[发明专利]一种恶意攻击检测方法及终端在审
申请号: | 201410499857.2 | 申请日: | 2014-09-25 |
公开(公告)号: | CN105516987A | 公开(公告)日: | 2016-04-20 |
发明(设计)人: | 王彦东 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W12/12 | 分类号: | H04W12/12 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 蒋雅洁;张颖玲 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 恶意 攻击 检测 方法 终端 | ||
1.一种恶意攻击检测方法,其特征在于,所述方法包括:
接收到无线局域网中终端发送的握手报文时,对所述终端进行认证;若在 预设时间段内所述终端每次认证均失败,则统计出预设时间段内的认证失败次 数;
根据所述认证失败次数及预设的认证失败次数阈值,对所述终端进行恶意 攻击检测。
2.根据权利要求1所述的方法,其特征在于,所述根据所述认证失败次数 及预设的认证失败次数阈值,对所述终端进行恶意攻击检测,包括:
将所述认证失败次数与预设的认证失败次数阈值进行比较;
若所述认证失败次数小于预设的认证失败次数阈值,则未检测出所述终端 为进行恶意攻击的终端,结束本次处理流程;
若所述认证失败次数大于等于预设的认证失败次数阈值,则检测出所述终 端为进行恶意攻击的终端。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
预设用于存储恶意攻击终端的介质访问控制MAC地址的黑名单列表;
所述检测出所述终端为进行恶意攻击的终端之后,所述方法还包括:
将所述终端的MAC地址添加到所述黑名单列表中,并通过定时器控制所 述终端的MAC地址在所述黑名单列表中的存储时间,若所述定时器的存储时 间到达,则将所述终端的MAC地址从所述黑名单列表中删除;或者,
将所述终端的MAC地址永久性地添加到所述黑名单列表中。
4.根据权利要求3所述的方法,其特征在于,所述接收到终端发送的握手 报文之后,所述方法还包括:
获取所述握手报文中所述终端的MAC地址;
根据获取的MAC地址与所述黑名单列表中存储的MAC地址,对所述终端 进行恶意攻击检测;
若查询到获取的MAC地址在所述黑名单列表中,则检测出所述终端为恶 意攻击的终端,并结束本次处理流程;
若未查询到获取的MAC地址在所述黑名单列表中,则开始对所述终端进 行认证。
5.一种终端,其特征在于,所述终端包括:统计单元、检测单元;其中,
所述统计单元,用于接收到无线局域网中终端发送的握手报文时,对所述 终端进行认证;若在预设时间段内所述终端每次认证均失败,则统计出预设时 间段内的认证失败次数;
所述检测单元,用于根据所述认证失败次数及预设的认证失败次数阈值, 对所述终端进行恶意攻击检测。
6.根据权利要求5所述的终端,其特征在于,所述检测单元具体用于:
将所述认证失败次数与预设的认证失败次数阈值进行比较;
若所述认证失败次数小于预设的认证失败次数阈值,则未检测出所述终端 为进行恶意攻击的终端,结束本次处理流程;
若所述认证失败次数大于等于预设的认证失败次数阈值,则检测出所述终 端为进行恶意攻击的终端。
7.根据权利要求6所述的终端,其特征在于,所述终端还包括:
设置单元,用于预设用于存储恶意攻击终端的MAC地址的黑名单列表;
控制单元,用于将所述终端的MAC地址添加到所述黑名单列表中,并通 过定时器控制所述终端的MAC地址在所述黑名单列表中的存储时间,若所述 定时器的存储时间到达,则将所述终端的MAC地址从所述黑名单列表中删除; 或者,
将所述终端的MAC地址永久性地添加到所述黑名单列表中。
8.根据权利要求7所述的终端,其特征在于,所述终端还包括:
预检测单元,用于获取所述握手报文中所述终端的MAC地址;根据获取 的MAC地址与所述黑名单列表中存储的MAC地址,对所述终端进行恶意攻击 检测;
若查询到获取的MAC地址在所述黑名单列表中,则检测出所述终端为恶 意攻击的终端,并结束本次处理流程;
若未查询到获取的MAC地址在所述黑名单列表中,则开始对所述终端进 行认证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410499857.2/1.html,转载请声明来源钻瓜专利网。