浏览器历史上的神秘数字:3735928559,你知道它的故事吗?

作者:大庆麻将开发公司 阅读:34 次 发布时间:2023-05-17 04:29:25

摘要:一些数字在互联网上获得了自己的神圣地位,毫无疑问的是其中之一是“3735928559”。这个数字不仅可以是一个IP地址或者MAC地址,还能解释网络应用中的其他东西,例如一个特定的HTTP请求或者一个特定的TCP连接。如此神秘和多功能的数字,肯定有一个故事。首先我们来看一下它是如...

一些数字在互联网上获得了自己的神圣地位,毫无疑问的是其中之一是“3735928559”。这个数字不仅可以是一个IP地址或者MAC地址,还能解释网络应用中的其他东西,例如一个特定的HTTP请求或者一个特定的TCP连接。如此神秘和多功能的数字,肯定有一个故事。

浏览器历史上的神秘数字:3735928559,你知道它的故事吗?

首先我们来看一下它是如何被发现的。在1998年到2000年之间,有一段时间期间,当Unix系统管理员在浏览服务器上的日志或者其它类似操作时,他们可能会看到这个数字出现多次。最初的时候,大家并没有给予它任何特别的关注,因为人们普遍认为它仅仅是一个有用的随机数字。

而并不是所有的人都有这般认知,少数Unix系统管理员发现了这个数字不仅只是出现得频繁,而且还有其他的规律性。通过进一步的探索,他们成功地追踪到这个数字的来源。其实,这个数字是由一个叫伊恩·戈德堡(Ian Goldberg)的神奇计算机科学研究员造成的。

伊恩·戈德堡和他的研究小组在1995年发表了一篇以该数字为标题的论文,题目为“On Safari to the Cache Mecca(漫步上帝的御花园)”。在这份论文里,他们提出了一个名为Off-path TCP Sequence Number Inferece(又被称为OPSNI)的漏洞攻击,通过使用TCP序列号,可以从互联网的远程服务器上截取数据包。

当数据包从服务器被发送到客户端时,这些序列号给了攻击者能力,让他们干扰传送数据包的顺序。如果攻击者成功地推过来了一些数据(在这种情况下我们称之为“假冒”),便可以让客户端无法识别正式数据的到达,并误以为假冒的数据是真的,就会开始处理它,从而留下了一个漏洞。

伊恩和他的小组在他们的论文中揭示了假冒攻击发生的原理和后果,并且阐述了在TCP上使用固定序列号的漏洞影响因素。他们还提出了抵御这种攻击的方法,比如对序列号的增加和更改,增加随机性等。伊恩和他的团队的研究成果,对整个互联网的安全做出出色的贡献。

现如今攻击方法已被众所周知,但它的攻击模式还是有很大的教育意义,因为同样的类型的安全问题可能会在其他地方出现。因此,在今天,许多操作系统、数据库、Web服务器等都通过其TCP/IP的实现,以不同的方式实现随机化来减少OPSNI的运用,从而保护了它们自己的安全。

以“3735928559”为标题,虽然只是一个数字串,但是追踪它的生成历程,它不再是一个随机数字,它代表的是互联网安全常识、大佬的研究成果和对普及更好的互联网安全应对措施的责任。

  • 原标题:浏览器历史上的神秘数字:3735928559,你知道它的故事吗?

  • 本文链接:https:////zxzx/8956.html

  • 本文由深圳飞扬众网小编,整理排版发布,转载请注明出处。部分文章图片来源于网络,如有侵权,请与飞扬众网联系删除。
  • 微信二维码

    CTAPP999

    长按复制微信号,添加好友

    微信联系

    在线咨询

    点击这里给我发消息QQ客服专员


    点击这里给我发消息电话客服专员


    在线咨询

    免费通话


    24h咨询☎️:166-2096-5058


    🔺🔺 棋牌游戏开发24H咨询电话 🔺🔺

    免费通话
    返回顶部