RDP协议的安全性分析与中间人攻击

来源 :北京邮电大学 | 被引量 : 30次 | 上传用户:foxgp123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
远程桌面是Windows操作系统的一个标准组件,它允许用户使用任何基于Windows操作系统的客户端从任何位置,通过任何连接访问另一台基于Windows的计算机。远程桌面可让用户可靠地使用远程计算机上的所有应用程序、文件和网络资源,就如同用户本人坐在远程计算机的面前一样。不仅如此,本地运行的任何应用程序在用户使用远程桌面后仍可以正常运行。远程桌面的这些功能是通过微软公司的远程桌面协议,即RDP(Remote Desktop Protocol)协议提供的。RDP实现Windows终端或其它任何基于Windows的客户端与Windows服务器进行通信,从而为运行在Windows上的应用程序提供远程显示和输入的能力。RDP能在任何TCP/IP的连接上运行,默认在端口3389上监听。由于远程桌面给电脑用户带来的便利,RDP协议已经得到了广泛的应用,但由于其远程连接的特性,我们有必要对其安全性进行分析和研究。虽然RDP协议是微软公司的私有协议,其具体实现细节并不公开,但是我们仍然可以通过抓取通信数据包和研究RDP协议中的相关技术来分析RDP协议的连接建立、密钥协商和数据通信过程。通过对RDP协议的分析,我们发现它确实存在一些安全漏洞。攻击者可以利用其中一个协议漏洞对其进行中间人攻击,通过监听客户端和服务器之间的通信,获取明文数据,并对其进行回放。基于上述分析和研究,我们进一步设计并实现了对RDP协议的中间人攻击。本文详细介绍了对RDP协议进行中间人攻击的原理和两种实现方法,以及通过ARP欺骗的方式实施中间人攻击的技术。RDP协议中间人攻击主要利用了RDP会话认证阶段的单向认证缺陷。由于客户端不对来自服务器的RSA公钥进行身份认证,攻击者可以采用ARP欺骗等方法伪装成服务器,从而将自己构造的公钥传递给客户端,骗取客户端在密钥协商过程中发送的随机串。而该随机串是生成会话密钥的重要参数,获得该随机串就可以进一步计算RDP会话密钥,从而破解通信数据。为了直观清晰的反映攻击结果,我们设计并实现了RDP协议回放系统。RDP协议中间人攻击成功后,中间人攻击主机将会存储客户端与服务器之间通信的明文数据。这些明文数据包括客户端发送到服务器的鼠标、键盘控制信息和服务器返回给客户端的屏幕显示信息等。根据屏幕显示明文数据,我们可以绘制出远程桌面使用过程中客户端界面,以此达到协议回放的目的。最后,根据现有RDP协议中暴露出的安全隐患,我们提出了几种增强RDP协议安全性的方法。其中,重点介绍了利用SSL协议对RDP协议进行改进,增加客户端对服务器的认证策略,使得客户端可以识别服务器公钥的真实性,从根本上杜绝中间人攻击的可能性。
其他文献
新华社特稿(惠晓霜)日本广播协会(NHK)高层人物近来就历史问题语出惊人,从而使这家公共媒体机构的政治中立性受到质疑。一份上月的会议纪要进一步引发疑虑,即日本首相安倍晋
报纸
城市快速发展的今天,生态与环境安全已成为与人类生活休戚相关的问题,认识和研究城市生态与环境安全机理和评价方法,探讨威胁城市安全的因素,具有重要的意义。本文将生态安全
钢结构、船舶工程平板对接焊缝X射线检测中,得到的X射线底片边界较模糊、灰雾度大,像质指数达不到相应检测标准的要求。经过对X射线检测能量与曝光量之间的关系进行研究和探
针对GIS叠加分析中联合操作耗时严重的情况,提出基于MPI并行计算方法对多边形联合操作进行加速,使用Hilbert空间填充曲线对空间数据排序分解的方法,进一步探索了Hilbert曲线的中位排序和中点排序在并行联合中产生的不同效果。实验表明,Hilbert空间排序的多边形数据分解方式能够较好地保持数据的空间聚类特性和子节点间数据分配的平衡,通过实验给出了不同分解策略的联合加速比情况,证明了Hilbe
矿区地表三维形变监测和预计对于矿区安全生产、地质环境治理和灾害防控等起着至关重要的作用,然而,基于传统大地测量手段(如GPS和水准仪)的矿区地表三维形变监测与预计方法存在监测范围小、工作量大、成本高、效率低、时空分辨率差等不足。合成孔径雷达干涉测量(Interferometric Synthetic Aperture Radar,InSAR)是一种全新的主动微波遥
材料是3D打印技术可持续发展的关键,单一材料已成为制约其发展的瓶颈。本文着重介绍了纤维素材料在3D打印中的应用现状,并以树脂基纤维增强复合材料为切入点,从纤维素材料的
为了提高无刷直流电机调速系统响应速度、跟随性及抗干扰能力,基于传统PID控制创建了模糊自适应PID转速、电流双闭环系统。通过在Simulink中创建无刷直流电机的仿真模型并进
目前,柔性制造系统(FMS)和计算机集成制造系统(CIMS)正逐步成为大中型制造企业产品生产的主流,其中刀具磨损在线检测与控制是这些制造系统的关键技术之一,它对于提高生产效率
儿童早期是人的一生的基础,早期教育对于儿童发展具有积极意义。这对视障儿童来说也是如此。开展视障儿童早期关怀和教育,将更有效地补偿其视觉缺陷、开发其内在潜能,将极大
本文以Halliday 和Hasan 提出的语篇衔接理论为基础,对衔接手段和写作质量的关系进行了实证研究。本研究表明衔接手段对作文的影响不大,因此建议教师在写作教学中关注学生衔接