Result Details

TCP - resetovací útok

CVRČEK, D.; LATISLAV, R. TCP - resetovací útok. DATAKON 2005, Proceedings of the Annual Database Conference. Brno: Masarykova universita, 2005. s. 301-310. ISBN: 8021038136.
English title
TCP Reset Attack
Type
conference paper
Language
Czech
Authors
Cvrček Daniel, doc. Ing., Ph.D., DITS (FIT)
Latislav Richard, Ing.
Abstract

Na základě nedostatků v síťové architektuře TCP/IP a skutečností, nakteré poukázal Paul A. Watson ve své práci "Slipping in the window: TCPreset attacks" popisujeme předpoklady pro provedení resetovacího útoku
na protokol TCP. Článek poukazuje na nebezpečí, zapříčiněná tímtoútokem, analyzuje výsledky získané praktickou implementací útoku adiskutuje různé přístupy k ochraně před ním.

English abstract

Based on some security problems in TCP/IP protocol design and newlydiscovered facts, pointed out by Paul A. Watson in his paper "Slippingin the Window: TCP reset attacks", we define conditions forimplementing successful TCP reset attack as well as some modificationsof the attack. The paper also identifies risks that can be caused bythis attack, analyses results acquired from it's the attackimplementation and also proposes how to protect hosts from this sort ofattacks.

Keywords

protokol TCP, navazování a průběh spojení, sekvenční čísla,
velikost okna, falšování IP adres, hádání sekvenčních čísel, resetování spojení

English keywords

protocol TCP, connection establish, windows size, IP spoofing, sequence numbers, reset connection

Published
2005
Pages
301–310
Proceedings
DATAKON 2005, Proceedings of the Annual Database Conference
Conference
Datakon 2005
ISBN
8021038136
Publisher
Masarykova universita
Place
Brno
BibTeX
@inproceedings{BUT21512,
  author="Daniel {Cvrček} and Richard {Latislav}",
  title="TCP - resetovací útok",
  booktitle="DATAKON 2005, Proceedings of the Annual Database Conference",
  year="2005",
  pages="301--310",
  publisher="Masarykova universita",
  address="Brno",
  isbn="8021038136"
}
Projects
Information system security - research of attacks on tamper-resistant cryptographic hardware, GACR, Standardní projekty, GA102/04/0871, start: 2004-01-01, end: 2006-12-31, completed
Reputation-based Security in Information Systems, MŠMT, Podpora začínajících pracovníků výzkumu (Národní program výzkumu), 1K04106, start: 2004-06-22, end: 2007-06-30, completed
Research groups
IT Security Research Group (RG Security@FIT)
Departments
Back to top