[发明专利]一种连接互联网设备接入内网检测方法有效
申请号: | 202010810392.3 | 申请日: | 2020-08-13 |
公开(公告)号: | CN112073381B | 公开(公告)日: | 2021-12-17 |
发明(设计)人: | 卿昱;黄云婷;刘飞;伍荣;王邦礼;倪琛;孙皓;彭正冲;阎松;孙远清 | 申请(专利权)人: | 中国电子科技集团公司第三十研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L12/26 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 钱成岑 |
地址: | 610000 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 连接 互联网 设备 接入 检测 方法 | ||
1.一种连接互联网设备接入内网检测方法,其特征在于,包括:
利用随机数产生器产生探测随机数和验证随机数;
基于探测随机数和DHCP协议构造探测报文和回复报文,内网终端利用探测报文和回复报文探测所有开启DHCP服务的网络设备,生成探测结果列表;
基于验证随机数和TCP/IP协议构造互联网通信验证报文,内网终端通过所述探测结果列表中的网络设备向取证服务器发送互联网通信验证报文进行通信验证;取证服务器对接收到的互联网通信验证报文进行解析和来源验证,若验证成功,则说明该网络设备发生了非法外联行为。
2.根据权利要求1所述的连接互联网设备接入内网检测方法,其特征在于,所述内网终端利用探测报文和回复报文探测所有开启DHCP服务的网络设备,生成探测结果列表的方法,包括如下子步骤:
内网终端遍历与内网关联的网络设备,设置回复报文过滤条件,并开启回复报文接收线程;
内网终端在内网环境中广播探测报文,并等待接收回复报文;
内网终端周期性地通过回复报文接收线程接收回复报文;
内网终端从接收的回复报文中解析出探测随机数,并通过校对探测随机数识别出开启DHCP服务的网络设备;
内网终端将开启DHCP服务的网络设备保存到探测结果列表中。
3.根据权利要求1所述的连接互联网设备接入内网检测方法,其特征在于,所述内网终端通过所述探测结果列表中的网络设备向取证服务器发送互联网通信验证报文进行通信验证前,所述内网终端要先对互联网通信验证报文进行加密;所述取证服务器对接收到的加密后的互联网通信验证报文先进行解密后,再进行解析和来源验证。
4.根据权利要求1-3任一项所述的连接互联网设备接入内网检测方法,其特征在于,所述回复报文和互联网通信验证报文还包括探测到的网络设备的网络参数。
5.根据权利要求1-3任一项所述的连接互联网设备接入内网检测方法,其特征在于,取证服务器若验证出发生了非法外联行为的网络设备,则进行事件取证并产生非法外联告警信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010810392.3/1.html,转载请声明来源钻瓜专利网。