[發(fā)明專利]一種攻擊定位、輔助定位裝置和方法有效
申請(qǐng)?zhí)枺?/td> | 201310361621.8 | 申請(qǐng)日: | 2013-08-19 |
公開(kāi)(公告)號(hào): | CN103428032B | 公開(kāi)(公告)日: | 2016-11-09 |
發(fā)明(設(shè)計(jì))人: | 徐燕成;王偉 | 申請(qǐng)(專利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L29/06;H04L29/12 |
代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國(guó)省代碼: | 浙江;33 |
權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
摘要: | |||
搜索關(guān)鍵詞: | 一種 攻擊 定位 輔助 裝置 方法 | ||
1.一種攻擊定位裝置,其特征在于,所述裝置包括:
位置探測(cè)模塊,用于在確認(rèn)局域網(wǎng)內(nèi)發(fā)生攻擊行為后,向局域網(wǎng)內(nèi)的交換機(jī)發(fā)送位置探測(cè)報(bào)文,所述位置探測(cè)報(bào)文中攜帶有攻擊者的介質(zhì)訪問(wèn)控制MAC地址A-MAC;
位置確認(rèn)模塊,用于接收局域網(wǎng)內(nèi)的各交換機(jī)發(fā)送的位置應(yīng)答報(bào)文,所述位置應(yīng)答報(bào)文中攜帶所述A-MAC對(duì)應(yīng)的接入端口以及該交換機(jī)距離網(wǎng)關(guān)設(shè)備的跳數(shù),將攜帶最大跳數(shù)的位置應(yīng)答報(bào)文作為目標(biāo)位置應(yīng)答報(bào)文,并根據(jù)該目標(biāo)位置應(yīng)答報(bào)文中攜帶的所述A-MAC對(duì)應(yīng)的接入端口以及發(fā)送該目標(biāo)位置應(yīng)答報(bào)文的交換機(jī)來(lái)確定攻擊者的位置;
其中,位置應(yīng)答報(bào)文為局域網(wǎng)中的交換機(jī)接收到位置探測(cè)報(bào)文,并基于所述A-MAC得到對(duì)應(yīng)的接入端口后返回的響應(yīng)報(bào)文;所述跳數(shù)用于表示位置探測(cè)報(bào)文在局域網(wǎng)內(nèi)經(jīng)過(guò)的交換機(jī)數(shù)量。
2.根據(jù)權(quán)利要求1所述的裝置,其他特征在于,所述位置確認(rèn)模塊進(jìn)一步包括:將所述目標(biāo)位置應(yīng)答報(bào)文中攜帶的所述A-MAC對(duì)應(yīng)的接入端口和發(fā)送該目標(biāo)位置應(yīng)答報(bào)文的交換機(jī)上報(bào)給網(wǎng)管。
3.根據(jù)權(quán)利要求2所述的裝置,其特征在于,所述裝置還包括:
控制處理模塊,用于在確定攻擊行為后的預(yù)定的時(shí)間內(nèi)檢測(cè)攻擊行為仍然持續(xù)進(jìn)行時(shí),發(fā)送控制報(bào)文給發(fā)送該目標(biāo)位置應(yīng)答報(bào)文的交換機(jī),通知其關(guān)閉所述A-MAC對(duì)應(yīng)的接入端口。
4.根據(jù)權(quán)利要求1所述的裝置,其特征在于,所述位置探測(cè)模塊,具體用于從接收到攻擊報(bào)文的端口發(fā)送所述位置探測(cè)報(bào)文。
5.根據(jù)權(quán)利要求1-4任一所述的裝置,其特征在于,所述位置探測(cè)模塊,具體用于發(fā)送的位置探測(cè)報(bào)文的目的MAC地址為用于交換機(jī)識(shí)別該位置探測(cè)報(bào)文的預(yù)定MAC地址。
6.根據(jù)權(quán)利要求5所述的裝置,其特征在于,所述預(yù)定MAC地址為組播MAC地址。
7.一種攻擊輔助定位裝置,其特征在于,所述裝置包括:
解析更新模塊,用于在接收到網(wǎng)關(guān)設(shè)備發(fā)送的位置探測(cè)報(bào)文后,獲取該位置探測(cè)報(bào)文中攜帶的攻擊者的介質(zhì)訪問(wèn)控制MAC地址A-MAC,查找所述A-MAC對(duì)應(yīng)的接入端口,并更新所述位置探測(cè)報(bào)文的跳數(shù),其中,所述跳數(shù)用于表示所述位置探測(cè)報(bào)文在局域網(wǎng)內(nèi)經(jīng)過(guò)的交換機(jī)數(shù)量;
回復(fù)應(yīng)答模塊,用于將所述A-MAC對(duì)應(yīng)的接入端口和更新后的跳數(shù)攜帶在位置應(yīng)答報(bào)文中發(fā)送給網(wǎng)關(guān)設(shè)備;
定位轉(zhuǎn)發(fā)模塊,用于將更新后的跳數(shù)攜帶在所述位置探測(cè)報(bào)文中從所述A-MAC對(duì)應(yīng)的接入端口轉(zhuǎn)發(fā)。
8.根據(jù)權(quán)利要求7所述的裝置,其特征在于,所述裝置還包括:
報(bào)文判斷模塊,用于查看接收到的報(bào)文是否攜帶預(yù)定MAC地址,如果是,則判定該報(bào)文為位置探測(cè)報(bào)文。
9.根據(jù)權(quán)利要求7所述的裝置,其特征在于,所述定位轉(zhuǎn)發(fā)模塊,還用于所述解析更新模塊沒(méi)有查找到所述A-MAC對(duì)應(yīng)的接入端口時(shí),將更新后的跳數(shù)攜帶在所述位置探測(cè)報(bào)文中在交換機(jī)上除接收到該報(bào)文的端口上轉(zhuǎn)發(fā)。
10.根據(jù)權(quán)利要求7所述的裝置,其特征在于,所述裝置還包括:
控制響應(yīng)模塊,用于在接收到網(wǎng)關(guān)設(shè)備發(fā)送的控制報(bào)文后,關(guān)閉所述控制報(bào)文中攜帶的A-MAC對(duì)應(yīng)的端口。
11.一種攻擊定位方法,其特征在于,所述方法包括:
在確認(rèn)局域網(wǎng)內(nèi)發(fā)生攻擊行為后,向局域網(wǎng)內(nèi)的交換機(jī)發(fā)送位置探測(cè)報(bào)文,所述位置探測(cè)報(bào)文中攜帶有攻擊者的介質(zhì)訪問(wèn)控制MAC地址A-MAC;
接收局域網(wǎng)內(nèi)的各交換機(jī)發(fā)送的位置應(yīng)答報(bào)文,所述位置應(yīng)答報(bào)文中攜帶所述A-MAC對(duì)應(yīng)的接入端口以及該交換機(jī)距離網(wǎng)關(guān)設(shè)備的跳數(shù),將攜帶最大跳數(shù)的位置應(yīng)答報(bào)文作為目標(biāo)位置應(yīng)答報(bào)文,并根據(jù)該目標(biāo)位置應(yīng)答報(bào)文中攜帶的所述A-MAC對(duì)應(yīng)的接入端口以及發(fā)送該目標(biāo)位置應(yīng)答報(bào)文的交換機(jī)來(lái)確定攻擊者的位置;
其中,位置應(yīng)答報(bào)文為局域網(wǎng)中的交換機(jī)接收到位置探測(cè)報(bào)文,并基于所述A-MAC得到對(duì)應(yīng)的接入端口后返回的響應(yīng)報(bào)文;所述跳數(shù)用于表示位置探測(cè)報(bào)文在局域網(wǎng)內(nèi)經(jīng)過(guò)的交換機(jī)數(shù)量。
12.根據(jù)權(quán)利要求11所述的方法,其特征在于,所述方法還包括:
將所述目標(biāo)位置應(yīng)答報(bào)文中攜帶的所述A-MAC對(duì)應(yīng)的接入端口和發(fā)送該目標(biāo)位置應(yīng)答報(bào)文的交換機(jī)上報(bào)給網(wǎng)管。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310361621.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)