基于脚本驱动的IPSec密钥协商的Fuzz测试

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:gzhaohuo892
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet正全面地融入人们的日常生活,与此同时,Internet上许多安全问题也逐渐暴露出来,这些问题的主要原因是在设计之初,设计者缺乏对TCP/IP协议安全性的考虑。IPSec协议作为保障Internet安全通信的可行方案应运而生,许多大型厂商也推出了IPSec产品,这些产品功能的实现直接影响到网络的稳定性与扩展性。对IPSec产品可能存在的漏洞进行检测和挖掘具有重要性和必要性,而通过Fuzz测试方法进行漏洞挖掘的方式已经被业界广泛采用。本文研究了利用Fuzz测试工具Peach框架对IPSec协议集里的IKE协议、AH协议和ESP协议进行漏洞挖掘的应用方法。通过修改Peach接收报文模块,集成基于Frankencert的模糊变异器和搭建IPSec Publisher等研究成果,使得Peach能够支持对IKE协议的基于预共享密钥验证和基于签名验证阶段,AH协议与ESP协议进行Fuzz测试,具体包括:根据IPSec协议的结构和特点,对Peach的接收报文模块以及Peach Pit中调用的相关函数进行了扩展;集成了Frankencert的模糊变异器;搭建了基于密码学的IPSec Publisher模块;在深入理解IPSec运行原理的基础上,编写了对应的Peach Pit测试脚本;利用扩展后的Peach框架,对支持IPSec服务的系统设备进行Fuzz测试,挖掘设备中存在的相关漏洞。
其他文献
为了更全面地研究新鲜生物质的热解气化过程,对2种新鲜生物质不同热解气化条件下的半焦特性进行了研究.采用X-射线衍射(XRD)法分别考察了温度、催化剂和水分对生物质热解气化
为了研究土体冻胀过程中透镜体的演变规律,并分析间歇冻结控制冻胀的机理.采用分凝势理论的建立思路,在广义准静态的前提假设下,对透镜体的生长进行了理论分析.得到了透镜体
一切的基石—最佳化漂移      也许有些玩家会有这样的疑问,漂移就是漂移,怎么还有个最佳化漂移?这就让乱神来告诉亲爱的玩家吧。  很多玩家都觉得漂移很简单,按一下方向键再按一下shift,大功告成。当然,这样的确也能漂移,也能获得漂移后的短暂加速,  也能攒N20,但是,这样的漂移不是最佳化的漂移!有时有些玩家会有这样的疑惑,自己完全照着视频上的高手那样,高手在哪漂移,玩家就在哪漂移,但是为什么
期刊
针对传统物流末端配送方式的局限性,本文提出电子商务企业的自提网点布局。自提点的数量和位置直接决定了客户的满意度,本文通过对客户满意度的调查结果,运用SPSS进行线性回
为了提高日光温室的保温性能,设计建造了一种适用于北方冬季生产的现代双层膜日光温室,其特点是有内外两层支撑骨架和覆盖系统,测试了该温室在冬季无保温被覆盖、通风口关闭
目的:通过对1例乌头碱类药物中毒患者的用药分析,探索乌头碱类成分引起中毒的原因,促进合理用药、安全用药。方法:从辨证、配伍、剂量、炮制、煎煮等方面分析引起中毒的原因
本文旨在以拉康的逻辑时间概念和有关焦虑的论述重新解读乔治·奥威尔的随笔《射象》。奥威尔对射象事件的叙述凸显了主体顿悟的几个时刻。这些时刻与拉康论述心理主体的生成
1兔场的季节性管理1.1春季的管理春季是各种病原微生物复活的季节,春末夏初是病菌、病毒开始大量繁殖的时候,所以应把兔场的消毒工作放在重要位置。
蕴育于语言中的文化知识是语言学习的重要部分,语言与文化间的相互依存关系决定了语言教学中文化的重要地位。我国高校英语教学中由于忽视了对本民族文化的渗透,导致英语学习