[發(fā)明專利]一種局域網(wǎng)內(nèi)部攻擊源的自動(dòng)定位、隔離方法在審
| 申請(qǐng)?zhí)枺?/td> | 201710317020.5 | 申請(qǐng)日: | 2017-05-08 |
| 公開(公告)號(hào): | CN107222462A | 公開(公告)日: | 2017-09-29 |
| 發(fā)明(設(shè)計(jì))人: | 吉杰;林洽欣;張培煒;姚佑川 | 申請(qǐng)(專利權(quán))人: | 汕頭大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 廣州三環(huán)專利商標(biāo)代理有限公司44202 | 代理人: | 張澤思,周增元 |
| 地址: | 515063 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 局域網(wǎng) 內(nèi)部 攻擊 自動(dòng) 定位 隔離 方法 | ||
1.一種局域網(wǎng)內(nèi)部攻擊源的自動(dòng)定位、隔離方法,其特征在于,包括:
采集網(wǎng)絡(luò)設(shè)備的數(shù)據(jù)并保存到數(shù)據(jù)庫的步驟,根據(jù)攻擊者的IP地址定位MAC地址的步驟,根據(jù)MAC地址定位交換機(jī)端口的步驟,操作接入交換機(jī)以隔離攻擊源的步驟。
2.根據(jù)權(quán)利要求1所述的一種局域網(wǎng)內(nèi)部攻擊源的自動(dòng)定位、隔離方法,其特征在于,所述根據(jù)攻擊者的IP地址定位MAC地址的步驟還包括處理一個(gè)IP地址對(duì)應(yīng)多個(gè)MAC地址的步驟:通過分析一個(gè)MAC地址對(duì)應(yīng)多個(gè)不同IP地址來檢測(cè)假冒主機(jī)的ARP欺騙,如果存在假冒主機(jī)的ARP欺騙并且有假冒該IP地址則將IP對(duì)應(yīng)到ARP欺騙者的MAC地址,如果不存在假冒主機(jī)的ARP欺騙,對(duì)于IP地址正常切換所導(dǎo)致的一個(gè)IP在不同時(shí)刻對(duì)應(yīng)不同MAC的情況,通過匹配局域網(wǎng)攻擊發(fā)生的時(shí)間和ARP表中IP-MAC條目的時(shí)間戳,將IP對(duì)應(yīng)到一個(gè)MAC地址,對(duì)于在IP地址切換過程中ARP表過期時(shí)間內(nèi)會(huì)出現(xiàn)新老IP-MAC條目同時(shí)出現(xiàn)的情況,通過依次匹配多個(gè)時(shí)間點(diǎn)的數(shù)據(jù),等待網(wǎng)絡(luò)設(shè)備舊的ARP表?xiàng)l目過期并且數(shù)據(jù)采集程序更新數(shù)據(jù)后,將IP對(duì)應(yīng)到一個(gè)MAC地址。
3.根據(jù)權(quán)利要求2所述的一種局域網(wǎng)內(nèi)部攻擊源的自動(dòng)定位、隔離方法,其特征在于,所述根據(jù)MAC地址定位交換機(jī)端口的步驟還包括:首先過濾掉交換機(jī)的級(jí)聯(lián)口,對(duì)于端口正常切換所導(dǎo)致一個(gè)MAC在不同時(shí)刻對(duì)應(yīng)不同的接入交換機(jī)端口的情況,通過匹配局域網(wǎng)攻擊發(fā)生的時(shí)間和MAC地址表中MAC-交換機(jī)端口條目的時(shí)間戳,將MAC地址對(duì)應(yīng)到一個(gè)接入交換機(jī)端口,對(duì)于在網(wǎng)絡(luò)端口切換過程中MAC地址表過期時(shí)間內(nèi)會(huì)出現(xiàn)新老MAC-交換機(jī)端口條目同時(shí)出現(xiàn)的情況,通過依次匹配多個(gè)時(shí)間點(diǎn)的數(shù)據(jù),等待網(wǎng)絡(luò)設(shè)備舊的MAC地址表?xiàng)l目過期并且數(shù)據(jù)采集程序更新數(shù)據(jù)后,將MAC對(duì)應(yīng)到一個(gè)交換機(jī)端口。
4. 根據(jù)權(quán)利要求3所述的一種局域網(wǎng)內(nèi)部攻擊源的自動(dòng)定位、隔離方法,其特征在于,所述操作接入交換機(jī)以隔離攻擊源的步驟包括根據(jù)預(yù)先設(shè)置的管理策略選擇采取物理隔離或者邏輯隔離,然后使用SNMP SET操作接入交換機(jī)設(shè)置相應(yīng)OID的值實(shí)現(xiàn)隔離操作,所述物理隔離為關(guān)閉交換機(jī)端口,所屬邏輯隔離為將交換機(jī)端口設(shè)置成某一個(gè)隔離的VLAN。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于汕頭大學(xué),未經(jīng)汕頭大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710317020.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種燒毛、壓光裝置
- 下一篇:一種布料負(fù)壓整理燒毛裝置
- 一種無線局域網(wǎng)的發(fā)現(xiàn)方法、設(shè)備和系統(tǒng)
- 局域網(wǎng)終端的認(rèn)證方法和裝置
- 一種確定無線局域網(wǎng)部署信息、終端定位方法及相關(guān)裝置
- 基于客戶端配置虛擬局域網(wǎng)的系統(tǒng)及方法
- 無線局域網(wǎng)連接方法及裝置
- 一種無線局域網(wǎng)的連接方法和裝置
- 公共無線局域網(wǎng)的挖掘方法及裝置
- 無線局域網(wǎng)連接方法、裝置、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 無線局域網(wǎng)連接管理方法、裝置、軟件程序及存儲(chǔ)介質(zhì)
- 一種不同局域網(wǎng)之間數(shù)據(jù)安全共享的方法
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





