[發明專利]一種發現IoT設備遭受入侵的方法及系統在審
| 申請號: | 201611235695.7 | 申請日: | 2016-12-28 |
| 公開(公告)號: | CN106790142A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 任洪偉;李柏松 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100080 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 發現 iot 設備 遭受 入侵 方法 系統 | ||
技術領域
本發明涉及物聯網安全技術領域,尤其涉及一種發現IoT設備遭受入侵的方法及系統。
背景技術
隨著計算機網絡的發展,信息化技術也不斷的提高,而物聯網也是新一代信息技術的重要組成部分,也是“信息化”時代的重要發展階段,其英文名稱是:“Internet of things(IoT)”。物聯網的核心和基礎同樣也是依托于互聯網,并且是在互聯網基礎上延伸和擴展的網絡,其主要是物物相連的互聯網。物聯網通過智能感知、識別技術與普適計算等通信感知技術,廣泛應用于網絡的融合中,并以用戶體驗為基本核心。
物聯網的飛速發展,給人們帶來了更多的便利,帶來遍歷的同時也存在著諸多的安全隱患,被“有心人”利用物聯網設備的缺陷或漏洞發起攻擊。于2016年10月22日,發生了一起利用IoT設備(攝像頭)發起DDOS攻擊事件,導致大半個美國互聯網癱瘓。由于此次攻擊事件主要是使用“Mirai”僵尸網絡程序發起的攻擊,并且很多物聯網設備遭受入侵后,管理者無法發現自己的物聯網設備是否遭受攻擊。
發明內容
針對上述技術問題,本發明所述的技術方案通過監控物聯網設備內的系統登錄日志,初步判斷是否存在異常登錄日志,并進一步監控當前設備發出的網絡請求是否異常,若異常則判定遭受入侵。本發明解決了管理者通常無法及時發現當前設備被入侵的問題。
本發明采用如下方法來實現:一種發現IoT設備遭受入侵的方法,包括:
查看當前設備的系統登錄日志,若一定時間段內存在超過預設頻率的失敗登錄日志并最終成功登錄,則初步判定遭受入侵;
監控當前設備對外發起的網絡請求,若發現當前設備頻繁嘗試對外發送登錄驗證請求,則判定遭受入侵;或者,
檢測當前設備的網絡端口服務,若預設端口的原始服務被篡改,則判定遭受入侵。
進一步地,所述查看當前設備的系統登錄日志,若一定時間段內存在超過預設頻率的失敗登錄日志并最終成功登錄,則初步判定遭受入侵,具體為:
查看當前設備的系統登錄日志,判斷在一定時間段內是否存在超過預設頻率的失敗登錄日志,若不存在,則繼續監控,若存在則繼續判斷在失敗登錄日志后是否存在登錄成功的日志信息,若是則初步判定遭受入侵,否則繼續監控。
上述方法中,所述查看當前設備的系統登錄日志,包括:
查看telnet協議的系統登錄日志;或者,查看ssh協議的系統登錄日志。
進一步地,所述監控當前設備對外發起的網絡請求,若發現當前設備頻繁嘗試對外發送登錄驗證請求,則判定遭受入侵,具體為:
監控當前設備對外發起的網絡請求,若發現當前設備頻繁對外發送telnet協議或者ssh協議的登錄驗證請求,并且對外的登錄驗證請求涉及的賬號或者密碼不同,并返回大量錯誤信息,則判定當前設備遭受入侵并嘗試感染其他設備。
進一步地,所述檢測當前設備的網絡端口服務,若預設端口的原始服務被篡改,則判定遭受入侵,具體為:
檢測當前設備的22端口對應的ssh服務是否被篡改,若是則判定遭受入侵;或者,
檢測當前設備的23端口對應的telnet服務是否被篡改,若是則判定遭受入侵;或者,
檢測當前設備的80端口對應的web服務是否被篡改,若是則判定遭受入侵。
本發明可以采用如下系統來實現:一種發現IoT設備遭受入侵的系統,包括:
登錄日志查看模塊,用于查看當前設備的系統登錄日志,若一定時間段內存在超過預設頻率的失敗登錄日志并最終成功登錄,則初步判定遭受入侵;
網絡請求監控模塊,用于監控當前設備對外發起的網絡請求,若發現當前設備頻繁嘗試對外發送登錄驗證請求,則判定遭受入侵;或者,
端口服務檢測模塊,用于檢測當前設備的網絡端口服務,若預設端口的原始服務被篡改,則判定遭受入侵。
進一步地,所述登錄日志查看模塊,具體用于:
查看當前設備的系統登錄日志,判斷在一定時間段內是否存在超過預設頻率的失敗登錄日志,若不存在,則繼續監控,若存在則繼續判斷在失敗登錄日志后是否存在登錄成功的日志信息,若是則初步判定遭受入侵,否則繼續監控。
上述系統中,所述查看當前設備的系統登錄日志,包括:
查看telnet協議的系統登錄日志;或者,查看ssh協議的系統登錄日志。
進一步地,所述網絡請求監控模塊,具體用于:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611235695.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電纜切割設備
- 下一篇:一種磨平彈簧強壓裝置
- 指示數據是否遭受干擾
- 一種雷電沖擊波危害鑒定方法
- 一種發現IoT設備遭受入侵的方法及系統
- 一種攻擊檢測方法、裝置及電子設備
- 用早期生物標記物泛素羧基末端水解酶L1幫助診斷測定人受試者創傷性腦損傷程度的方法
- 使用早期生物標記物幫助超急性診斷和確定人類受試者中的創傷性腦損傷的方法
- 用早期生物標記物幫助確定是否對已遭受或可能已遭受頭部損傷的人受試者執行成像的方法
- 使用GFAP和UCH-L1的組合輔助診斷和評價人類受試者中創傷性腦損傷的方法
- 使用膠質細胞原纖維酸性蛋白(GFAP)和/或泛素羧基末端水解酶L1(UCH-L1)幫助診斷和評價已遭受骨科損傷并已遭受或可能已遭受頭部損傷諸如輕度創傷性腦損傷(TBI)的患者的方法
- 發現多個向量攻擊的相似搜索





