[發明專利]一種對終端共享接入進行快速檢測的方法及裝置有效
| 申請號: | 201711447129.7 | 申請日: | 2017-12-27 |
| 公開(公告)號: | CN107948199B | 公開(公告)日: | 2021-05-25 |
| 發明(設計)人: | 張洪釧;金科;岳勇 | 申請(專利權)人: | 北京奇安信科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/08;H04W24/04;H04W48/16 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王瑩;李相雨 |
| 地址: | 100015 北京市朝陽區酒仙*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 終端 共享 接入 進行 快速 檢測 方法 裝置 | ||
本發明的實施例公開了一種對終端共享接入進行快速檢測的方法及裝置,該方法在檢測到通過預設路由設備接入互聯網的接入終端后,對該接入終端訪問互聯網是否符合控制規則進行判斷,若不符合,對該接入終端進行標記。當接收到終端訪問互聯網的訪問信息后,判斷該終端是否被標記,若是,則阻斷通過該預設路由設備接入互聯網的所有終端對互聯網的訪問。該方法通過終端接入互聯網的請求信息對不能否訪問互聯網的終端進行標記,從而在檢測到被標記的終端訪問互聯網時,能夠及時阻斷其對互聯網的訪問,避免了由于不能及時阻斷對互聯網的訪問帶來的網絡安全問題。另一方面,該方法提高了判斷的準確性,降低了誤判或者漏判的幾率。
技術領域
本發明涉及網絡通信技術領域,尤其是涉及一種對終端共享接入進行快速檢測的方法及裝置。
背景技術
隨著通信以及電子的發展,各種形式的移動終端(例如,手機或者ipad)進入了人們的生活。為了能便捷的上網,各種移動終端都通過無線接入到互聯網,方便了用戶的同時也產生了巨大的安全隱患。尤其是在公司里面,為了杜絕因共享接入導致的安全事件,提出了更加嚴格的管理規定,比如限制接入終端的數量和終端類型等。為了做到快速檢測,對于共享接入的檢測速度也提出了更高的要求。。
現有的對共享接入的檢測技術有不少,例如,基于數據包特征的檢測和是基于特征的檢測。其中,基于數據包特征的檢測主要是通過檢測終端類型或者終端中網絡層,傳輸層的某些特征來進行檢測。比如通過檢測TTL值來統計共享終端數量,通過連續變化的IPID值,源端口和TCP窗口值來統計終端數量。然而,由于這些參數作用有限,容易造成誤識別和漏識別。基于特征的檢測主要是不斷過濾用戶的流量,尋找一些特殊標志,比如用戶的IMEI,IMSI等唯一的標識用戶的標識信息。然而,這種方法依賴于特殊的流量觸發,容易造成漏判。
在實現本發明實施例的過程中,發明人發現現有的對移動終端共享接入的檢測方法,通過訪問時得到的數據包特征或者終端特征進行檢測,無法對非法終端的訪問進行及時的阻止且容易造成誤判或者漏判。
發明內容
本發明所要解決的技術問題是如何解決現有的對移動終端共享接入的檢測方法,通過訪問時得到的數據包特征或者終端特征進行檢測,無法對非法終端的訪問進行及時的阻止且容易造成誤判或者漏判的問題。
針對以上技術問題,本發明的實施例提供了一種對終端共享接入進行快速檢測的方法,包括:
在檢測到通過預設路由設備接入互聯網的接入終端后,獲取所述接入終端請求接入互聯網的請求信息;
根據所述請求信息判斷所述接入終端訪問互聯網是否符合預設的控制規則,若所述接入終端訪問互聯網不符合所述控制規則,則將所述接入終端標記為非法終端;
若接收到訪問互聯網的訪問信息,判斷所述訪問信息對應的訪問終端是否屬于被標記的非法終端,若是,阻斷通過所述預設路由設備接入互聯網的所有終端對互聯網的訪問。
可選地,所述根據所述請求信息判斷所述接入終端訪問互聯網是否符合預設的控制規則,若所述接入終端訪問互聯網不符合所述控制規則,則將所述接入終端標記為非法終端,包括:
獲取預設特征庫,從所述請求信息中提取對應于所述接入終端的特征信息,作為目標特征信息;
將所述目標特征信息和所述特征庫中的特征信息進行匹配,根據匹配結果對所述接入終端的設備信息進行識別;
根據所述設備信息判斷所述接入終端訪問互聯網是否符合所述控制規則,若不符合,將所述接入終端對應的IP標記為非法IP;
其中,所述特征庫為預先錄入的,終端的設備信息和其接入互聯網的請求信息中的特征信息之間的映射關系。
可選地,所述若接收到訪問互聯網的訪問信息,判斷所述訪問信息對應的訪問終端是否屬于被標記的非法終端,若是,阻斷通過所述預設路由設備接入互聯網的所有終端對互聯網的訪問,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇安信科技有限公司,未經北京奇安信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711447129.7/2.html,轉載請聲明來源鉆瓜專利網。





