[发明专利]一种异常打印信息检测方法、装置、设备及存储介质在审
申请号: | 202111587753.3 | 申请日: | 2021-12-23 |
公开(公告)号: | CN114327305A | 公开(公告)日: | 2022-04-12 |
发明(设计)人: | 洪盛阳 | 申请(专利权)人: | 中国农业银行股份有限公司 |
主分类号: | G06F3/12 | 分类号: | G06F3/12;H04L9/40 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 赵迎迎 |
地址: | 100005 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 异常 打印 信息 检测 方法 装置 设备 存储 介质 | ||
本发明公开了一种异常打印信息检测方法、装置、设备及存储介质。该方法包括:获取内网路由器发送给打印机目标端口的打印语言信息;结合预先设置的打印机敏感词汇列表,检测所述打印语言信息的敏感词汇状态;当所述敏感词汇状态为存在敏感词汇时,将所述打印信息确定为异常信息。本发明在内网路由器与打印机之间设置防火墙,并针对打印机语言进行信息检测,可以准确识别异常打印信息,从而及时过滤和拦截攻击打印机的恶意信息,解决了目前市面上的防火墙仅能检测基于http协议的网络流量,无法对由打印机语言所构成的恶意流量进行检测,以及无法拦截内部网络用户向打印机设备发起恶意攻击的问题。
技术领域
本发明实施例涉及网络安全技术领域,尤其涉及一种异常打印信息检测方法、装置、设备及存储介质。
背景技术
网络打印机是指通过打印服务器(内置或者外置)将打印机作为独立的设备接入局域网或者Internet,从而使打印机摆脱一直以来作为电脑外设的附属地位,使之成为网络中的独立成员,成为一个可与其并驾齐驱的网络节点和信息管理与输出终端,其他网络成员可以直接访问使用该打印机。
一般情况下,网络打印机开放80端口对外开启web服务,提供作业查询、远程打印作业等功能。此外大多数网络打印机还开放9100端口,通过该端口和特殊的打印机语言来对打印机进行控制。
由于打印机语言的特殊性和网络服务的不稳定性,导致黑客有机会通过种种手段对打印机发起攻击,达到窃取商业机密、破坏打印机等目的。
2017年一名高中生黑客利用打印机漏洞绕过了身份认证,该黑客使用打印机进程守护 (LPD)和Internet打印协议(IPP)通过9100端口直接传送RAW协议的打印作业,从而控制了15万多台打印机。之后,又有全球各地打印机相继受到攻击,这些打印机纷纷在Twitter上晒出了被攻击之后打印的ASCII码图案。
此前也有研究人员发现,部分激光打印机上一个名为“远程固件更新”的功能可以让黑客在机器上安装恶意软件后完全控制打印机,将打印文件传回黑客电脑、使打印机停止工作甚至让打印机上对碳粉进行加热加压的定影仪不断加热至起火。
目前市面上的防火墙仅能检测基于http协议的网络流量,无法对由打印机语言所构成的恶意流量进行检测。且在重点系统和单位中,打印机属于高度敏感的设备,防火墙常设置在外部网络和内部网络之间,如果内部网络中有用户向打印机设备发起恶意攻击,则可以绕过设置在网关处的防火墙。
发明内容
本发明提供一种异常打印信息检测方法、装置、设备及存储介质,以实现准确识别异常打印信息,从而及时过滤和拦截攻击打印机的恶意信息。
第一方面,本发明实施例提供了一种异常打印信息检测方法,包括:
获取内网路由器发送给打印机目标端口的打印语言信息;
结合预先设置的打印机敏感词汇列表,检测所述打印语言信息的敏感词汇状态;
当所述敏感词汇状态为存在敏感词汇时,将所述打印语言信息确定为异常信息。
可选的,所述打印语言信息由打印机语言构成,所述打印机语言包括PCL、 PS语言和/或GDI打印语言。
可选的,所述打印机敏感词汇列表包括信息获取词汇子列表、文件攻击词汇子列表、远程控制词汇子列表、程序破坏词汇子列表和/或物理攻击词汇子列表。
可选的,在将所述打印信息确定为异常信息之后,还包括:
拦截所述异常信息,并进行报警提示。
第二方面,本发明实施例还提供了一种异常打印信息检测装置,该装置包括:
信息获取模块,用于获取内网路由器发送给打印机目标端口的打印语言信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司,未经中国农业银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111587753.3/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置