[发明专利]一种判断路由器数据是否被窜改的方法在审
申请号: | 201510763790.3 | 申请日: | 2015-11-11 |
公开(公告)号: | CN105471839A | 公开(公告)日: | 2016-04-06 |
发明(设计)人: | 张建辉;田乐;张震;李玉峰;申涓;卜佑军;胡宇翔;罗伟 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 陈大通 |
地址: | 450052 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 判断 路由器 数据 是否 窜改 方法 | ||
本发明涉及路由器数据领域,特别涉及一种判断路由器数据是否被窜改的方法,含有下列步骤:1、标识添加过程:在路由器输入端,使用预定的计算方法,根据标识和报文信息分别计算第一标识特征码和第一报文特征码,并将标识、第一标识特征码及第一报文特征码附加在报文尾部;2、标识验证过程;3、报文还原过程:对于步骤2中标识未被窜改的报文,按照路由器正常处理报文的流程对报文进行还原;4、报文验证过程。本发明可以准确判断路由器数据是否被窜改,以便及时对路由器进行防窜改处理。
技术领域
本发明涉及路由器数据领域,特别涉及一种判断路由器数据是否被窜改的方法。
背景技术
当前我们正生活在“任意互联”的时代,网络安全正在面临前所未有的挑战,网络数据窜改成了常见的网络攻击手段之一。网络数据窜改通常来源于不同的源节点或者去往不同的目的节点。如网页数据窜改,攻击者通过利用网站服务器的操作系统和服务程序的漏洞提升自身权限,继而上传木马来达到目的。又如攻击者采取DNS 欺骗,窜改DNS 的应答数据包,将被攻击者的访问重新定位到攻击者指定的位置。
传统路由器数据转发平面存在潜在的安全风险,攻击者通过载荷比特流触发预置后门或者服务漏洞,对路由器进行网络攻击、信息窃取、信息窜改和节点致瘫等。比如:攻击者利用预置或者后置的漏洞控制路由器,通过窜改IP地址将业务数据重定向指定的目的地,并组装原始报文,从而造成信息泄漏;通过窜改源IP地址,伪造具有虚假源IP数据包进行发送,以达到隐藏发送者身份、假冒其它网络主机等目的,从而造成IP源地址欺骗。
路由器是信息网络互连互通的骨干,其基于路由协议互连组成了信息网络的骨架,保证了网络数据能够按照要求从源节点到达目的节点。由于核心器件无法实现完全自动可控,路由器上可能存在未知的后门程序,网络数据存在被恶意窜改或窃取的危险。由于路由器在网络中的重要地位和作用,路由器上的数据被恶意窜改严重威胁到了网络的正常运行和用户的信息安全。
发明内容
本发明针对以上问题,提供了一种判断路由器数据是否被窜改的方法,该方法可以准确判断路由器数据是否被窜改,以便及时对路由器进行防窜改处理。
本发明的技术方案是:
一种判断路由器数据是否被窜改的方法,含有下列步骤:
步骤1、标识添加过程:
在路由器输入端,使用预定的计算方法,根据标识和报文信息分别计算第一标识特征码和第一报文特征码,并将标识、第一标识特征码及第一报文特征码附加在报文尾部;
步骤2、标识验证过程:
在路由器输出端,使用和输入端相同的计算方法,根据标识计算第二标识特征码;将第二标识特征码与第一标识特征码进行比较;若第一标识特征码和第二标识特征码相同,则表示标识没有被窜改;否则表示标识被窜改,同时可认为路由器数据已被窜改;
步骤3、报文还原过程:
对于步骤2中标识未被窜改的报文,按照路由器正常处理报文的流程对报文进行还原;
步骤4、报文验证过程:
步骤4.1:使用和输入端同样的计算方法,根据还原后的报文信息计算第二报文特征码;
步骤4.2:将第二报文特征码与第一报文特征码进行比较;若第一报文特征码和第二报文特征码相同,则表示路由器数据没有被窜改,否则表示路由器数据已被窜改。
步骤1中在路由器输入端设有计数器,每进入一个报文,计数器加1,并将此值作为标识附加在报文尾部。
步骤2的具体实现方式为:
步骤2.1:在路由器的输入端,报文标识x通过函数F(x)计算出标识特征码F(x)’,F(x)’称为第一标识特征码;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510763790.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:管材
- 下一篇:一种防冷桥管道活动支架
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置