[发明专利]主机的身份合法性检测方法、检测装置及身份检测设备有效
申请号: | 201910002400.9 | 申请日: | 2019-01-02 |
公开(公告)号: | CN109787969B | 公开(公告)日: | 2021-06-22 |
发明(设计)人: | 陈伟;石聪聪;高先周;张小建;蔡宇翔;杨如侠;费稼轩;陈磊;章锐;黄秀丽;冯谷;高鹏;范杰;郭骞;王齐;沈文;王向群;于鹏飞;姚启桂;俞庚申;潘丹;上官霞 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国家电网有限公司;国网福建省电力有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/44 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 李博洋 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 主机 身份 合法性 检测 方法 装置 设备 | ||
1.一种主机的身份合法性检测方法,其特征在于,包括如下步骤:
获取待检测主机若干个时刻的时间偏移;
根据所述若干个时刻以及若干个时刻中的各个时刻对应的时间偏移得到所述待检测主机的时间偏移率;
根据所述时间偏移率对所述待检测主机的身份合法性进行检测;
其中,获取待检测主机若干个时刻对应的时间偏移,包括如下步骤:
获取所述待检测主机接收的一TCP报文的发送时间,并将所述发送时间作为第一时刻;
获取所述待检测主机应答所述TCP报文的第二时刻;
获取所述第一时刻所述待检测主机和发送所述TCP报文的主机的时钟之间的时间差;
根据所述第一时刻、所述第二时刻和所述时间差得到所述待检测主机在所述第一时刻的时间偏移,并重复上述步骤直至获取所述若干个时刻对应的时间偏移。
2.根据权利要求1所述的主机的身份合法性检测方法,其特征在于,当所述时间偏移率落入某一预设合法时间偏移率的范围内时,所述待检测主机合法。
3.根据权利要求2所述的主机的身份合法性检测方法,其特征在于,所述预设合法时间偏移率的范围是指预先获取的一个合法主机的多个时钟偏移率的最大值和最小值之间的范围。
4.根据权利要求1所述的主机的身份合法性检测方法,其特征在于,获取所述待检测主机接收的一TCP报文的发送时间,并将所述发送时间作为第一时刻,包括如下步骤:
提供一监测主机;
控制所述监测主机向所述待检测主机发送一类型值为13的ICMP报文;
提取所述类型值为13的ICMP报文中的时间戳信息,得到所述第一时刻;
获取所述待检测主机应答所述TCP报文第二时刻,包括如下步骤:
获取所述监测主机接收到的所述待检测主机应答所述类型值为13的ICMP报文的类型值为14的ICMP报文;
提取所述类型值为14的ICMP报文中的时间戳信息,得到所述第二时刻。
5.根据权利要求1所述的主机的身份合法性检测方法,其特征在于,取所述待检测主机接收的一TCP报文的发送时间,并所述发送时间作为第一时刻,包括如下步骤:
提供一监测主机;
将所述待检测主机的流量信息镜像到所述监测主机中;
捕获所述流量信息中的TCP流量信息,并筛选出类型为8的TCP报文;
提取所述类型为8的TCP报文中的时间戳信息,得到所述第一时刻;
获取所述待检测主机应答所述TCP报文第二时刻,包括如下步骤:
提取所述类型为8的TCP报文中的应答时间戳信息,得到所述第二时刻。
6.一种主机的身份合法性检测装置,其特征在于,包括:
时间偏移获取模块,用于获取待检测主机若干个时刻的时间偏移;
时间偏移率计算模块,用于根据所述若干个时刻以及若干个时刻中的各个时刻对应的时间偏移得到所述待检测主机的时间偏移率;
合法性检测模块,用于根据所述时间偏移率对所述待检测主机的身份合法性进行检测;
其中,所述时间偏移获取模块包括:
第一时刻获取单元,用于获取所述待检测主机接收的一TCP报文的发送时间,并将所述发送时间作为第一时刻;
第二时刻获取单元,用于获取所述待检测主机应答所述TCP报文的第二时刻;
时间差获取单元,用于获取所述第一时刻所述待检测主机和发送所述TCP报文的主机的时钟之间的时间差;
时间偏移获取单元,用于根据所述第一时刻、所述第二时刻和所述时间差得到所述待检测主机在所述第一时刻的时间偏移,并重复调用上述模块直至获取所述若干个时刻对应的时间偏移。
7.一种身份检测设备,其特征在于,包括:至少一个处理器;以及与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器执行上述权利要求1-5中任一所述的方法。
8.一种计算机可读存储介质,其上存储有计算机指令,其特征在于,该指令被处理器执行时实现上述权利要求1-5中任一所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国家电网有限公司;国网福建省电力有限公司,未经全球能源互联网研究院有限公司;国家电网有限公司;国网福建省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910002400.9/1.html,转载请声明来源钻瓜专利网。