操作系统指纹识别:新技术及信息增益与混淆研究
密码学与安全
2017-06-27 v1
摘要
被动操作系统指纹识别能向异构私有网络的防御者揭示有价值的信息;同时,攻击者可利用指纹识别侦察网络,因此防御者需要混淆技术来挫败他们。我们提出了一种有效的被动指纹识别方法,该方法在多会话模型中使用来自 TLS 以及 TCP/IP 和 HTTP 协议的数据特征,适用于在时间窗口内可观测到多个会话的场景。在真实私有网络上的实验中,我们的方法识别操作系统主版本和次版本的准确率分别达到 99.4% 和 97.5%,并提供了显著的信息增益。通过研究混淆如何影响我们的指纹识别系统,我们还表明,由于难以同时操纵所有协议(尤其是 TLS)的数据特征,混淆策略通常会被击败。由于在私有网络上运行未修补操作系统的设备会造成重大漏洞,检测它们至关重要;我们的方法在实现这一重要目标时达到了超过 98% 的准确率。
引用
@article{arxiv.1706.08003,
title = {OS Fingerprinting: New Techniques and a Study of Information Gain and Obfuscation},
author = {Blake Anderson and David McGrew},
journal= {arXiv preprint arXiv:1706.08003},
year = {2017}
}
备注
10 pages, 5 figures