研究生: |
呂智群 Chih-Chun Lu |
---|---|
論文名稱: |
XML為基礎的網路攻擊系統設計與實作 The Design and Implementation of XML-based Network Attack System |
指導教授: |
黃能富
Nen-Fu Huang |
口試委員: | |
學位類別: |
碩士 Master |
系所名稱: |
電機資訊學院 - 資訊工程學系 Computer Science |
論文出版年: | 2001 |
畢業學年度: | 89 |
語文別: | 中文 |
論文頁數: | 81 |
中文關鍵詞: | 可擴展標示語言 、攻擊語言 、網路攻擊 、分散式阻斷式服務攻擊 、阻斷式服務攻擊 、網路攻擊系統 、狀態轉移攻擊語言 |
外文關鍵詞: | XML, Attack Language, Network Attack, DDos, Dos, Network Attack System, State / Transition Attack Language |
相關次數: | 點閱:87 下載:0 |
分享至: |
查詢本校圖書館目錄 查詢臺灣博碩士論文知識加值系統 勘誤回報 |
本篇論文主要是設計一以XML為基礎的攻擊系統,此攻擊系統自行定義了一套攻擊語言,此攻擊語言可以描述網路攻擊行為及網路攻擊的特徵,有些網路攻擊只要描述網路封包資訊就可以正確的描述出攻擊的特徵,但是有些網路攻擊是利用系統的漏洞或網路協定的缺失,必須經過許多步驟才能達到攻擊的行為,於是此攻擊系統所定義的攻擊語言是以狀態(state)/ 轉移(transition)為基礎的攻擊語言,使用者可以描述一網路攻擊的狀態轉移,藉由狀態轉移的描述即可以描述出循序的網路攻擊。
由於攻擊語言的文法過於繁雜,使用者必須對此攻擊語言具有一定的熟悉度,才能完整的描述出網路攻擊的行為及特徵,如此一來會造成使用者使用上的困擾;於是使用了XML語言來定義此攻擊語言,藉由XML語言的標準化的特性,可以簡化使用者描述網路攻擊的語法,且XML語言本身提供DTD(Document Type Definition),定義所必要的語法及內容;藉由XML語言的資料結構化的特性,也簡化了攻擊系統分析描述網路攻擊內容的工作。
此攻擊系統除了提供了一套攻擊語言描述網路攻擊之外,此攻擊系統提供了一套自動產生攻擊的系統。可以使用XML語言所定義的攻擊語言,描述的網路攻擊特徵或行為模式,透過此攻擊系統產生真正的網路攻擊。一方面可以產生真正的網路攻擊,另一方面也可以驗證所描述的網路攻擊的特徵是否完整。除此之外,攻擊系統設計了一網路攻擊資料庫,使用者可將定義好的網路攻擊加入此資料庫。如此一來,此攻擊系統具備了網路攻擊的描述語言及產生網路攻擊的機制。
[1] Steven T. Eckmann, Giovanni Vigna, Richard A. Kemmerer, “STATL: An Attack Language for State-based Intrusion Detection ”.
[2] David A Curry, Herve Debar, Ming-Yuh Huang, “Intrusion Detection Message Exchange Format Extensible Markup Language (XML) Document Type Definition”, June 2001.
[3] John D. Howard, Thomas A. Longstaff “A Common Language for Computer Security Incidents”.
[4] Giovanni Vigna, Steven Eckmann, Richard Kemmerer, “Attack Language”.
[5] P. Ferguson, D. Senie, ”Network Ingress Filtering : Defeating Denial of Service Attack which employ IP Source Address Spoofing”, RFC2267, January 1998
[6] Renaud Deraison, “The Nessus Attack Scripting Language Reference Guide”, http://www.nessus.org/
[7] Extensible Markup Language (XML)1.0, W3C Recommendation 6 October 2000, http://www.w3.org/TR/2000/REC-xml-20001006/
[8] Document Object Model (DOM) Level 1 Specification, http://www.w3.org/TR/1998/REC-DOM-Level-1-19981001/
[9] Document Object Model (DOM) Level 1 Specification (Second Edition), http://www.w3.org/TR/2000/WD-DOM-Level-1-20000929/
[10] W3C XML Specification DTD (“XMLspec”), http://www.w3.org/XML/1998/06/xmlspec-report-19990205.htm
[11] 江孟峰,曾憲雄,林耀聰,林順傑, TANET 2000,”XML為基礎的分散式入侵偵測系統”.
[12] 張智晴,林盈達, TANET 2000, ”網路的攻擊與防護機制”
[13] TW-CERT coordination center, http: //www.cert.org.tw//
[14] http://www.w3c.org/
[15] Linux web site. http://www.linux.org/
[16] http://www.iss.net/
[17] http://xforce.iss.net/
[18] http://packetstorm.securify.com/
[19] W. Richard Stevens, TCP/IP Illuatrated, Volume 1, 1994