[發明專利]一種發現IoT設備遭受入侵的方法及系統在審
| 申請號: | 201611235695.7 | 申請日: | 2016-12-28 |
| 公開(公告)號: | CN106790142A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 任洪偉;李柏松 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100080 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 發現 iot 設備 遭受 入侵 方法 系統 | ||
1.一種發現IoT設備遭受入侵的方法,其特征在于,包括:
查看當前設備的系統登錄日志,若一定時間段內存在超過預設頻率的失敗登錄日志并最終成功登錄,則初步判定遭受入侵;
監控當前設備對外發起的網絡請求,若發現當前設備頻繁嘗試對外發送登錄驗證請求,則判定遭受入侵;或者,
檢測當前設備的網絡端口服務,若預設端口的原始服務被篡改,則判定遭受入侵。
2.如權利要求1所述的方法,其特征在于,所述查看當前設備的系統登錄日志,若一定時間段內存在超過預設頻率的失敗登錄日志并最終成功登錄,則初步判定遭受入侵,具體為:
查看當前設備的系統登錄日志,判斷在一定時間段內是否存在超過預設頻率的失敗登錄日志,若不存在,則繼續監控,若存在則繼續判斷在失敗登錄日志后是否存在登錄成功的日志信息,若是則初步判定遭受入侵,否則繼續監控。
3.如權利要求1或2所述的方法,其特征在于,所述查看當前設備的系統登錄日志,包括:
查看telnet協議的系統登錄日志;或者,查看ssh協議的系統登錄日志。
4.如權利要求1所述的方法,其特征在于,所述監控當前設備對外發起的網絡請求,若發現當前設備頻繁嘗試對外發送登錄驗證請求,則判定遭受入侵,具體為:
監控當前設備對外發起的網絡請求,若發現當前設備頻繁對外發送telnet協議或者ssh協議的登錄驗證請求,并且對外的登錄驗證請求涉及的賬號或者密碼不同,并返回大量錯誤信息,則判定當前設備遭受入侵并嘗試感染其他設備。
5.如權利要求1所述的方法,其特征在于,所述檢測當前設備的網絡端口服務,若預設端口的原始服務被篡改,則判定遭受入侵,具體為:
檢測當前設備的22端口對應的ssh服務是否被篡改,若是則判定遭受入侵;或者,
檢測當前設備的23端口對應的telnet服務是否被篡改,若是則判定遭受入侵;或者,
檢測當前設備的80端口對應的web服務是否被篡改,若是則判定遭受入侵。
6.一種發現IoT設備遭受入侵的系統,其特征在于,包括:
登錄日志查看模塊,用于查看當前設備的系統登錄日志,若一定時間段內存在超過預設頻率的失敗登錄日志并最終成功登錄,則初步判定遭受入侵;
網絡請求監控模塊,用于監控當前設備對外發起的網絡請求,若發現當前設備頻繁嘗試對外發送登錄驗證請求,則判定遭受入侵;或者,
端口服務檢測模塊,用于檢測當前設備的網絡端口服務,若預設端口的原始服務被篡改,則判定遭受入侵。
7.如權利要求6所述的系統,其特征在于,所述登錄日志查看模塊,具體用于:
查看當前設備的系統登錄日志,判斷在一定時間段內是否存在超過預設頻率的失敗登錄日志,若不存在,則繼續監控,若存在則繼續判斷在失敗登錄日志后是否存在登錄成功的日志信息,若是則初步判定遭受入侵,否則繼續監控。
8.如權利要求6或7所述的系統,其特征在于,所述查看當前設備的系統登錄日志,包括:
查看telnet協議的系統登錄日志;或者,查看ssh協議的系統登錄日志。
9.如權利要求6所述的系統,其特征在于,所述網絡請求監控模塊,具體用于:
監控當前設備對外發起的網絡請求,若發現當前設備頻繁對外發送telnet協議或者ssh協議的登錄驗證請求,并且對外的登錄驗證請求涉及的賬號或者密碼不同,并返回大量錯誤信息,則判定當前設備遭受入侵并嘗試感染其他設備。
10.如權利要求6所述的系統,其特征在于,所述端口服務檢測模塊,具體用于:
檢測當前設備的22端口對應的ssh服務是否被篡改,若是則判定遭受入侵;或者,
檢測當前設備的23端口對應的telnet服務是否被篡改,若是則判定遭受入侵;或者,
檢測當前設備的80端口對應的web服務是否被篡改,若是則判定遭受入侵。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611235695.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電纜切割設備
- 下一篇:一種磨平彈簧強壓裝置
- 指示數據是否遭受干擾
- 一種雷電沖擊波危害鑒定方法
- 一種發現IoT設備遭受入侵的方法及系統
- 一種攻擊檢測方法、裝置及電子設備
- 用早期生物標記物泛素羧基末端水解酶L1幫助診斷測定人受試者創傷性腦損傷程度的方法
- 使用早期生物標記物幫助超急性診斷和確定人類受試者中的創傷性腦損傷的方法
- 用早期生物標記物幫助確定是否對已遭受或可能已遭受頭部損傷的人受試者執行成像的方法
- 使用GFAP和UCH-L1的組合輔助診斷和評價人類受試者中創傷性腦損傷的方法
- 使用膠質細胞原纖維酸性蛋白(GFAP)和/或泛素羧基末端水解酶L1(UCH-L1)幫助診斷和評價已遭受骨科損傷并已遭受或可能已遭受頭部損傷諸如輕度創傷性腦損傷(TBI)的患者的方法
- 發現多個向量攻擊的相似搜索





