[发明专利]检测TCP插入式攻击的方法和系统无效
申请号: | 200610127139.8 | 申请日: | 2006-09-05 |
公开(公告)号: | CN101141443A | 公开(公告)日: | 2008-03-12 |
发明(设计)人: | 王涛;卢媛;薛晓磊;王岱 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L1/16 |
代理公司: | 北京康信知识产权代理有限责任公司 | 代理人: | 李伟;吴孟秋 |
地址: | 518057广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种检测TCP插入式攻击的方法及系统。发送端向接收端发送数据,并接收来自接收端的确认报文。发送端判断确认报文的确认序列号是否大于发送序列号,如果确认序列号不大于发送序列号,则继续数据传送或完成数据传送,如果确认序列号大于发送序列号,则发送端将设置了攻击标识的回应报文发送至接收端,接收端通过回应报文中的攻击标识获知TCP链路受到插入式攻击。通过在发送端检查到序列号攻击之后,向接收端发送序列号攻击标识信息,实现了对TCP插入式攻击的有效检测和上报。 | ||
搜索关键词: | 检测 tcp 插入 攻击 方法 系统 | ||
【主权项】:
1.一种检测TCP插入式攻击的方法,其特征在于,所述方法包括以下步骤:步骤S1020,发送端向接收端发送数据,并接收来自所述接收端的确认报文;步骤S1040,所述发送端判断所述确认报文的确认序列号是否大于发送序列号,如果所述确认序列号不大于所述发送序列号,则返回至步骤S1020或完成数据传送,如果所述确认序列号大于所述发送序列号,则进行步骤S1060;步骤S1060,所述发送端将设置了攻击标识的回应报文发送至所述接收端;以及步骤S1080,所述接收端通过所述回应报文中的所述攻击标识获知TCP链路受到插入式攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200610127139.8/,转载请声明来源钻瓜专利网。
- 上一篇:高使用温度的纳米复合树脂
- 下一篇:聚苯硫醚单丝纱的制造方法