《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 淺談網絡資產探測技術與常用方法

淺談網絡資產探測技術與常用方法

2022-11-10
來源:安全牛
關鍵詞: 網絡資產 探測

  近年來,以計算機系統為代表的信息系統建設蓬勃發展,各種新型的信息技術層出不窮;同時,后疫情時代受不確定的疫情波動影響,企業的線下發展明顯失速,數字化、線上化、云化成為很多企業保持增速的解決方案。依托于“云大移智”等新型信息技術實現數字化賦能,企業正在加快數字平臺建設和應用,數據成為驅動企業發展的重要生產要素。

  當數據成為企業最重要的核心資產之一,意味著企業必須重視并具備數據安全保護能力,因為唯有數據完整、清晰、安全和可靠,才能為企業產生有效價值。數據安全治理或防護首先依托于數據資產梳理,而數據資產梳理則依托于數據資產發現。數據在企業網絡中必然擁有存儲的載體,如數據庫、文件系統等,而伴隨數字化進程,企業的數據資產散落于各種網絡中,成為數據泄露的風險點;而伴隨著時間流逝,被遺棄或遺忘在網絡中的數據載體將成為最大的隱患。故數據資產發現,首先步驟就是探測發現存儲數據的網絡資產。本文在此介紹當前網絡資產探測的常用方法和技術,并對其優缺點做簡要歸納。

  01 網絡資產探測

  網絡資產探測通常是指追蹤發現和分析掌握網絡資產情況的過程。通過網絡資產探測,能夠幫助企業組織梳理網絡中當前存活的數據存儲應用和服務,為數據治理資產納管提供信息基礎;此外,還可以據此發現網絡中存在的隱匿非法資產,為及時處理提供便利。網絡資產探測是實現數據治理的重要前提之一, 在數據安全相關工作中具有應用價值。

  從探測基礎數據的來源角度進行分類,網絡資產探測主要分為主動探測和被動探測。本文將重點介紹目前網絡資產主動探測。

  02 基于高速網絡掃描的主動探測

  主動探測方法,主要應用多樣的高速網絡掃描技術,如主機存活檢測、端口掃描和服務鑒別等技術,通過主動向目標網絡資產發送構造的探測數據包,并從返回的響應數據包的相關信息中提取目標特征,與內置特征庫中的特征指紋進行匹配,來實現對操作系統、開放端口、服務應用類型和版本的探測。

  03 主機存活檢測

  企業的網絡拓撲結構,一般分為二層網絡和三層網絡。二層網絡僅僅通過MAC尋址即可實現通訊,而三層網絡通信需要經過路由器轉發,則必須通過IP路由才能實現跨網段的通信。

  基于ARP協議

  如果掃描探針與檢測目標處于同一網段的二層網絡當中,那么使用地址解析協議(ARP)掃描技術是很好的選擇。該方法速度快,掃描結果精準,且通常不會有安全措施用于阻止正常的ARP數據包,掃描被干擾的可能性小。但當掃描探針與檢測目標處于不同網段,屬于三層網絡的不同子域時,則應考慮使用其他協議。

  基于ICMP協議

  為了發現和處理網絡中的各種錯誤,誕生了互聯網控制報文協議(ICMP)。這種協議同樣是屬于TCP/IP協議簇的一個子協議,其是網絡層中的重要成員,可以用于在IP主機、路由器之間傳遞控制消息。ICMP協議數據報文有很多種類,但總體可分為查詢報文和差錯報告報文。其中,查詢報文是用一對請求和應答定義的,也就是說,主機A可以向主機B發送ICMP數據包查詢信息,主機B在接收到該數據包后會給出應答。故通過ICMP查詢報文,即可進行主機存活檢測。

  ICMP的響應請求和應答可以用來測試發送和接收兩端鏈路及目標主機TCP/IP協議是否正常,其在當前最常見的實踐應用即是ping命令。然而,由于許多網絡設備的防火墻可能配置禁止該類ICMP報文,故主機掃描可能被阻斷。另尋他法,ICMP查詢報文,除了響應請求和應答外,還包括時間戳請求和應答、地址掩碼請求和應答等,因此,還可以選擇構造這些類型的ICMP數據包進行探測掃描。

  微信圖片_20221110133001.jpg

  ICMP報文種類

  基于TCP協議

  傳輸控制協議(TCP)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。建立完整的TCP會話,需要完成三次握手過程,這個過程既耗資源又耗時,所以在高速網絡掃描技術中不會完成整個三次握手,而是僅僅發送SYN或ACK數據包的半連接掃描。對于TCP SYN掃描,在得到響應后發送RST包終止握手;對于TCP ACK掃描,則由被檢測主機返回RST包?;赥CP存活主機發現技術,結果可靠性較高,但是其建立于傳輸層通信,故必須指定端口,限制了使用范圍。

  微信圖片_20221110133004.jpg

  TCP三次握手過程

  基于UDP協議

  用戶數據報協議(UDP)和TCP類似,也是一種傳輸層協議。然而和TCP協議相比,UDP是一種無連接的協議,它不能和TCP探測那樣依賴于建立連接的過程,而是只能通過是否存在端口關閉網絡不可達時返回的ICMP報文來判斷。此外,由于UDP是無連接不可靠的,對于沒有ICMP報文返回的端口也無法準確判斷是通信成功還是數據包丟失,故其掃描結果的可靠性也相對較低。

  04 端口掃描和服務鑒別

  端口掃描是服務鑒別的基礎和前提,在探測流程中,先進行端口存活掃描,可以排除關閉的和不可通信端口,縮小后續執行服務版本檢測的規模,提高探測效率。

  端口掃描其是建立在傳輸層協議之上的,根據具體協議,可以劃分為TCP端口掃描和UDP端口掃描。在端口掃描中,最流行的TCP端口掃描技術依然是TCP半連接方法,如TCP SYN,通過向目標端口發送SYN包請求連接,目標接收到SYN包后響應SYN/ACK包,探測主機接收到響應后用RST包終止握手。

  微信圖片_20221110133006.jpg

  TCP SYN半連接

  在完成端口掃描后,可以嘗試與端口建立完整TCP連接進行服務類型和版本探測。通常情況下,與服務端口建立連接后,數秒時間內,服務會返回Banner歡迎信息,通過將Banner信息與服務特征指紋庫中的特征指紋進行匹配,就可以鑒別并提取該端口對應服務的類型和版本信息,這個過程一般被稱為null probe。如果null probe未能成功匹配服務,則可繼續按照指定順序發送多種預先構造好的探測包,并利用響應數據和特征指紋進行匹配,直到全部匹配結束。

  05 結語

  網絡資產主動探測的優點是對探測目標更具有針對性,可以通過定制構造探測包對其進行探測,準確率高,探針部署也更加靈活。但其也有一定的局限性,探測目標可能會針對部分常見的探測包請求進行過濾,使得無法準確識別;此外,主動探測會產生額外的探測流量,會在一定程度上增加網絡負載,或多或少會擾動網絡的當前狀態,導致探測結果出現偏差。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美高清在线一区| 欧美中文在线观看国产| 久久婷婷久久一区二区三区| 一区二区三区成人精品| 99亚洲伊人久久精品影院红桃| 久久av一区二区三区漫画| 国产精品99久久不卡二区| 欧美阿v一级看视频| 国产欧美日韩亚州综合| 中文在线资源观看视频网站免费不卡| 久久电影一区| 亚洲欧美日本日韩| 欧美性色视频在线| 久久精品视频播放| 国产精品久久久久久久app| 老司机精品视频网站| 夜夜爽av福利精品导航| 欧美在线综合视频| 国产精品网站在线| 欧美激情精品久久久久久免费印度| 一本色道久久综合狠狠躁篇的优点| 午夜精品免费视频| 国产精品久线观看视频| 1000部精品久久久久久久久| 亚洲欧洲99久久| 国产欧美高清| 国产精品高精视频免费| 亚洲欧美激情诱惑| 一个色综合av| 在线播放豆国产99亚洲| 在线观看国产欧美| 一区二区三区成人| 国语自产精品视频在线看8查询8| 免费的成人av| 日韩亚洲一区二区| 一区视频在线| 国内久久精品| 欧美国产精品专区| 久久久久久久成人| 黑人巨大精品欧美一区二区小视频| 一区二区三区欧美激情| 国产精品揄拍一区二区| 欧美日韩国产在线播放网站| 激情小说另类小说亚洲欧美| 午夜在线视频一区二区区别| 国产精品欧美风情| 欧美91精品| 国产精品久久久久久久浪潮网站| 国产一区二区黄色| 久久综合给合| 亚洲精品资源美女情侣酒店| 狠狠色狠狠色综合日日五| 久久尤物电影视频在线观看| 久久精品在线免费观看| 香蕉精品999视频一区二区| 国产九九精品| 精品成人a区在线观看| 亚洲午夜三级在线| 在线日韩精品视频| 在线成人免费观看| 亚洲午夜久久久久久久久电影网| 久久影院午夜论| 母乳一区在线观看| 欧美日韩精品在线| 国产精品青草综合久久久久99| 欧美激情亚洲精品| 国产精品女主播在线观看| 亚洲国产精品久久久久婷婷老年| 国产欧美精品一区二区色综合| 欧美精品一区二区三区蜜臀| 欧美激情欧美激情在线五月| 欧美国产精品久久| 亚洲日本一区二区| 午夜精品在线视频| 欧美伦理a级免费电影| 午夜精品久久久久久99热| 国产精品网站一区| 国产精品美女xx| 亚洲九九九在线观看| 鲁大师成人一区二区三区| 校园春色综合网| 国产亚洲精品福利| 在线观看国产一区二区| 国产精品高潮在线| 欧美本精品男人aⅴ天堂| 亚洲欧美日韩精品久久久久| 欧美精品在线播放| 国产精品人人爽人人做我的可爱| 宅男精品视频| 久久疯狂做爰流白浆xx| 精品成人一区二区三区四区| 在线视频欧美日韩| 欧美日本免费| 99热精品在线| 国产精品拍天天在线| 在线不卡a资源高清| aa级大片欧美三级| 好看的亚洲午夜视频在线| 极品尤物久久久av免费看| 久久久久成人精品| 欧美精品一区二区在线播放| 欧美在线视频免费观看| 国产精品久久国产精品99gif| 亚洲视频自拍偷拍| 精品动漫3d一区二区三区免费版| 国产精品视频免费观看| 欧美成人精品高清在线播放| 欧美日本高清一区| 欧美三级精品| 国产亚洲福利社区一区| 久久福利影视| 日韩视频―中文字幕| 久久精品欧洲| 久久久精品国产一区二区三区| 一本久道久久综合狠狠爱| 亚洲永久视频| 欧美在线free| 久久一二三国产| 久久精品国产精品| 亚洲永久免费精品| 欧美日韩精品在线视频| 一区二区三区 在线观看视| 国产夜色精品一区二区av| 免费一区二区三区| 亚洲人成网站在线播| 国产精品99久久久久久久久| 欧美激情中文字幕一区二区| 国产欧美精品一区二区三区介绍| 欧美成人一区在线| 欧美激情二区三区| 久久久国产精品亚洲一区| 欧美在线在线| 日韩视频在线你懂得| 国产精品99一区| 正在播放欧美视频| 亚洲毛片在线免费观看| 在线观看日韩| 欧美日韩一区精品| 亚洲免费在线视频一区 二区| 国产偷国产偷精品高清尤物| 国产亚洲成av人片在线观看桃| 中日韩男男gay无套| 欧美成人第一页| 久久综合中文色婷婷| 久久精品一区二区国产| 99riav久久精品riav| 国产欧美91| 国产一区二区三区高清播放| 国产精品资源| 亚洲高清在线| 亚洲一区二区免费看| 国产精品久久久久久影视| 亚洲欧美国产精品va在线观看| 欧美三级电影网| 国产欧美日韩三级| 久久久精品日韩| 久久综合精品一区| 国产精品qvod| 午夜亚洲影视| 久久久久久午夜| 久久精品免费播放| 国产一区二区三区自拍| 久久综合中文色婷婷| 久久亚洲精品网站| 精品91在线| 有坂深雪在线一区| 欧美日韩蜜桃| 欧美大片免费观看| 亚洲剧情一区二区| 欧美日韩在线一二三| 欧美va亚洲va香蕉在线| 欧美激情性爽国产精品17p| 久久亚洲国产精品一区二区| 一本久道久久综合中文字幕| 伊人春色精品| 亚洲男人天堂2024| 亚洲综合色丁香婷婷六月图片| 欧美一区国产一区| 亚洲午夜国产一区99re久久| 亚洲人成小说网站色在线| 免费久久99精品国产自在现线| 久久久91精品国产一区二区三区| 亚洲激情一区二区三区| 欧美在现视频| 伊人色综合久久天天五月婷| 亚洲国产另类 国产精品国产免费| 亚洲视频视频在线| 亚洲精选久久| 一本色道久久综合亚洲精品按摩| 久久国产手机看片| 国产自产精品| 久久久噜噜噜久久中文字幕色伊伊| 亚洲国产成人精品女人久久久| 久久精品在这里| 国产午夜亚洲精品理论片色戒| 野花国产精品入口| 一区二区三区欧美视频| 亚洲国产精品黑人久久久| 亚洲高清视频一区二区| 99综合电影在线视频| 毛片一区二区三区| 欧美午夜国产| 老牛嫩草一区二区三区日本| 日韩一级免费| 欧美在线国产精品| 欧美a级片网| 怡红院精品视频| 午夜精品一区二区三区四区| 在线观看日韩国产| 久久久精品网| 亚洲精品视频在线观看免费| 欧美三级第一页| 欧美精品在欧美一区二区少妇| 国产精品美女久久福利网站| 久久一区欧美| 欧美一区二区三区在线| 亚洲一区二区三区视频播放| 欧美日韩网站| 国产欧美在线| 久久综合网色—综合色88| 狠狠色丁香婷综合久久| 亚洲国产精品t66y| 欧美电影在线观看完整版| 国产精品欧美日韩一区| 欧美美女操人视频| 黄色成人在线观看| 在线免费观看日本欧美| 国产一区亚洲一区| 欧美激情综合五月色丁香小说| 欧美成人一品| 国产精品亚发布| 亚洲三级毛片| 国产一区二区三区黄视频| 国产精品国产三级国产a| 狼狼综合久久久久综合网| 国产真实乱偷精品视频免| 久久精品二区亚洲w码| 欧美在线影院| 国产欧美日韩激情| 136国产福利精品导航网址应用| 欧美视频专区一二在线观看| 欧美激情1区2区3区| 久久精品国产亚洲一区二区| 亚洲欧美日韩国产中文| 国产精品久久77777| 欧美图区在线视频| 麻豆av一区二区三区| 欧美大片va欧美在线播放| 欧美一区三区二区在线观看| 久久精品一区二区三区不卡| 久久精品五月婷婷| 欧美午夜a级限制福利片| 欧美激情亚洲国产| 久久先锋资源| 夜夜嗨网站十八久久| 欧美精品首页| 久久成人18免费观看| 国产精品成人播放| 狠狠爱www人成狠狠爱综合网| 欧美aⅴ一区二区三区视频| 亚洲精品美女久久久久| 亚洲一区视频在线| 欧美视频福利| 欧美成人久久| 欧美国产欧美亚州国产日韩mv天天看完整| 国产精品热久久久久夜色精品三区| 久久久久久香蕉网| 国产精品毛片va一区二区三区| 一区二区三区在线免费视频| 韩国成人精品a∨在线观看| 欧美亚洲免费在线| 欧美色图五月天| 欧美精品v国产精品v日韩精品| 亚洲国产视频a| 久久婷婷激情| 亚洲影视中文字幕| 欧美理论大片| 国产日韩一区二区三区在线| 亚洲日本在线视频观看| 亚洲毛片视频| 欧美日韩人人澡狠狠躁视频| 国产精品视频精品视频| 欧美日韩免费网站| 欧美区高清在线| 亚洲一区在线免费观看| 一区二区国产日产| 在线免费观看日本一区| 欧美四级伦理在线| 国产欧美日韩在线播放| 国产精品porn| 国产精品区一区二区三区| 国产精品美女999| 亚洲午夜在线观看视频在线| 欧美一激情一区二区三区| 久久久久久夜精品精品免费| 国产色产综合色产在线视频| 欧美与欧洲交xxxx免费观看| 午夜久久tv| 久久久久久9999| 国产精品久久亚洲7777| 久久成人精品一区二区三区| 麻豆freexxxx性91精品| 久久麻豆一区二区| 国产精品久久久久国产精品日日| 欧美性片在线观看| 欧美片网站免费| 久久xxxx精品视频| 国产精品一卡二卡| 一区二区三区高清不卡| 欧美日韩一区二区三区| 国产日韩欧美在线看| 欧美美女bb生活片| 欧美特黄一级| 欧美一区二区三区免费视频| 欧美日韩在线看| 两个人的视频www国产精品| 99国产精品自拍| 欧美精品三级日韩久久| 亚洲小说区图片区| 欧美黄色免费网站| 欧美人妖在线观看| 中日韩午夜理伦电影免费| 亚洲在线观看| 欧美韩日一区二区| 欧美精品在线一区二区三区| 国产亚洲精品久久久久动| 国产视频一区免费看| 欧美午夜不卡|