中文

广泛使用的端口敲门算法的性能评估

网络与互联网体系结构 2012-07-09 v1 密码学与安全

摘要

端口敲门 (Port knocking) 是一种技术,仅当发送单个数据包或特定序列时,才允许防火墙在默认阻止所有端口的机器上打开某个端口。它是一种被动授权技术,提供防火墙级别的认证,以确保对潜在易受攻击的网络服务的授权访问。在本文中,我们提出了对三种广泛使用的端口敲门 (PK) 算法(Aldaba、FWKNOP 和 SIG-2)的性能评估和分析比较。比较分析基于十个选定参数:平台(支持的操作系统)、实现方式(PK、SPA 或两者)、协议(UDP、TCP、ICMP)、乱序数据包交付、NAT(网络地址转换)、加密算法、根权限(用于安装和操作)、弱密码、重放攻击以及 IPv6 兼容性。基于这些参数,为每种算法给出了相对性能得分。最后,我们得出结论:由于与 Windows 客户端的兼容性,FWKNOP 是所选 PK 实现中最高效的。

关键词

引用

@article{arxiv.1207.1700,
  title  = {Performance Evaluation of Widely used Portknoking Algorithms},
  author = {Z. A. Khan and N. Javaid and M. H. Arshad and A. Bibi and B. Qasim},
  journal= {arXiv preprint arXiv:1207.1700},
  year   = {2012}
}

备注

3rd WNM in conjunction with 14th HPCC-2012, Liverpool, UK