利用被动扫描技术自动确定网络侦察范围
密码学与安全
2021-06-29 v1
摘要
保障网络安全的起点是对其有简明的总体认知。随着网络在总体上日益复杂,尤其是物联网技术的引入及其特有的拓扑结构,这一目标变得越来越难以实现。特别是在智能工厂等信息物理环境中,由于大量设备与不同协议的交织,获取可靠的网络图景成为一项繁琐的任务。然而,这项工作对于开展安全审计、将文档与实际状况比对,或站在攻击者视角发现漏洞都是必要的,而所有这些均以可靠的网络拓扑概览为关键前提。但对于安全审计人员而言,事先可能并无资产管理访问权限等信息可用,因此本文将待审计网络视为完全黑盒。其目标在于使安全审计人员能够在毫无先验知识的情况下,自动获取网络拓扑概览。本文在一个使用主动扫描确定网络拓扑的更大系统背景下,描述了一种实现该流程前几个步骤自动化的方法:被动扫描网络并确定网络范围,以及获取用于执行主动扫描的有效地址。这使得在无需先验知识的情况下引导自动网络发现过程成为可能。
引用
@article{arxiv.2106.14484,
title = {Automatically Determining a Network Reconnaissance Scope Using Passive Scanning Techniques},
author = {Stefan Marksteiner and Bernhard Jandl-Scherf and Harald Lernbeiß},
journal= {arXiv preprint arXiv:2106.14484},
year = {2021}
}
备注
11 pages, 4 figures, presented at Fourth International Congress on Information and Communication Technology (ICICT 2019), published by Springer