[發明專利]基于動態變換虛假響應系統、方法及網絡安全系統與方法有效
| 申請號: | 201610042150.8 | 申請日: | 2016-01-22 |
| 公開(公告)號: | CN105721442B | 公開(公告)日: | 2019-03-22 |
| 發明(設計)人: | 耿童童 | 申請(專利權)人: | 北京衛達信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京科億知識產權代理事務所(普通合伙) 11350 | 代理人: | 湯東鳳 |
| 地址: | 100016 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 動態 變換 虛假 響應 系統 方法 網絡安全 | ||
1.一種基于動態變換的虛假響應系統,其特征在于,包括:虛假響應信息配置單元和虛假響應單元,所述虛假響應信息配置單元連接于所述虛假響應單元,所述虛假響應信息配置單元根據用戶配置信息配置可動態變換的虛假響應信息,所述虛假響應信息至少包括虛假的IP地址和虛假的MAC地址,所述虛假響應單元基于所述虛假響應信息對發送至虛假響應單元的請求數據包構造虛假響應數據包;
所述虛假響應信息包括虛假IP地址、虛假IP地址所對應的虛假MAC地址和虛假IP地址所對應的虛假端口,所述請求數據包包括ARP請求數據包、ICMP請求數據包、TCP SYN請求數據包中的至少一種;對于ARP請求數據包,所述虛假響應單元提取ARP請求數據包中的目標IP地址,并根據包含有該目標IP地址的虛假響應信息構造ARP虛假響應數據包;對于ICMP請求數據包,所述虛假響應單元提取ICMP請求數據包中的目標IP地址,并根據包含有該目標IP地址的虛假響應信息構造ICMP虛假響應數據包;對于TCP SYN請求數據包,所述虛假響應單元提取TCP SYN請求數據包中的目標IP地址和目標端口,并根據包含有該目標IP地址和目標端口的虛假響應信息構造TCP SYN+ACK虛假響應數據包;
所述虛假響應信息配置單元包括虛假響應信息存儲單元(12)、虛假響應信息生成單元(13)和虛假響應信息動態變換單元(17),所述虛假響應信息生成單元(13)和虛假響應信息動態變換單元(17)連接于所述虛假響應信息存儲單元(12),所述虛假響應信息生成單元(13)根據用戶配置信息生成若干條虛假響應信息并存儲于所述虛假響應信息存儲單元(12)中,所述虛假響應信息動態變換單元(17)根據用戶配置信息動態變換虛假響應信息存儲單元(12)中存儲的虛假響應信息,所述虛假響應單元連接于所述虛假響應信息存儲單元(12);所述用戶配置信息包括可進行虛假響應的IP地址范圍、可進行虛假響應的MAC地址范圍、可進行虛假響應的端口范圍及每個端口進行虛假響應的概率、可進行虛假響應的操作系統類型與版本范圍和虛假響應信息進行動態變換的時間間隔信息。
2.根據權利要求1所述的虛假響應系統,其特征在于,所述虛假響應信息生成單元(13)包含:響應IP生成模塊(21)、響應MAC生成模塊(22)、響應端口生成模塊(23)和響應操作系統類型與版本生成模塊(24),所述響應IP生成模塊(21)根據用戶配置信息中設定的可進行虛假響應的IP地址范圍,隨機選取一部分IP地址生成可進行虛假響應的IP地址列表;所述響應MAC生成模塊(22)根據用戶配置信息中設定的可進行虛假響應的MAC地址范圍,為響應IP生成模塊(21)生成的每一個IP地址隨機生成對應的MAC地址;所述響應端口生成模塊(23)根據用戶配置信息中設定的可進行虛假響應的端口范圍和每個端口進行虛假響應的概率,為響應IP生成模塊(21)生成的每一個IP地址隨機生成對應的若干端口以及每個端口進行虛假響應的概率;所述響應操作系統類型與版本生成模塊(24)根據用戶配置信息中設定的可進行虛假響應的操作系統類型與版本的范圍,為響應IP生成模塊(21)生成的每一個IP地址隨機生成對應的操作系統類型與版本信息。
3.根據權利要求2所述的虛假響應系統,其特征在于,所述虛假響應信息動態變換單元(17)包含虛假響應信息修改模塊(31)和虛假響應變換重復查詢模塊(32),所述虛假響應信息修改模塊(31)和虛假響應變換重復查詢模塊(32)共同連接于所述虛假響應信息存儲單元(12),所述虛假響應信息修改模塊(31)根據用戶配置信息中設定的虛假響應信息進行動態變換的時間間隔信息來定時修改虛假響應信息存儲單元(12)中所存儲的虛假響應信息,所述虛假響應變換重復查詢模塊(32)對修改的虛假響應信息進行去重查詢,并通知虛假響應信息修改模塊(31)刪除或修改重復出現的虛假響應信息;所述虛假響應信息修改模塊(31)按照以下兩種方式之一修改虛假響應信息:一、所述虛假響應信息修改模塊(31)根據用戶配置信息隨機生成若干條新的虛假響應信息,同時隨機刪除若干條原有的虛假響應信息;二、所述虛假響應信息修改模塊(31)根據用戶配置信息中設定的每條虛假響應信息的修改概率對每條虛假響應信息中的IP地址、MAC地址、端口和/或操作系統類型與版本進行修改。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京衛達信息技術有限公司,未經北京衛達信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610042150.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:登錄網絡游戲的方法、裝置和系統
- 下一篇:一種虛擬化環境下身份認證方法





