基于HTTP隧道的个人防火墙穿透技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:chenjl12341234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,人们的工作、生活已经越来越依赖网络。攻击网络的手段层出不穷,网络安全问题也变得尤为重要。为了防范恶意的网络攻击行为,越来越多的联网主机安装使用了个人防火墙。随着个人防火墙技术的日趋成熟以及个人防火墙的广泛使用,恶意网络攻击行为的危害和影响得到了有效的抑制。个人防火墙技术一方面保护着网络的安全;另一方面网络攻击者的传统木马及控守工具的正常工作受到挑战,现今的防火墙技术能够检测和识别绝大多数传统木马的连接数据包,从而对其进行拦截,这样传统木马就无法正常工作,迫切需要研究一种新技术来穿透个人防火墙进行网络通信。本文在对Windows操作系统网络架构和个人防火墙技术的研究和分析基础上,提出了反向连接结合HTTP隧道技术的穿透防火墙通信方法,实现了反向连接结合HTTP隧道穿透防火墙模块,并在实际的防火墙上测试验证了方法的有效性。本文首先介绍了Windows体系结构,介绍了Windows的总体结构和各个分层,概述了Windows下的各个组件及其作用,着重介绍了Windows网络组件。接着介绍了防火墙技术,首先介绍了防火墙的定义和作用,然后指出目前防火墙系统所存在的一些缺陷,为防火墙穿透通信技术的研究提供了思路,重点介绍了Windows环境下个人防火墙技术和个人防火墙网络数据包截获技术。在研究防火墙探测理论后,设计实现了一个防火墙探测系统。该系统可以探测出目标机器上是否存在防火墙,安装的是何种防火墙,防火墙允许哪些服务进入(ACL规则),从而确定防火墙的脆弱点所在。最后在总结分析应用层的几种防火墙穿透技术基础上,提出了反向连接结合HTTP隧道的防火墙穿透通信方法,设计并实现了HTTP隧道防火墙穿透通信模块。本论文实现了在计算机应用层次利用反向连接结合HTTP隧道的方式来穿透防火墙,经过测试,能穿透目前主流的防火墙,验证了本系统的有效性和可靠性。
其他文献
恶性肿瘤(也称为癌症)是严重危害人类健康的恶性疾病。由于环境的污染、饮食习惯的改变、老龄化以及遗传等原因,肿瘤的发病率呈现逐年上升趋势。然而,理论与实践证明通过早发现、
分析了配电网管理的现状,针对现有管理方式滞后的问题,提出将地理信息系统应用于配电网的管理,设计并实现了基于GIS的10kV配电网管理系统。本系统通过监控终端采集配电网的运行数据并与地理信息相对应,在数据出现异常时及时报警,并能对远程的配电网系统进行控制从而完成对配电网的实时监控,提高了配电网的可靠性。详细的讨论了地理信息系统的基本知识和组件技术的基本原理。重点阐述了整个系统的总体设计方案、功能结构
近年来,随着网络技术的飞速发展和智能终端的广泛普及,移动互联网已经渗透到学习、工作、生活、娱乐等各个方面,成为社会生产生活中不可或缺的工具。高可用的服务器架构是支
IMS(IP多媒体子系统)是3GPP标准化组织在R5版本提出的支持IP多媒体业务的子系统,它叠加在分组交换(PS)网络上,是3G系统核心网的一部分。IMS是基于会话初始化协议(SIP)的全IP
毫米波光载无线通信系统由于其较高的载波频率能够提供吉比特速率的无线接入,该技术因兼有光纤高带宽透明传输和无线通信灵活性与移动性的特点而备受关注。由于用户需求的不
MIMO-OFDM通信系统因其具有高速的传输速率以及减轻多径衰落、消除共道干扰、节约发射功率等多种性能成为在下一代无线通信系统的核心技术之一。它利用多个天线进行收发,能在
在国内交通状况日益复杂的背景下,智能交通系统成为亟待发展的研究方向。本课题为应用于ITS领域的交通检测系统的一个分支。根据车辆跟踪、车辆识别和交通系数检测等后续模块
成对载波多址(PCMA)是应用于双向卫星通信系统的一种新型频率复用技术。它可与不同多址技术结合使用,通过允许两个不同的地球站同时使用相同的频率、时隙和CDMA码字进行通信,