[发明专利]物联网安全防护方法、装置、电子设备及存储介质有效
申请号: | 202011025587.3 | 申请日: | 2020-09-25 |
公开(公告)号: | CN112134893B | 公开(公告)日: | 2023-08-29 |
发明(设计)人: | 陈克东 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/12;G16Y30/10 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 联网 安全 防护 方法 装置 电子设备 存储 介质 | ||
本发明公开了一种物联网安全防护方法、装置、电子设备及存储介质,所述物联网安全防护方法包括:接收用户设置的待入网前端设备的网段信息,并向网段信息所包含的各个网络地址发送第一探测报文;将接收到的第一响应报文所对应的物联网前端设备确定为目标前端设备,第一响应报文是物联网前端设备响应于所述第一探测报文发送的;根据物联网中的目标前端设备已传输的业务报文,获取针对同一业务的参考业务数据流特征,并根据所述参考业务数据流特征生成白名单库;获取目标前端设备传输的业务报文,并将根据所述业务报文获得的业务数据流特征与白名单库中存储的参考业务数据流特征进行匹配;根据匹配结果,对所述业务报文进行放通处理或阻断处理。
技术领域
本发明涉及物联网技术领域,尤其涉及一种物联网安全防护的方法、装置、电子设备及存储介质。
背景技术
随着物联网的迅速发展,有大量的物联网前端设备部署在城市的各个角落,其中大部分分散在无人值守的环境下,极易被黑客利用,进而渗透到整个网络,导致核心业务系统无法正常运行、大量保密信息被窃取,因此需要对物联网进行有效的安全防护。
目前物联网安全防护的方法需要前端设备进行登录认证或者验证密钥来确保设备的安全性,步骤繁琐影响客户体验,同时前端设备极易被非法替换或者非法入侵,导致发送大量与业务无关的非法报文,后台服务器的安全性无法得到保证。
发明内容
为解决上述技术问题,本发明提供了一种物联网安全防护的方法、装置、电子设备及存储介质,技术方案如下:
第一方面,本发明实施例提供一种物联网安全防护方法,所述方法包括:
接收用户设置的待入网前端设备的网段信息,并向所述网段信息所包含的各个网络地址发送第一探测报文;
将接收到的第一响应报文所对应的物联网前端设备确定为目标前端设备,所述第一响应报文是所述物联网前端设备响应于所述第一探测报文发送的;
根据物联网中的目标前端设备已传输的业务报文,获取针对同一业务的参考业务数据流特征,并根据所述参考业务数据流特征生成白名单库;
获取目标前端设备传输的业务报文,并将根据所述业务报文获得的业务数据流特征与白名单库中存储的参考业务数据流特征进行匹配;
根据匹配结果,对所述业务报文进行放通处理或阻断处理。
第二方面,本发明实施例提供一种物联网安全防护装置,所述装置包括:
网段信息接收模块,用于接收用户设置的待入网前端设备的网段信息,并向所述网段信息所包含的各个网络地址发送第一探测报文;
目标前端设备确定模块,用于将接收到的第一响应报文所对应的物联网前端设备确定为目标前端设备,所述第一响应报文是所述物联网前端设备响应于所述第一探测报文发送的;
白名单库建立模块,用于根据物联网中的目标前端设备已传输的业务报文,获取针对同一业务的参考业务数据流特征,并根据所述参考业务数据流特征生成白名单库;
匹配模块,用于获取目标前端设备传输的业务报文,并将根据所述业务报文获得的业务数据流特征与白名单库中存储的参考业务数据流特征进行匹配;
处理模块,用于根据匹配结果,对所述业务报文进行放通处理或阻断处理。
第三方面,本发明实施例提供一种电子设备,所属电子设备包括存储器、处理器,所述存储器用于存储可在处理器上运行的计算机程序,所述处理器用于在执行所述计算机程序时实现任一项所述的方法。
第四方面,本发明实施例提供一种计算机可读存储介质,所述存储介质存储有计算机程序,所述计算机程序被处理器执行时实现任一项所述的方法。
本发明的实施例提供的技术方案可以包括以下有益效果:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011025587.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种预应力高强度混凝土管桩
- 下一篇:一种适用于工业放大化生产的芥酸纯化方法