 中文字幕一区二区视频| 日本欧美精品| 国产综合日韩另类一区二区| 88av在线| 亚洲人成色在线观看| 日韩精品中文字幕一区三区| 成人日韩精品| 99视频在线免费看| 激情影院内射美女| 欧美黄色网站在线看| 一级香蕉视频在线观看| 超碰免费91| 久久久久久国产精品mv| 久久男人资源站| 国产91久久久久久| 久久香蕉国产线| 毛片免费观看视频| 国产欧美精品午夜在线播放| 91小视频在线| 精品人妻AV区| 日韩成人高清无码| 国产成人亚洲精品蜜芽影院| 国产精品成人免费视频99| 日本精品中文字幕在线不卡| 国产swag在线观看| 亚洲一级毛片免费看| 青青草欧美| 免费一级毛片不卡在线播放| 一级全黄毛片| 3344在线观看无码| 亚洲色偷偷偷鲁综合| 91久久夜色精品国产网站| 日韩色图区| 在线不卡免费视频| 精品人妻无码中字系列| 精品超清无码视频在线观看| 日本一本正道综合久久dvd | 老司机午夜精品网站在线观看| 鲁鲁鲁爽爽爽在线视频观看| 日韩小视频在线观看| 99热这里只有免费国产精品 | 国产成人精品在线1区| 熟女视频91| 国产H片无码不卡在线视频| 亚洲精品第1页| 亚洲精品男人天堂| 欧美性爱精品一区二区三区| 国产日韩久久久久无码精品| 波多野结衣亚洲一区| 国产精品网拍在线| 亚洲AV无码一区二区三区牲色| 日本高清视频在线www色| 欧洲欧美人成免费全部视频| 在线观看亚洲成人| 国产一级做美女做受视频| 午夜国产在线观看| 日本91在线| 亚洲综合色区在线播放2019| 亚洲va视频| 99久视频| 国产精品成人啪精品视频| 亚洲美女一区二区三区| 久草性视频|