摘要: Anti-Xprobe2通过对数据报进行伪装,来防御Xprobe2操作系统指纹探测。针对其原有的事件分离模块采用建立静态数据集的方法来实现探测数据的分离,造成较高的误报率的问题,提出增强型Anti-Xprobe2方法,增加动态事件分离模块,根据探测数据包的时序特征对其进行处理,并使用有限状态机(FSM)对该模块进行了描述。经对比实验验证了增强型Anti-Xprobe2的有效性并减少了系统开销。
马君亮,汪西莉,何聚厚,肖 冰. 增强型Anti-Xprobe2的研究与设计[J]. 计算机工程与应用, 2012, 48(32): 1-4.
MA Junliang, WANG Xili, HE Juhou, XIAO Bing. Research and design of enhanced Anti-Xprobe2[J]. Computer Engineering and Applications, 2012, 48(32): 1-4.