[发明专利]基于拓扑与操作系统的网络伪装系统无效
申请号: | 201110221703.3 | 申请日: | 2011-08-03 |
公开(公告)号: | CN102916934A | 公开(公告)日: | 2013-02-06 |
发明(设计)人: | 邓正宏;郑玉山;夏杰 | 申请(专利权)人: | 西安秦码软件科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710077 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 基于拓扑与操作系统的网络伪装系统,该系统应用于信息安全领域,包括对OS伪装、服务伪装、拓扑结构伪装、数据包伪装、数据流伪装。主要研究如何对传统网络进行伪装的理论及其实现技术,从而提高网络的安全性并解决网络中一些突出的安全问题~通过网络伪装,可以避免受到DoS攻击;可以阻止主动和被动远程操作系统类型、网络拓扑结构等的探测和攻击;可以检测并阻止垃圾邮件的传播、检测蠕虫病毒的特征等。 | ||
搜索关键词: | 基于 拓扑 操作系统 网络 伪装 系统 | ||
【主权项】:
1.对操作系统的探测分为主动和被动两种方式,因此,对操作系统进行伪装时,也是通过主动和被动两种方式进行。操作系统主动伪装是网络主动伪装的组成部分。主动伪装函数f以伪装操作系统指纹为模板,对输出数据报的网络特征值进行伪装。操作系统伪装过程中需要记录、更新相应的伪装参数,这些参数一般与具体的伪装内容(指纹)相关。操作系统被动伪装是网络被动伪装的组成部分。检测函数g对输入的数据报进行检测,被动伪装函数f以伪装操作系统指纹为模板对主动探测数据报进行被动伪装。如何通过函数f进行被动伪装,即基于伪装模板构造响应数据报,需要根据探测方式的特征先确定探测数据报及其内容,然后根据具体的探测数据报造相应的响应数据报。协同检测防御模型中嵌入式入侵检测系统E-IDS的功能之一是检测探测扫描数据报。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安秦码软件科技有限公司,未经西安秦码软件科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110221703.3/,转载请声明来源钻瓜专利网。
- 上一篇:一种从发酵液中提取鸟苷的方法
- 下一篇:一种红霉素B纯品的纯化方法