《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 掌握網絡資產的動態變化的新方法

掌握網絡資產的動態變化的新方法

2021-07-09
來源:數說安全

  一、摘要

  測繪最早來源于地理空間地圖的繪制,主要研究測定和推算地面幾何位置、地球形狀及地球重力場,據此測量地球表面自然物體和人工設施的幾何分布,編制各種比例尺地圖的理論和技術的學科(維基百科)。

  網絡空間測繪和地理信息測繪的技術路線類似,“測”是對網絡空間內一切可獲得數據的測量機制的建立,偏向于實現掃描和探測的工程問題;“繪”則是根據對網絡空間測量數據關聯到地理空間繪制成圖,更傾向于對數據的分析和研究。這兩部分工作重要程度不分伯仲,但目前從行業整體情況來看,更多的是在網絡空間掃描,也就是“測”的部分做主要投入,而對掃描測繪數據的分析和研究相對較少。數據放在那就只是數據,只有將生米煮成熟飯,才能發揮其真正的價值。

  所以我們會持續更新一個研究專題,主要介紹一些在網絡空間測繪數據分析方面的研究關注點和方法,旨在還原真實網絡空間全貌,繪制出更有效的地圖指導作戰。接下來將介紹該系列的第一篇文章,網絡空間數據繪制專題——資產地址動態變化研究。

  二、網絡資產測繪

  必須掌握動態變化

  相比于地理信息測繪,網絡空間測繪存在一些特殊之處。首先從數據維度來講,地理空間的測繪數據是三維的(經度、緯度、海拔)且連續,而網絡空間中將IP地址轉化為長整形后,地址數據是一維的,并且每個點都是獨立存在并不連續。此外,二者還有一個最大的不同之處就是變化頻率,地理信息測繪數據一般變化較慢,而且因為是連續的,所以變化趨勢相對好預測,比如珠穆朗瑪峰的每年都會以一定的高度在增長,但正常情況下一般不會突然升高或下降幾十米。

  而網絡空間測繪數據則不同,絕大多數的IP地址處于變化是常態。比如存活情況、開放服務、ASN、地理信息、地址所有者等等維度都是處在動態變化中,并且因為網絡地址都是離散分布的個體,變化趨勢也就更難預測。但想要描繪出網絡空間真實面貌,就必須對網絡地址的變化情況進行深入研究。

  互聯網資產發現與識別是資產畫像繪制和風險分析的必要前提,面對多變的網絡環境,如何進行資產動態追蹤是目前亟待解決的問題之一?,F有方法在執行互聯網資產變化監控時,大多僅基于端口、組件、服務等要素關注資產數量上的統計情況,忽視了對于具體網絡地址對應資產的變化標記。為填補上述空白,我們提出了一種用于資產變化識別的新方法,使用該方法,我們可以動態地識別出固定網絡地址對應資產是否發生了改變,有助于掃描策略優化、威脅跟蹤等多種安全場景。此外,本文還基于對變化資產的監控與分析,提出了一種加速新出現資產指紋標記的策略。

  通過對互聯網上暴露資產的長期跟蹤,我們發現每輪資產掃描得到的網絡地址池始終處于動態變化當中,這意味著當新一輪掃描結果到來時,過去的資產標簽可能已經失效。在這種情況下,現有暴露的資產數量將不能體現真實的暴露資產規模,而且過時的資產標簽會混淆威脅狩獵的溯源。

  進一步,正是由于網絡資產和地址對應的不確定性,每一輪掃描中可能會存在初次被發現的資產設備類型,如果能及時篩選出這部分資產,就能及時對其進行指紋標記,有助于后續威脅發現與分析工作的展開。

  因此,為解決上述問題,我們提出了一種監控網絡地址對應資產變化的新方法,該方法能夠對網絡地址動態變化的資產進行標定,在用戶搜索某網絡地址信息時,就能告知其在當前時間節點,該網絡地址對應資產標簽相較過去時間是否已經發生了變化,從而降低試錯成本,提高威脅分析的精準度;此外,我們還在每一輪掃描中篩選出全部可能的新出現資產,使用聚類算法將這些資產劃分為不同的簇,方便后續利用專家知識從每個類簇中提取資產指紋信息。

  三、識別變化的新方法

  綜合考慮目前現有的資產識別方法,我們設計出多種監控網絡地址對應資產變化情況的方案,這些方案的目的是盡可能可靠的判斷出多輪掃描后,相同的網絡地址是否還對應同一個資產。本節將對這些方法進行簡要說明,并通過實驗,對比各方法在不同使用場景下的優劣。

  3.1Banner字符串匹配方法

  方案一采用資產banner信息進行比對。Banner是目標設備給訪問者的響應通告信息,在掃描過程中,與設備建立完整的網絡連接后,我們可以獲取到目標系統的banner信息,其中可能會包含一些標識身份的敏感內容,包括軟件開發商、軟件名稱、服務類型、版本號等等。因此,我們考慮能否將最新一輪資產的banner信息與之前最近一輪該地址對應資產的banner進行字符串匹配,計算兩段banner字符串的編輯距離,進而通過距離大小來判斷相似度,一旦兩者文本相似性小于閾值,則認為該網絡地址對應資產未發生變化。

  實驗發現該方法在banner較長的情況下比較效率低,banner長度的統計結果如圖1所示,按空白符分詞后,大于100個詞的banner主要屬于http/https協議。我們發現,以443端口為例,該端口下資產banner長度為均值300時比較耗時約為32s,資產總數約為396萬,比較總時間遠大于掃描周期(5天),無法做到針對每一輪數據動態更新資產狀態。

微信圖片_20210709184441.png

  圖1.各端口掃描資產banner長度均值

  3.2基于Simhash的部分banner匹配方法

  由方案一,我們進一步改進得到方案二,采用Simhash算法對高維特征向量先進行降維,再比較得到的哈希值的距離。傳統hash算法通??梢杂糜趯σ欢挝谋旧芍讣y,但如果輸入信息一旦發生輕微的變化,對應的hash值就會有很大的改變。在資產變化識別場景下,相同資產的banner信息在多輪掃描中很有可能局部發生改變,比如其中的時間項、動態序列號等。因此,我們需要hash值的相似程度能直接反映輸入內容的相似程度。Simhash是Google提出用于海量網頁去重的一種敏感hash算法,該算法將單個文本轉換成一個定長的特征字,通過判斷兩特征字間的距離是不是小于指定閾值從而判斷兩個文本是否相似。這里,我們將該算法用于判定資產變化情況,能夠降低比較的時間復雜度,同樣選取300詞長度的banner字符串進行比較,計算其simhash后求歐氏距離的時間花費下降為0.0053s。

微信圖片_20210709184448.png

  圖2.基于simhash的資產變化識別

  該方案整體流程如圖2所示。首先,基于先前對于banner長度的統計,我們可知HTTP/HTTPs協議的banner整體長度過長,影響比對效率。因此,我們根據html語法,僅截取這些協議響應包中的部分信息,經綜合考慮,最終選定包中“<body>”前的內容,這部分內容既包含了響應頭又留有標題、元數據和url等重要資產信息,能很大程度上區分不同資產;同時該段內容長度適中,如圖3所示,約有95%的資產該部分特征詞個數小于100,基本能滿足系統對于分析效率的要求。

微信圖片_20210709184235.jpg

  圖3.“<body>”前banner特征詞個數分布

  下一步對抽取的banner信息進行缺失值處理和清洗操作,去除banner中所有的html標簽和空白字符,同時將所有日期等已知影響判斷的文本片段刪除。之后,使用Simhash算法將該段banner信息映射為定長的64位二進制編碼,采用隨機超平面的離散化方法完成了文本的低維度表示;最后,選用了歐式距離用于度量兩資產hash碼的相似程度,一旦距離小于給定閾值,則認為兩輪掃描的網絡地址對應資產未發生變化,我們在已有具有相同資產標記的數據集上進行閾值選取。除了用于判斷網絡地址對應資產變化情況外,計算得到的資產hash碼還可用于后續反向追蹤資產對應網絡地址的變化路徑。

  四、做標記

  本節利用上一節提出的相同資產判別方案,為每一輪掃描得到的暴露資產添加變化情況標記,該標記有利于掃描策略優化、威脅跟蹤等多種安全應用。

  4.1標記流程

  我們將網絡地址資產變化情況分為四種,分別為:new、changed、unchanged和stable,每輪掃描中,每個網絡地址的資產變化情況都會屬于四者之一。

  new:代表該網絡地址從未在歷史的掃描中出現,暫將其代表的資產視為新增資產。

  changed:代表該網絡地址曾在歷史的掃描中出現,并且利用上一節中方法判斷,其對應的資產和前一次發現時相比發生了變化。

  unchanged:代表該網絡地址曾在歷史的掃描中出現,并且利用基于Simhash的部分banner匹配方法,能判定其對應的資產和前一次發現時相比未發生改變。

  stable:一旦某個網絡地址資產變化標記為changed的次數大于設定的閾值,就將其標記為stable,表示比較長的一段時間內網絡地址從未發生過變化的資產。同時對于每種協議,維護一個stable庫。各狀態間的轉換關系如圖4所示。

微信圖片_20210709184238.jpg

  圖4.資產狀態轉換圖

  4.2具體應用

  資產變化標記有助于提高威脅溯源準確性,一旦有分析人員溯源追蹤到某個網絡地址,我們的標記可以幫助其判斷該網絡地址對應的資產在指定時間區間內是否發生過變化,若發生過變化,我們會提供目標資產網絡地址變化的可能集合,幫助分析人員重新溯源目標,提升溯源的效率和準確率。此外,每輪的資產變化統計還可幫助地址掃描策略的優化。某網絡地址一旦被標記為stable,那么在之后的多輪(可自定義輪數)中,我們將不對該地址進行掃描,從而節約掃描帶寬和掃描節點投入,減少掃描節點被識別為惡意應用的可能,維護一個持續穩定的掃描地址池。

  五、發現新出現資產

  在收集到的大量的banner響應信息中,我們發現相同設備類別的資產往往在響應報文的結構和內容上具備很高的語義相似性,不同設別類別的資產則差別較大,如圖5所示,上方兩個被標識為dahua camera的資產banner信息和下方Axis Camera有明顯區別。

微信圖片_20210709184242.jpg

  圖5.不同資產類別的banner響應信息

  由上一節的資產變化判定邏輯可知,每輪掃描中變化情況為new和changed的資產很有可能屬于之前從未出現過的資產類別,即新增資產。如果能將這些banner信息進行相似整合, 有助于對新出現的資產類型進行標注,從而描繪出網絡空間新增資產態勢。

  根據協議我們將所有待標記的新增資產分為MQTT、UPnP、onvif、Dahua-DVR、FTP、SSH、Telnet、SIP、RTSP、HTTP十類,分別對每種協議的新增資產進行無監督聚類,就能得到協議內部的新增資產分布情況。具體來說,首先提取出新增資產對應的banner后,將其中不包含資產設備信息的條目過濾掉,比如非定制化的普通404、503等錯誤響應。由于多種資產設備在這些情況下banner響應信息可能相同,這就會影響資產聚類的準確性。下一步需要對過濾后剩余banner信息進行向量化處理,這里采用了目前常用的文本向量化加權技術TF-IDF;最后通過用于數據降維的PCA算法,提取數據的主要特征分量,降維后的向量就用來作為資產聚類的輸入。

  目前常用的聚類算法包括基于距離的K-Means算法,基于層次劃分的Hierarchical算法,基于密度的DBSCAN等多種。由于每種協議都需要進行參數的動態調整,綜合考慮新增資產的數量級以及時間開銷,我們選用KMeans算法進行資產聚類。

  KMeans算法的基本思想是以空間中k個點為中心進行聚類,對最靠近它們的對象歸類,通過迭代的方法,逐次更新各聚類中心的值,直至收斂或到達中止條件。

  聚類后使用輪廓系數(Silhouette coefficient)對無監督聚類效果進行評價,以針對http協議下8000端口的新增資產聚類結果為例,圖6所示是輪廓系數最接近1時(≈0.87)的聚類效果,明顯看出,經過聚類之后,我們確實能夠得到新增資產中各個可能資產類別的聚類簇,該聚類結果能夠用于后續指紋提取以及人工標記,加速了新出現的設備的發現進程。

微信圖片_20210709184246.jpg

  六、總結

  本文基于對暴露資產的網絡地址變化的分析,提出了一種基于banner信息比對的資產變化識別方法。使用該方法,我們在搜索引擎中增加了地址對應資產變化情況這一標記維度,能夠幫助分析人員提升溯源準確度,同時也能用于優化引擎的地址掃描策略。此外,我們將聚類算法應用于識別每輪掃描中新出現的資產設備,提升后續指紋的提取效率。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美激情第三页| 亚洲免费在线视频一区 二区| 欧美超级免费视 在线| 久久尤物电影视频在线观看| 欧美在线日韩在线| 午夜精品久久久久久久白皮肤| 黑人巨大精品欧美一区二区小视频| 最新亚洲一区| 欧美日韩国产高清视频| 国产精品99久久久久久白浆小说| 亚洲精品国产精品国自产观看| 国产亚洲人成a一在线v站| 欧美精品精品一区| 亚洲国产va精品久久久不卡综合| 国产亚洲欧美另类一区二区三区| 国产麻豆日韩欧美久久| 国产精品theporn88| 亚洲精品视频二区| 免费欧美日韩国产三级电影| 激情六月综合| 亚洲欧美色婷婷| 黄网站免费久久| 亚洲美洲欧洲综合国产一区| 亚洲三级观看| 欧美区在线播放| 亚洲欧美一区二区原创| 在线高清一区| 136国产福利精品导航网址| 欧美激情日韩| 欧美成人精品影院| 亚洲精品一品区二品区三品区| 欧美日韩在线观看一区二区| 亚洲美女av在线播放| 国产精品影视天天线| 国产深夜精品福利| 欧美在线网站| 欧美精品三区| 国产精品亚洲综合一区在线观看| 亚洲午夜久久久久久久久电影院| 欧美日韩亚洲一区二| 免费在线一区二区| 久久亚洲欧美| 影音先锋中文字幕一区| 在线精品福利| 久久激情久久| 欧美自拍偷拍| 麻豆国产va免费精品高清在线| 亚洲视频一二区| 欧美亚洲一级片| 91久久综合| 中文av一区二区| 亚洲第一网站免费视频| 亚洲第一级黄色片| 国产精品私房写真福利视频| 久久久一本精品99久久精品66| 国产一区二区三区久久久| 欧美福利视频网站| 欧美一区在线直播| 欧美特黄一级大片| 欧美在线国产精品| 尤物九九久久国产精品的特点| 亚洲第一精品福利| 亚洲午夜久久久久久久久电影院| 欧美日韩在线亚洲一区蜜芽| 亚洲福利视频免费观看| 欧美午夜激情在线| 亚洲高清资源综合久久精品| 欧美影院午夜播放| 在线免费观看日韩欧美| 亚洲韩国一区二区三区| 欧美日韩小视频| 国产麻豆视频精品| 亚洲国产精品va| 亚洲丰满在线| 欧美大色视频| 欧美精品久久天天躁| 一区二区三区高清视频在线观看| 久久午夜羞羞影院免费观看| 欧美影院久久久| 亚洲自啪免费| 欧美中文字幕| 国产日韩欧美中文| 一区二区三区精品国产| 欧美成人一二三| 免费观看30秒视频久久| 欧美精品成人| 日韩一级视频免费观看在线| 亚洲精品少妇网址| 欧美国产在线视频| 亚洲一区二区三区中文字幕| 韩国精品主播一区二区在线观看| 亚洲欧美日韩精品综合在线观看| 欧美精品三级| 午夜精品在线看| 国产女主播一区二区三区| 欧美成人黑人xx视频免费观看| 亚洲精品国产欧美| 亚洲黄色av| 亚洲国产免费看| 欧美一区高清| 久久精品国产一区二区三区| 麻豆av福利av久久av| 亚洲裸体俱乐部裸体舞表演av| 国产精品国产三级国产专播品爱网| 亚洲国产婷婷香蕉久久久久久99| 国产美女搞久久| 欧美精品情趣视频| 欧美午夜国产| 欧美精品三级| 一区二区欧美精品| 99精品视频一区二区三区| 亚洲日本国产| 一本色道久久综合亚洲精品不| 欧美国产日韩一区二区三区| 99国产精品自拍| 日韩视频在线免费| 久久精品视频亚洲| 亚洲综合成人在线| 一区二区三区中文在线观看| 国产一区二区三区四区五区美女| 在线观看成人av电影| 亚洲伊人网站| 亚洲精品系列| 久久精品首页| 国产专区欧美精品| 午夜精品一区二区三区在线视| 葵司免费一区二区三区四区五区| 亚洲女女女同性video| 国产精品日韩| 国产精品久久久久免费a∨大胸| 一区二区冒白浆视频| 欧美在线观看一区| 99精品国产高清一区二区| 亚洲看片网站| 欧美精品乱码久久久久久按摩| 亚洲一区欧美激情| 国产精品日韩久久久久| 极品裸体白嫩激情啪啪国产精品| 亚洲精一区二区三区| 国产午夜精品一区二区三区欧美| 欧美电影免费观看高清| 1000精品久久久久久久久| 一区在线免费| 亚洲一区二区黄色| 99国产成+人+综合+亚洲欧美| 欧美成人自拍视频| 国产在线欧美日韩| 欧美日韩国产欧美日美国产精品| 在线播放日韩欧美| 免费观看成人鲁鲁鲁鲁鲁视频| 国产视频一区二区在线观看| 亚洲欧美大片| 激情av一区二区| 久久久久久亚洲精品不卡4k岛国| 国产精品久久久亚洲一区| 欧美日韩三级视频| 免费视频久久| 国产一区二区成人| 久久人人爽人人爽爽久久| 在线一区免费观看| 亚洲视频综合在线| 性做久久久久久| 久久久成人精品| 亚洲免费电影在线观看| 国产精品毛片在线看| 欧美国产日韩一区二区| 欧美一乱一性一交一视频| 亚洲精品久久久久久久久久久| 欧美另类videos死尸| 国产精品99久久久久久久久久久久| 欧美在线免费一级片| 亚洲午夜电影在线观看| 久久电影一区| 在线观看成人av电影| 久久国产精品第一页| 亚洲大胆美女视频| 久久国产主播| 欧美亚洲一区三区| 夜夜躁日日躁狠狠久久88av| 国产一区二区久久| 在线观看亚洲| 久久久女女女女999久久| 午夜免费日韩视频| 国产伦精品一区二区三区四区免费| 美腿丝袜亚洲色图| 欧美日韩国产不卡在线看| 亚洲黄色在线观看| 欧美国产高清| 欧美精品网站| 最新国产成人av网站网址麻豆| 99re6这里只有精品视频在线观看| 国产一区在线视频| 香蕉久久夜色精品| 一区在线观看| 欧美黄色大片网站| 亚洲欧美久久久久一区二区三区| 国产精品三上| 国产精品日韩欧美一区二区三区| 亚洲图片在区色| 欧美成人在线网站| 国产精品日韩欧美综合| 国产精品成人一区二区艾草| 欧美日韩精选| 日韩网站在线看片你懂的| 亚洲美女视频| 一区二区三区四区五区在线| 中文在线不卡视频| 亚洲一区免费在线观看| 欧美日韩国产色站一区二区三区| 美女亚洲精品| 久久av红桃一区二区小说| 欧美午夜激情小视频| 女同性一区二区三区人了人一| 国产精品99久久久久久久久久久久| 亚洲盗摄视频| 国内激情久久| 在线精品国精品国产尤物884a| 99精品视频免费全部在线| 久久久999精品| 日韩视频在线免费观看| 国产精品麻豆成人av电影艾秋| 亚洲欧美成人一区二区三区| 欧美日韩综合在线免费观看| 国产精品美女久久久久久久| 欧美一级片在线播放| 欧美日韩一区二区三区在线| 亚洲午夜小视频| 亚洲欧美另类综合偷拍| 看欧美日韩国产| 国产女人18毛片水18精品| 国内成人精品2018免费看| 欧美高清视频一区| 国产精品成人免费| 国产精品成人av性教育| 伊人成人在线| 久久久久国产一区二区| 在线视频你懂得一区| 国产精品高潮呻吟久久av黑人| 亚洲精品一区二区在线观看| 久久亚洲欧美国产精品乐播| 国产真实乱偷精品视频免| 欧美一级二级三级蜜桃| 亚洲欧洲日韩女同| 久久久久se| 亚洲永久免费av| 国产精品任我爽爆在线播放| 欧美另类变人与禽xxxxx| 欧美一级黄色录像| 国产精品99久久久久久人| 蜜臀av一级做a爰片久久| 久久精品日产第一区二区| 欧美一区二区在线免费播放| 欧美日韩免费精品| 亚洲一区欧美一区| 欧美日韩蜜桃| 免费精品99久久国产综合精品| 欧美日韩视频一区二区三区| 国产精品人人爽人人做我的可爱| 国产精品久久久久久一区二区三区| 一本到高清视频免费精品| 国内外成人免费激情在线视频网站| 欧美性猛交一区二区三区精品| 亚洲精品免费电影| 一区二区三区精品国产| 亚洲摸下面视频| 一本到12不卡视频在线dvd| 亚洲欧美一区二区三区极速播放| 国内精品久久久久久久97牛牛| 日韩午夜在线电影| 国产精品日韩一区| 女仆av观看一区| 一区二区亚洲精品| 亚洲黄色有码视频| 欧美日韩午夜精品| 欧美亚洲视频| 亚洲自拍啪啪| 欧美日韩xxxxx| 亚洲欧美日韩中文在线制服| 亚洲一区美女视频在线观看免费| 一区二区久久久久久| 欧美亚洲在线播放| 久久久久国产精品厨房| 亚洲国产成人在线| 欧美日韩第一页| 在线不卡中文字幕| 亚洲精品综合精品自拍| 欧美日韩国产欧美日美国产精品| 久久久999精品| 日韩亚洲在线| 亚洲一区黄色| 亚洲欧美成人网| 久久精品在线视频| 欧美电影免费网站| 亚洲永久在线| 久久综合伊人77777尤物| 99精品国产在热久久婷婷| 99re6热在线精品视频播放速度| 中文网丁香综合网| 国内成人自拍视频| 亚洲高清不卡av| 亚洲视频碰碰| 伊人成人在线视频| 国产一区二区三区在线观看视频| 亚洲欧洲av一区二区三区久久| 狠狠久久婷婷| 亚洲综合色噜噜狠狠| 亚洲三级电影在线观看| 国语自产精品视频在线看8查询8| 欧美日韩在线精品一区二区三区| 欧美中文字幕第一页| 夜夜躁日日躁狠狠久久88av| 亚洲三级视频在线观看| 一区二区三区免费看| 国内久久婷婷综合| 一区二区日韩欧美| 久久国产精品久久久久久久久久| 欧美精品v日韩精品v国产精品| 国产亚洲日本欧美韩国| 欧美高清视频一二三区| 久久精品人人做人人爽电影蜜月| 欧美午夜电影在线| 欧美人与性动交cc0o| 欧美午夜性色大片在线观看| 欧美激情国产日韩| 欧美系列精品| 久久嫩草精品久久久精品一| 国产精品分类| 欧美精品v日韩精品v韩国精品v|