端口反弹型木马的通信技术研究(英文)  被引量:21

Research on Communication Techniques for Port Recall Trojan Horse

在线阅读下载全文

作  者:罗红[1] 慕德俊[1] 戴冠中[1] 袁源[1] 

机构地区:[1]西北工业大学自动化学院,陕西西安710072

出  处:《微电子学与计算机》2006年第2期193-197,共5页Microelectronics & Computer

基  金:航空科学基金(01F53031);教育部博士点基金(20020699026)

摘  要:端口反弹型木马是一种新的特洛伊木马,它能够轻而易举地穿透局域网的防火墙,而且能入侵到局域网内部没有公网IP地址的主机,这类木马对计算机网络安全带来了严重的威胁。文章比较了端口反弹型木马与传统木马的通信方式,指出了端口反弹型木马通信技术的优点,研究了两种典型端口反弹型木马的通信过程,即半反弹连接方式和完全反弹连接方式,并对它们进行了比较。最后,为验证端口反弹通信连接,设计了一个原型木马。The Port Recall Trojan Horse (PRTH) is a new kind of Trojan Horse (TH). It can pass through not only the firewall of LAN, but also intrude the intranet hosts without public network IP address. This kind of TH has caused the great harm to computer networks, In this paper, communication techniques between traditional TH and the PRTH are compared, and the advantages of PRTH communication are pointed out. Two typical communication connection methods, semi-recaLl connection mode and full-recall connection mode, are also studied. Finally, a prototype PRTH is designed to validate the port recall communication connection.

关 键 词:网络安全 特洛伊木马 端口反弹 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象