[发明专利]一种攻击源接入自动识别处理的方法和路由器在审
申请号: | 201810494398.7 | 申请日: | 2018-05-22 |
公开(公告)号: | CN109274638A | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 黄雁冰 | 申请(专利权)人: | 四川斐讯信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海硕力知识产权代理事务所(普通合伙) 31251 | 代理人: | 郭桂峰 |
地址: | 610100 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 接入设备 攻击源 路由器 自动识别 网络扫描 身份标识信息 网络攻击防御 路由器连接 攻击防御 连接方式 网络安全 网络攻击 无线连接 无线网络 终端设备 数据包 监测 | ||
1.一种攻击源接入自动识别处理的方法,其特征在于,包括步骤:
监测是否有接入设备进行网络扫描;所述接入设备为与路由器连接的终端设备;
当有接入设备进行网络扫描时,根据攻击源接入设备对应的数据包,获取攻击源接入设备对应的身份标识信息,并获取所述攻击源接入设备与所述路由器的连接方式;
当所述攻击源接入设备与所述路由器为有线连接时,执行有线网络攻击防御操作;
当所述攻击源接入设备与所述路由器为无线连接时,执行无线网络攻击防御操作。
2.根据权利要求1所述的攻击源接入自动识别处理的方法,其特征在于,所述当所述攻击源接入设备与所述路由器为有线连接时,执行有线网络攻击防御操作包括:
当所述攻击源接入设备与所述路由器为有线连接时,拒绝响应所述攻击源接入设备的数据包;
所述当所述攻击源接入设备与所述路由器为无线连接时,执行无线网络攻击防御操作包括:
当所述攻击源接入设备与所述路由器为无线连接时,断开与所述攻击源接入设备的无线网络连接,并且拒绝所述所述攻击源接入设备的无线接入请求。
3.根据权利要求1或2所述的攻击源接入自动识别处理的方法,其特征在于,所述根据攻击源接入设备对应的数据包,获取攻击源接入设备对应的身份标识信息之后,并获取所述攻击源接入设备与所述路由器的连接方式之前包括:
获取第n次网络扫描的第一时间以及第n+1次网络扫描的第二时间;n≥0,且n∈N;
当所述第二时间与所述第一时间的时间差大于等于预设时间阈值时,根据所述攻击源接入设备对应的数据包,分析所述攻击源接入设备与所述路由器的连接方式;
当所述第二时间与所述第一时间的时间差小于预设时间阈值时,开启预设网络防御操作。
4.根据权利要求3所述的攻击源接入自动识别处理的方法,其特征在于,所述当所述第二时间与所述第一时间的时间差大于等于预设时间阈值时,执行预设网络防御操作包括步骤:
绑定目标接入设备的IP地址与MAC地址;所述目标接入设备为未进行网络扫描的接入设备;
每隔预设时长向所有接入设备发送标准ARP数据包;
开启预设防火墙规则、预设无线驱动规则,并获取新的接入设备的接入请求;
根据所述预设防火墙规则,允许响应所述目标接入设备的数据包;
根据所述预设无线驱动规则,允许所述目标接入设备接入;
当预设时间间隔内所述接入请求的数量小于预设数量阈值时,关闭所述预设网络防御操作。
5.根据权利要求1所述的攻击源接入自动识别处理的方法,其特征在于,所述监测是否有接入设备进行网络扫描包括步骤:
通过路由器连接端口获取接入设备发送的数据包;
解析得到各个数据包的属性信息,根据所述属性信息得到发包状态信息;所述属性信息包括时间信息,源标识信息,目的标识信息,端口号;所述发包状态信息包括发包频度和/或发包规律;
当所述发包状态信息符合预设网络扫描发包状态时,判定所述接入设备进行网络扫描。
6.一种路由器,其特征在于,包括:监测模块,分析模块,控制模块;所述监测模块分别与所述分析模块和所述控制模块连接;
所述监测模块,监测是否有接入设备进行网络扫描;所述接入设备为与路由器连接的终端设备;
当有接入设备进行网络扫描时,所述分析模块根据攻击源接入设备对应的数据包,获取攻击源接入设备对应的身份标识信息,并获取所述攻击源接入设备与所述路由器的连接方式;
当所述攻击源接入设备与所述路由器为有线连接时,所述控制模块执行有线网络攻击防御操作;还当所述攻击源接入设备与所述路由器为无线连接时,所述控制模块执行无线网络攻击防御操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川斐讯信息技术有限公司,未经四川斐讯信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810494398.7/1.html,转载请声明来源钻瓜专利网。