全球最实用的IT互联网信息网站!

AI人工智能P2P分享&下载搜索网页发布信息网站地图

当前位置:诺佳网 > 电子/半导体 > 触控感测 >

如何看待操作系统中的指纹识别

时间:2020-07-30 09:24

人气:

作者:admin

标签: 指纹识别 

导读:如何看待操作系统中的指纹识别-对于普通人来说,我们通常会记录电脑的硬件配置, 但不会去记录电脑的软件信息。而在网络安全从业人员看来, 电脑运行了什么操作系统, 是否存在...

对于普通人来说,我们通常会记录电脑硬件配置, 但不会去记录电脑的软件信息。而在网络安全从业人员看来, 电脑运行了什么操作系统, 是否存在安全漏洞更值得被关注。

办公网络中的设备都安装了哪些操作系统,可以通过TCP/IP堆栈指纹识别技术来探测。这种技术的特点是操作更加便捷,只需要目标主机联网即可。

TCP/IP协议

TCP/IP堆栈指纹识别技术是基于TCP/IP协议来实现的,主要是TCP/IP四层模型中网络层的IP协议和传输层的TCP协议。操作系统为了实现网络功能,一般由操作系统来实现传输层、网络层、链路层协议, 而由专门的应用软件来支持相关的应用层协议,如安装QQ软件才能支持QQ协议,这样的实现方式为TCP/IP堆栈指纹技术提供了前提。

如何看待操作系统中的指纹识别

TCP/IP堆栈指纹识别

大部分公开网络协议都会以RFC文档的形式公布,其中包括了TCP/IP堆栈指纹识别技术所用到TCP协议和IP协议。协议中有些协议值是固定的,如IP协议中的Protocl字段,它表示IP层的有效载荷(即上层数据)是由什么协议构成的。

如何看待操作系统中的指纹识别

IP协议中的protocl字段的含义IP协议的Initial TTL和TCP协议的Window Size这两个字段值在不同操作系统下会存在不同的初始值。

如何看待操作系统中的指纹识别

Initial TTL字段和window size字段在不同操作系统的差异TCP协议和IP协议在不同操作系统中体现的细微差异,可以组合成TCP/IP堆栈的指纹特征,每个指纹都代表着一种操作系统在网络活动上的特征。

实践Nmap

Nmap 是一款用于网络发现和安全审计的网络安全工具,其内部也集成了TCP/IP堆栈指纹特征识别技术,其以公开提交的方式收集了大量的TCP/IP堆栈指纹特征和操作系统的对应关系。如下图所示,利用Nmap工具可以识别出相应的操作系统。

如何看待操作系统中的指纹识别

Nmap使用示例齐安应用

齐安科技工业安全评估系统中便使用了上述TCP/IP堆栈指纹特征识别技术,并结合了其他技术手段来提高识别的准确率和多样性。

齐安公司工业安全评估系统的资产评估模块,以工业控制系统中各资产为对象进行安全评估,主要包括工业控制设备、网络通信设备、安全防护设备、工作站、服务器等。通过对资产进行安全评估,可以识别出资产的设备厂商名称、版本、型号以及漏洞等相关信息,最终形成整个系统的资产评估结果。

操作系统指纹识别是漏洞扫描及漏洞挖掘的前提,得到了操作系统的详细信息,可以更精准地保护工控系统,减少工控安全事件的发生。

温馨提示:以上内容整理于网络,仅供参考,如果对您有帮助,留下您的阅读感言吧!
相关阅读
本类排行
相关标签
本类推荐

CPU | 内存 | 硬盘 | 显卡 | 显示器 | 主板 | 电源 | 键鼠 | 网站地图

Copyright © 2025-2035 诺佳网 版权所有 备案号:赣ICP备2025066733号
本站资料均来源互联网收集整理,作品版权归作者所有,如果侵犯了您的版权,请跟我们联系。

关注微信