[发明专利]物联网安全防护方法、装置、电子设备及存储介质有效
申请号: | 202011025587.3 | 申请日: | 2020-09-25 |
公开(公告)号: | CN112134893B | 公开(公告)日: | 2023-08-29 |
发明(设计)人: | 陈克东 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/12;G16Y30/10 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 安全 防护 方法 装置 电子设备 存储 介质 | ||
1.一种物联网安全防护方法,其特征在于,包括:
接收用户设置的待入网前端设备的网段信息,并向所述网段信息所包含的各个网络地址发送第一探测报文;
将接收到的第一响应报文所对应的物联网前端设备确定为目标前端设备,所述第一响应报文是所述物联网前端设备响应于所述第一探测报文发送的;
根据接收到的第一响应报文获得物联网前端设备的网络地址和属性信息,并根据所获得的物联网前端设备的网络地址和属性信息生成资产库,根据资产库中的网络地址所对应的属性信息,更新目标前端设备;
根据物联网中的目标前端设备已传输的业务报文,获取针对同一业务的参考业务数据流特征,并根据所述参考业务数据流特征生成白名单库;
获取目标前端设备传输的业务报文,并将根据所述业务报文获得的业务数据流特征与白名单库中存储的参考业务数据流特征进行匹配;
根据匹配结果,对所述业务报文进行放通处理或阻断处理;
其中,所述根据资产库中的网络地址所对应的属性信息,更新目标前端设备,包括:
当对同一网络地址获取的属性信息发生变化时,对所述网络地址对应的目标前端设备进行阻断处理并发出第一告警信息。
2.根据权利要求1所述的方法,其特征在于,根据物联网中的目标前端设备已传输的业务报文,获取针对同一业务的参考业务数据流特征包括:
从所述业务报文的源IP、目的IP、目的端口、协议、关键字符串、报文格式以及十六进制的数据字段中的一项或多项获得所述业务数据流特征。
3.根据权利要求1所述的方法,其特征在于,所述将根据所述业务报文获得的业务数据流特征与白名单库中存储的参考业务数据流特征进行匹配,包括:
如果所述业务报文是TCP协议的三次握手报文或者四次挥手报文,进行源IP、目的IP、源端口、目的端口和协议的匹配;和/或,
如果所述业务报文不是TCP协议的三次握手报文和四次挥手报文,进行源IP、目的IP、源端口、目的端口、协议、关键字符串、报文格式以及十六进制的数据字段这七层数据内容的匹配。
4.根据权利要求1所述的方法,其特征在于,所述根据匹配结果,对所述业务报文进行放通处理或阻断处理,包括:
如果匹配成功,对所述业务报文进行放通处理;
如果匹配失败,对所述业务报文进行阻断处理并向平台发送第二告警信息。
5.根据权利要求1至4任一项所述的方法,其特征在于,还包括:
周期性地向目标前端设备发送第二探测报文;
在一个探测周期内,根据接收到的第二响应报文的延迟时间和/或所述第二响应报文的个数确定所述目标前端设备的链路状态,所述第二响应报文是所述目标前端设备响应于所述第二探测报文发送的。
6.根据权利要求5所述的方法,其特征在于,所述在一个探测周期内,根据接收到的第二响应报文的延迟时间和/或所述第二响应报文的个数确定所述目标前端设备的链路状态,包括:
在一个探测周期内,当所述第二响应报文的个数大于等于预设个数并且每个第二响应报文的延迟时间均小于等于预设时间时,确定所述目标前端设备的链路状态为第一连通状态;
在一个探测周期内,当所述第二响应报文的个数小于预设个数或者存在所述第二响应报文的延迟时间大于预设时间时,确定所述目标前端设备的链路状态为第二连通状态;
在一个探测周期内,当所述第二响应报文的个数为零时,确定所述目标前端设备的链路状态为离线状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011025587.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种预应力高强度混凝土管桩
- 下一篇:一种适用于工业放大化生产的芥酸纯化方法