[發(fā)明專利]實(shí)現(xiàn)數(shù)字電視前端設(shè)備抵御ARP攻擊的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201210055711.X | 申請(qǐng)日: | 2012-03-05 |
| 公開(kāi)(公告)號(hào): | CN102595250A | 公開(kāi)(公告)日: | 2012-07-18 |
| 發(fā)明(設(shè)計(jì))人: | 李如飛 | 申請(qǐng)(專利權(quán))人: | 山東泰信電子有限公司 |
| 主分類號(hào): | H04N21/643 | 分類號(hào): | H04N21/643;H04N21/83 |
| 代理公司: | 濟(jì)南圣達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 37221 | 代理人: | 張勇 |
| 地址: | 250101 山東省濟(jì)南市高新*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 實(shí)現(xiàn) 數(shù)字電視 前端 設(shè)備 抵御 arp 攻擊 方法 | ||
?
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)字電視技術(shù)領(lǐng)域,尤其涉及一種實(shí)現(xiàn)數(shù)字電視前端設(shè)備抵御ARP攻擊的方法。
背景技術(shù)
近些年國(guó)內(nèi)IP數(shù)字電視前端設(shè)備技術(shù)發(fā)展迅速,同時(shí)通過(guò)網(wǎng)絡(luò)傳輸而帶來(lái)的安全隱患也凸顯出來(lái)。針對(duì)網(wǎng)絡(luò)傳輸有多種方式,其中,最普遍的一種網(wǎng)絡(luò)攻擊是ARP欺騙。ARP欺騙不僅能干擾控制服務(wù)器和前端設(shè)備之間的通信,而且還能截獲控制服務(wù)器和前端設(shè)備的通信數(shù)據(jù),造成安全隱患。如圖1所示,服務(wù)器和數(shù)字電視前端設(shè)備之間通過(guò)交換機(jī)連接,另一臺(tái)與數(shù)字電視前端設(shè)備具有相同IP地址的偽設(shè)備也連接在交換機(jī)上,偽設(shè)備可以通過(guò)發(fā)送ARP的方式修改交換機(jī)和服務(wù)器的動(dòng)態(tài)ARP表里的MAC地址,那么服務(wù)器發(fā)送的數(shù)據(jù)就會(huì)直接發(fā)送到與數(shù)字電視前端設(shè)備具有相同IP地址的偽設(shè)備上。偽設(shè)備可以利用截獲的服務(wù)器數(shù)據(jù),解析出服務(wù)器與數(shù)字電視前端設(shè)備之間通信的命令格式,更進(jìn)一步,偽設(shè)備還可以獲取更深層次的數(shù)據(jù),導(dǎo)致安全隱患。
發(fā)明內(nèi)容
本發(fā)明的目的就是為了解決ARP攻擊會(huì)造成數(shù)字電視前端設(shè)備無(wú)法正常工作以及數(shù)字電視前端系統(tǒng)存在安全隱患等問(wèn)題,提出了一種實(shí)現(xiàn)數(shù)字電視前端設(shè)備抵御ARP攻擊的方法,在服務(wù)器端利用靜態(tài)ARP表,將IP地址與MAC地址綁定,達(dá)到定向收發(fā)數(shù)據(jù)的目的,解決了ARP攻擊造成的安全隱患問(wèn)題。
為了實(shí)現(xiàn)上述目的,本發(fā)明采用如下技術(shù)方案:
一種實(shí)現(xiàn)數(shù)字電視前端設(shè)備抵御ARP攻擊的方法,它的流程為:
S1:服務(wù)器與數(shù)字電視前端設(shè)備建立連接;
S2:服務(wù)器運(yùn)行server進(jìn)程,判斷靜態(tài)ARP表是否存在與數(shù)字電視前端設(shè)備對(duì)應(yīng)的IP-MAC項(xiàng),若不存在,則轉(zhuǎn)步驟S7;若存在,則轉(zhuǎn)步驟S3;
S3:服務(wù)器等待數(shù)字電視前端設(shè)備發(fā)送靜態(tài)ARP表更新請(qǐng)求;
S4:判斷數(shù)字電視前端設(shè)備是否滿足發(fā)送靜態(tài)ARP表更新請(qǐng)求的條件,若不滿足,轉(zhuǎn)步驟S3;若滿足,則轉(zhuǎn)步驟S5;
S5:數(shù)字電視前端設(shè)備向服務(wù)器發(fā)送靜態(tài)ARP表更新請(qǐng)求;
S6:服務(wù)器接收靜態(tài)ARP表更新請(qǐng)求;
S7:服務(wù)器發(fā)送靜態(tài)ARP表更新算法給數(shù)字電視前端設(shè)備;
S8:數(shù)字電視前端設(shè)備根據(jù)靜態(tài)ARP表更新算法將數(shù)字電視前端設(shè)備相關(guān)信息封裝成靜態(tài)ARP表更新包,并將靜態(tài)ARP表更新包發(fā)送給服務(wù)器;
S9:服務(wù)器接收靜態(tài)ARP表更新包,根據(jù)靜態(tài)ARP表更新算法解析靜態(tài)ARP表更新包得到數(shù)字電視前端設(shè)備的IP地址與MAC地址,更新服務(wù)器中的靜態(tài)ARP表。
所述步驟S9之后還包括:
S10:數(shù)字電視前端設(shè)備每隔一段時(shí)間發(fā)送一次免費(fèi)ARP;
S11:數(shù)字電視前端設(shè)備判斷是否收到免費(fèi)ARP的回復(fù),若未收到,轉(zhuǎn)步驟S10;若有收到,轉(zhuǎn)步驟S12;
S12:數(shù)字電視前端設(shè)備向服務(wù)器發(fā)送結(jié)束連接請(qǐng)求;
S13:服務(wù)器結(jié)束與數(shù)字電視前端設(shè)備的連接。
所述數(shù)字電視前端設(shè)備相關(guān)信息至少包括IP地址與MAC地址。
步驟S10中,所述數(shù)字電視前端設(shè)備發(fā)送免費(fèi)ARP的時(shí)間間隔為3-10分鐘。
所述數(shù)字電視前端設(shè)備設(shè)有計(jì)時(shí)機(jī)制,在一定時(shí)間內(nèi)不重復(fù)回復(fù)同一個(gè)IP地址發(fā)來(lái)的ARP請(qǐng)求。
所述服務(wù)器存儲(chǔ)有數(shù)字電視前端設(shè)備的IP地址信息,負(fù)責(zé)對(duì)數(shù)字電視前端設(shè)備進(jìn)行配置和監(jiān)控。
所述發(fā)送靜態(tài)ARP表更新請(qǐng)求的條件是數(shù)字電視前端設(shè)備收到服務(wù)器的連接請(qǐng)求;或者數(shù)字電視前端設(shè)備的IP-MAC地址發(fā)生改變。
所述數(shù)字電視前端設(shè)備至少包括調(diào)制器、復(fù)用器、加擾器。
步驟S1中,所述服務(wù)器與數(shù)字電視前端設(shè)備通過(guò)私有協(xié)議建立連接。
本發(fā)明的有益效果是:本發(fā)明通過(guò)私有協(xié)議建立服務(wù)器與數(shù)字電視前端設(shè)備之間的連接,并通過(guò)在服務(wù)器上設(shè)置靜態(tài)ARP表,綁定數(shù)字電視前端設(shè)備的IP與MAC地址,實(shí)現(xiàn)數(shù)據(jù)定向發(fā)送,可有效解決ARP攻擊造成的安全隱患。
附圖說(shuō)明
圖1是目前存在ARP攻擊安全隱患的系統(tǒng)的結(jié)構(gòu)示意圖;
圖2是本發(fā)明所述方法的流程圖;
圖3是本發(fā)明所述數(shù)字電視前端設(shè)備正常工作時(shí)的流程圖。
具體實(shí)施方式
下面結(jié)合附圖與實(shí)施例對(duì)本發(fā)明作進(jìn)一步說(shuō)明。
此處所說(shuō)明的附圖用來(lái)提供對(duì)本發(fā)明的進(jìn)一步理解,構(gòu)成本發(fā)明的一部分,本發(fā)明的示意實(shí)施例及其說(shuō)明用于解釋本發(fā)明,并不構(gòu)成對(duì)本發(fā)明的不當(dāng)限定。
如附圖2所示,實(shí)現(xiàn)數(shù)字電視前端設(shè)備抵御ARP攻擊的方法,它的流程為:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于山東泰信電子有限公司,未經(jīng)山東泰信電子有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210055711.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
H04N 圖像通信,如電視
H04N21-00 可選的內(nèi)容分發(fā),例如交互式電視,VOD〔視頻點(diǎn)播〕
H04N21-20 .專門(mén)適用于內(nèi)容分發(fā)的專用服務(wù)器,例如:VOD服務(wù)器;其操作
H04N21-40 .專門(mén)適用于接收內(nèi)容或者與內(nèi)容交互的客戶端設(shè)備,如STB[機(jī)頂盒];相關(guān)操作
H04N21-60 .用于在服務(wù)器和客戶端之間或者在遠(yuǎn)程客戶端之間的視頻分配的網(wǎng)絡(luò)結(jié)構(gòu)或者處理
H04N21-80 .通過(guò)內(nèi)容產(chǎn)生器獨(dú)立于分配過(guò)程實(shí)現(xiàn)的內(nèi)容或附加數(shù)據(jù)的生成或處理;內(nèi)容本身
H04N21-81 ..其單媒體部件
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 數(shù)字電視內(nèi)容導(dǎo)航方法及系統(tǒng)
- 便攜式數(shù)字電視接收終端
- 一種數(shù)字電視互動(dòng)方法、設(shè)備及系統(tǒng)
- 一種數(shù)字電視機(jī)系統(tǒng)
- 數(shù)字電視子母機(jī)及資源共享方法
- 一種數(shù)字電視接收性能自動(dòng)測(cè)試系統(tǒng)
- 數(shù)字電視門(mén)戶定制方法、系統(tǒng)、終端及數(shù)字電視接收終端
- 數(shù)字電視接收裝置
- 實(shí)現(xiàn)數(shù)字電視終端跨地區(qū)使用的方法與系統(tǒng)
- 一種用于超市宣傳的三面數(shù)字電視裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





