[发明专利]一种D-LinkDir系列路由器配置接口漏洞的防御方法有效

专利信息
申请号: 201811382562.1 申请日: 2018-11-19
公开(公告)号: CN109286637B 公开(公告)日: 2021-05-14
发明(设计)人: 季一木;王舒;吴夜;曹翔宇;薛景;刘尚东;王汝传 申请(专利权)人: 南京邮电大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 南京瑞弘专利商标事务所(普通合伙) 32249 代理人: 梁天彦
地址: 210003 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种D‑Link Dir系列路由器配置接口漏洞的防御方法,主要用于解决此品牌Dir系列型号的路由器的接口漏洞所致的安全问题。本发明利用保护代理对外网及内网的数据包进行过滤,保证只有经路由器验证通过的IP才能请求路由器的资源,实现对外网和内网攻击的同时防御;保护代理在一个数据结构中,通过维护一个有限状态机来设置IP地址的状态并进行状态的转换;保护代理拦截用户的请求,并由保护代理来判断数据包源地址是否安全,若为安全IP则允许其对资源的请求,否则引导用户登陆。若保护代理收到登陆成功的数据包,则允许该IP请求路由器资源,否则视为转发包,予以转发。
搜索关键词: 一种 linkdir 系列 路由器 配置 接口 漏洞 防御 方法
【主权项】:
1.一种D‑Link Dir系列路由器配置接口漏洞的防御方法,其特征在于:包括如下步骤:(1)在路由器的WAN口和LAN口,接入保护代理;(2)保护代理拦截所在线路的数据包,并检查数据包所请求的端口号是否为路由器管理和提供服务的端口号:若是,则保护代理执行步骤(3);否则,保护代理执行步骤(5);(3)保护代理进一步判断数据包的源IP地址是否为认证成功的状态,即是否为Success状态:若是,则通过数据包的请求;否则,保护代理执行步骤(4);(4)保护代理对数据包的请求状态进行判断:若为请求登录状态,则将数据包的源IP地址状态更新为申请登录验证状态,即Checking状态;否则,引导数据包的源IP地址状态更新为申请登录验证状态;(5)保护代理拦截并解析数据包,根据数据包中的特征关键字判断其是否为登陆成功的数据包:若是,则更新数据包的目标IP地址的状态为Success;否则,保护代理进一步判断数据包的目标IP地址是否为路由器,若不是,则将数据包视为转发包,保护代理不做拦截。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201811382562.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top