[發(fā)明專利]一種端口快速掃描方法與裝置在審
| 申請?zhí)枺?/td> | 201710999543.2 | 申請日: | 2017-10-24 |
| 公開(公告)號: | CN107786556A | 公開(公告)日: | 2018-03-09 |
| 發(fā)明(設(shè)計)人: | 林皓;宋成龍;劉文超 | 申請(專利權(quán))人: | 江蘇神州信源系統(tǒng)工程有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京連和連知識產(chǎn)權(quán)代理有限公司11278 | 代理人: | 李紅蕭 |
| 地址: | 211899 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 端口 快速 掃描 方法 裝置 | ||
1.一種端口快速掃描方法,其特征在于,在端口掃描中,數(shù)據(jù)包的每次傳輸均包括以下步驟:
掃描系統(tǒng)使用特定算法,根據(jù)源IP與目的IP確定第一TCP序列號與第一TCP源端口;
所述掃描系統(tǒng)根據(jù)所述第一TCP序列號與所述第一TCP源端口生成并發(fā)送數(shù)據(jù)包;
終端設(shè)備接收所述數(shù)據(jù)包并獲取所述源IP、所述目的IP、所述第一TCP序列號與所述第一TCP源端口;
所述終端設(shè)備使用與所述掃描系統(tǒng)一致的所述特定算法,根據(jù)源IP與目的IP確定第二TCP序列號與第二TCP源端口;
所述終端設(shè)備使用所述第一TCP序列號、所述第一TCP源端口、所述第二TCP序列號與所述第二TCP源端口校驗所述數(shù)據(jù)包。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,每個所述數(shù)據(jù)包包括以下至少之一:SYN報文、ACK報文、RST報文。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,當(dāng)所述掃描系統(tǒng)掃描的所述終端設(shè)備具有開放端口時,所述掃描系統(tǒng)向所述終端設(shè)備發(fā)送具有SYN報文的第一數(shù)據(jù)包,所述終端設(shè)備在接收到所述第一數(shù)據(jù)包后向所述掃描系統(tǒng)發(fā)送具有SYN報文與ACK報文的第二數(shù)據(jù)包,所述掃描系統(tǒng)在接收到所述第二數(shù)據(jù)包后向所述終端設(shè)備發(fā)送具有RST報文的第三數(shù)據(jù)包并完成端口掃描。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,當(dāng)所述掃描系統(tǒng)掃描的所述終端設(shè)備具有關(guān)閉端口時,所述掃描系統(tǒng)向所述終端設(shè)備發(fā)送具有SYN報文的第一數(shù)據(jù)包,所述終端設(shè)備在接收到所述第一數(shù)據(jù)包后向所述掃描系統(tǒng)發(fā)送具有RST報文的第四數(shù)據(jù)包并完成端口掃描。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述特定算法包括以下步驟:
對所述源IP與所述目的IP使用rijndael算法,生成AES密文;
將所述AES密文分割為第一AES密文段和第二AES密文段;
將所述第一AES密文段作為所述第一TCP序列號或所述第二TCP序列號;
將所述第二AES密文段與當(dāng)前探測的終端設(shè)備數(shù)之和對剩余可用端口數(shù)取模,并疊加上發(fā)送端口起始數(shù)值作為所述第一TCP源端口或所述第二TCP源端口。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,當(dāng)所述第一TCP序列號等于所述第二TCP序列號并且所述第一TCP源端口等于所述第二TCP源端口時,所述終端設(shè)備認(rèn)定所述數(shù)據(jù)包校驗成功。
7.一種端口快速掃描裝置,其特征在于,使用如權(quán)利要求1-6任意一項所述的方法。
8.一種計算機(jī)設(shè)備,包括存儲器、至少一個處理器以及存儲在所述存儲器上并可在所述處理器上運(yùn)行的計算機(jī)程序,其特征在于,所述處理器執(zhí)行所述程序時執(zhí)行如權(quán)利要求1-6任意一項所述的方法。
9.一種計算機(jī)可讀存儲介質(zhì),所述計算機(jī)可讀存儲介質(zhì)存儲有計算機(jī)程序,其特征在于,所述計算機(jī)程序被處理器執(zhí)行時執(zhí)行權(quán)利要求1-6任意一項所述的方法。
10.一種計算機(jī)程序產(chǎn)品,其特征在于,所述計算機(jī)程序產(chǎn)品包括存儲在計算機(jī)可讀存儲介質(zhì)上的計算程序,所述計算程序包括指令,當(dāng)所述指令被計算機(jī)執(zhí)行時,使所述計算機(jī)執(zhí)行權(quán)利要求1-6任意一項所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇神州信源系統(tǒng)工程有限公司,未經(jīng)江蘇神州信源系統(tǒng)工程有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710999543.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





