錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
如何檢測使用USB設(shè)備創(chuàng)建的隱藏網(wǎng)絡(luò)

作者: 佚名  日期:2017-07-18 18:31:01   來源: 本站整理

 時至今日,許多企業(yè)和政府機(jī)構(gòu)都建有通信隔離網(wǎng)絡(luò)或者在不同網(wǎng)絡(luò)之間使用受限數(shù)據(jù)流。這些計算機(jī)網(wǎng)絡(luò)都是針對特定環(huán)境創(chuàng)建的,因為這些環(huán)境中可能包含非常特別或者非常重要的信息,比如工業(yè)控制系統(tǒng)、處理特定數(shù)據(jù)的高度安全環(huán)境或者符合安全標(biāo)準(zhǔn)的生產(chǎn)網(wǎng)絡(luò)等。在當(dāng)代網(wǎng)絡(luò)安全歷史上,發(fā)生過諸如震網(wǎng)(Stuxnet)的惡意軟件滲透進(jìn)核電廠隔離網(wǎng)絡(luò)中的真實事件。鑒于這個案例,我們可以看出,如果只是單純地將計算機(jī)網(wǎng)絡(luò)與其他網(wǎng)絡(luò)斷開是遠(yuǎn)遠(yuǎn)不夠的(不管是通過斷開網(wǎng)線還是斷開WiFi連接方式)。任何類型的外部連接都有可能給計算機(jī)帶來安全風(fēng)險。本文分析了此類隱藏網(wǎng)絡(luò)(Hidden Network)的可能性,介紹了如何檢測此類網(wǎng)絡(luò)的方法,并且介紹了如何在企業(yè)網(wǎng)絡(luò)中對此類網(wǎng)絡(luò)進(jìn)行防護(hù)。
一、網(wǎng)絡(luò)連接的安全風(fēng)險
就數(shù)據(jù)網(wǎng)絡(luò)安全方面而言,人們趨向于使用基于鏈路層的網(wǎng)絡(luò)連接(如以太網(wǎng)、WiFi連接等等)來分析網(wǎng)絡(luò)安全性。企業(yè)網(wǎng)絡(luò)的復(fù)雜度遠(yuǎn)遠(yuǎn)超過這類網(wǎng)絡(luò),因此我們需要從多個角度分析企業(yè)網(wǎng)絡(luò)的安全性。
對企業(yè)數(shù)據(jù)網(wǎng)絡(luò)的流量分析是理解企業(yè)網(wǎng)安全性的主要方法。此外,我們也可以對使用常見協(xié)議的網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行搜索分析,以了解企業(yè)網(wǎng)的安全性,這些節(jié)點(diǎn)往往是提供重要服務(wù)或者承擔(dān)關(guān)鍵作用的節(jié)點(diǎn)。基于這些背景知識,我們可以得出結(jié)論,那就是基于風(fēng)險的網(wǎng)絡(luò)分析可以根據(jù)不同的準(zhǔn)則在企業(yè)網(wǎng)安全方面為我們提供豐富的數(shù)據(jù)及信息。
以直觀的方式映射網(wǎng)絡(luò)結(jié)構(gòu)是理解網(wǎng)絡(luò)節(jié)點(diǎn)和網(wǎng)絡(luò)設(shè)置的最佳選擇,因此,這種情況下,使用遠(yuǎn)程測量方式來分析網(wǎng)絡(luò)安全風(fēng)險是非常必要的一種選擇。通過分析網(wǎng)絡(luò)上交換的數(shù)據(jù),我們能夠更好地理解網(wǎng)絡(luò)整體結(jié)構(gòu)以及網(wǎng)絡(luò)內(nèi)部的安全威脅。

圖1. 反映不同節(jié)點(diǎn)以及節(jié)點(diǎn)連接情況的網(wǎng)絡(luò)拓?fù)鋱D
節(jié)點(diǎn)的表示方法以及節(jié)點(diǎn)的連接結(jié)構(gòu)對網(wǎng)絡(luò)內(nèi)部不同邊界的勾畫來說特別重要,合適的表示方法可以在抵御入侵行為、檢測攻擊活動或者預(yù)先實施安防措施方面起到非常大的作用。
問題在于對網(wǎng)絡(luò)的理解上。在許多情況下,人們將網(wǎng)絡(luò)定義為一組連接在一起的計算機(jī),各個節(jié)點(diǎn)之間可能通過不同的技術(shù)或者協(xié)議相互通信。在大多數(shù)情況下,普通用戶或者系統(tǒng)、網(wǎng)絡(luò)管理員樂于通過以太網(wǎng)或WiFi方式連接到不同機(jī)構(gòu)的計算機(jī)上,本文針對的并不是這種場景。當(dāng)某個組織沒有對USB設(shè)備的使用做出限制時,它就容易受到隱藏網(wǎng)絡(luò)的威脅。攻擊者可以使用USB設(shè)備創(chuàng)建隱藏網(wǎng)絡(luò),在物理或邏輯隔離的計算機(jī)之間進(jìn)行通信。
1.1 網(wǎng)絡(luò)隔離及USB連接
我們通過一個簡單的案例,使大家更好理解基于USB設(shè)備的隱藏網(wǎng)絡(luò)的危害。假設(shè)某個組織的網(wǎng)絡(luò)由3種類型的VLAN(虛擬局域網(wǎng))組成,第一個VLAN包含:
1、計算機(jī)A。該計算機(jī)與同一VLAN的其他計算機(jī)相連。
2、計算機(jī)B。該計算機(jī)與同一VLAN的其他計算機(jī)相連。
第二個VLAN包含:
1、計算機(jī)C。該計算機(jī)與同一VLAN的其他計算機(jī)相連。
2、計算機(jī)D。該計算機(jī)與同一VLAN的其他計算機(jī)相連。
3、計算機(jī)E。該計算機(jī)與同一VLAN的其他計算機(jī)相連。
第三個VLAN包含:
1、計算機(jī)F。該計算機(jī)與同一VLAN的其他計算機(jī)相連。
網(wǎng)絡(luò)拓?fù)浯笾氯缦聢D所示,從中我們可以看到VLAN對計算機(jī)的隔離效果。假設(shè)該機(jī)構(gòu)的員工使用USB設(shè)備來傳輸數(shù)據(jù),那么這些數(shù)據(jù)很有可能會從一個VLAN中的計算機(jī)傳輸?shù)搅硪粋VLAN中的計算機(jī)。USB設(shè)備本身就是一個安全威脅源,可以在組織內(nèi)部創(chuàng)建一個隱藏網(wǎng)絡(luò)。

圖2. 計算機(jī)在不同VLAN中的連接情況
假設(shè)計算機(jī)F以及計算機(jī)E正在使用USB設(shè)備來交換信息,此時這兩臺計算機(jī)之間正在創(chuàng)建一個隱藏網(wǎng)絡(luò)。這一情況可以使用兩個節(jié)點(diǎn)(E和F)以及從USB設(shè)備來源主機(jī)到第二臺主機(jī)之間的一條有向弧邊來表示。

圖3. 在已有網(wǎng)絡(luò)拓?fù)渖闲纬傻囊粋覆蓋型(overlapping)隱藏網(wǎng)絡(luò)
二、操作系統(tǒng)中的USB設(shè)備連接情況
當(dāng)某個USB設(shè)備在兩臺主機(jī)之間交叉連接時,這種情況就類似于植物的“授粉”現(xiàn)象。這原本是生物學(xué)領(lǐng)域的一個概念,這里指的是不同主機(jī)間通過USB設(shè)備交叉?zhèn)鬟f安全威脅或風(fēng)險(即使這些主機(jī)不處于同一網(wǎng)絡(luò)中)。
當(dāng)用戶連接USB設(shè)備時,Windows注冊表中會創(chuàng)建一系列鍵值。這類信息價值很高,比如,在安全取證中,分析人員可借此了解信息泄露的源頭或者在安全事件發(fā)生后進(jìn)行溯源。
Windows系統(tǒng)注冊表中的USBStor鍵值用于保存插入當(dāng)前計算機(jī)的所有不同設(shè)備的信息。當(dāng)某個USB設(shè)備插入到某臺主機(jī)中時,我們可以在USBStor鍵值中找到這個設(shè)備的信息,這些信息足以用來識別這個USB設(shè)備。

圖4. 已插入的USB設(shè)備在注冊表中留下的信息
當(dāng)USB設(shè)備插入到某臺主機(jī)中時,我們可以收集到以下信息:
1、設(shè)備名
2、設(shè)備類型(Class)
3、設(shè)備類型的唯一標(biāo)識符(ClassGUID)
4、設(shè)備所提供的服務(wù),如硬盤服務(wù)
5、驅(qū)動
6、其他信息
2.1 隱藏鏈接:如何探測此類網(wǎng)絡(luò)
了解了微軟操作系統(tǒng)保存USB設(shè)備相關(guān)信息的位置及具體方式,我們就能知道是那些主體在共享這個USB設(shè)備。這樣一來,我們可以使用兩個節(jié)點(diǎn)來表示兩臺主機(jī),使用一條弧邊來表示這兩臺主機(jī)之間的連接。正是由于隱藏鏈接(Hidden Link)的存在,我們才能發(fā)現(xiàn)隱藏網(wǎng)絡(luò)。此外,由于我們可以從操作系統(tǒng)



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 国产亚洲情侣一区二区无码AV| V一区无码内射国产| 亚洲一区精品无码| 亚洲av无码无在线观看红杏| 午夜福利无码不卡在线观看 | 无码人妻一区二区三区精品视频| 亚洲一区二区三区无码影院| 欧洲人妻丰满av无码久久不卡| 日韩中文无码有码免费视频| 久久久久久国产精品免费无码| 丰满少妇被猛烈进入无码| 无码精品黑人一区二区三区| 亚洲AV无码乱码在线观看性色扶 | 无码福利写真片视频在线播放| 无码综合天天久久综合网| 久久午夜无码鲁丝片| 久久亚洲AV永久无码精品| 精品久久久久久无码人妻中文字幕| 亚洲精品无码久久千人斩| 一本大道久久东京热无码AV| 亚洲AV无码片一区二区三区| 少妇人妻偷人精品无码视频| 亚洲精品无码永久中文字幕| 国产亚洲精品无码专区| 亚洲高清无码在线观看| 精品一区二区三区无码视频| 亚洲天然素人无码专区| 无码福利一区二区三区| 久久无码人妻一区二区三区| 久久青青草原亚洲AV无码麻豆| 中文字幕人妻无码专区| 中文无码久久精品| 日韩av无码免费播放| 亚洲精品无码专区2| 中文无码熟妇人妻AV在线| 亚洲国产精品无码久久久久久曰| 国产精品无码久久av| 人妻丰满熟妇AV无码区HD| 亚洲精品无码高潮喷水在线| 亚洲AV永久无码区成人网站| 熟妇无码乱子成人精品|