[發(fā)明專利]一種識別設備指紋的系統(tǒng)在審
| 申請?zhí)枺?/td> | 201711470574.5 | 申請日: | 2017-12-29 |
| 公開(公告)號: | CN109995696A | 公開(公告)日: | 2019-07-09 |
| 發(fā)明(設計)人: | 韓丕興 | 申請(專利權)人: | 廣州瀚新智能科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 510000 廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 設備指紋 操作系統(tǒng)信息 應用服務信息 識別設備 收集模塊 硬件信息 指紋 操作系統(tǒng)指紋 設備信息獲取 分析模塊 匹配模塊 企業(yè)設備 企業(yè)網絡 人工識別 設備類型 指紋認證 指紋信息 特征庫 指紋庫 安全 | ||
1.一種識別設備指紋的識別系統(tǒng),設備指紋信息包括設備的MAC OUI硬件信息、操作系統(tǒng)信息和為端口列表的應用服務信息;其特征在于,包括:設備指紋特征庫,所述設備指紋特征庫用于匹配獲取的設備指紋信息;設備信息獲取模塊,用于截獲終端發(fā)送到所述識別系統(tǒng)的報文信息,通過分析報文信息,創(chuàng)建終端節(jié)點,并記錄終端信息,其中,所述終端信息包括IP地址和MAC地址;設備指紋收集模塊,用于收集設備的指紋信息,其包括:操作系統(tǒng)指紋信息和端口指紋信息;設備指紋分析模塊,用于處理設備指紋的原始信息,對MAC地址、操作系統(tǒng)信息和端口列表信息的處理,其中,MAC地址處理:提取MAC地址的前3個字節(jié)的信息,該信息代表了該MAC地址所屬的廠商信息,即MAC OUI;操作系統(tǒng)信息處理:通過把獲取到的操作系統(tǒng)的指紋信息到操作系統(tǒng)指紋庫中進行匹配,如果匹配成功,則獲取到設備安裝的具體的操作系統(tǒng)類型,如果匹配不成功,則說明操作系統(tǒng)指紋庫中沒有該指紋信息;端口列表信息處理:把該設備的端口組合成一個端口列表,把該端口列表作為該設備的端口列表信息指紋;設備指紋匹配模塊:用于匹配設備的指紋,在設備指紋特征庫中查詢該設備的指紋信息,如果匹配了設備指紋特征庫中的某條指紋,則把該設備的設備類型標識為成功匹配的設備類型,如果沒有匹配成功,該設備的指紋信息將由人工識別模塊處理;人工識別模塊,用于處理未成功識別的設備類型,如果某個設備的指紋信息在設備指紋庫中沒有匹配成功,人工識別模塊將會通知系統(tǒng)管理員,把該指紋設置為具體的某類設備類型,并把該指紋信息和設備類型加入到所述設備指紋特征庫中。
2.根據(jù)權利要求1所述的系統(tǒng),其特征在于,所述MAC地址的前3個字節(jié)是IEEE為各廠商分配的MAC地址段。
3.根據(jù)權利要求1所述的系統(tǒng),其特征在于,所述操作系統(tǒng)信息為操作系統(tǒng)類型,操作系統(tǒng)的TCP/IP協(xié)議棧為操作系統(tǒng)信息指紋。
4.根據(jù)權利要求1所述的系統(tǒng),其特征在于,所述應用服務信息為設備上處于開放的端口列表。
5.根據(jù)權利要求1所述的系統(tǒng),其特征在于,所述設備指紋特征庫的格式為:MAC OUI,操作系統(tǒng)信息,端口列表,設備類型。
6.根據(jù)權利要求1所述的系統(tǒng),其特征在于,所述操作系統(tǒng)信息處理中,對于這類操作系統(tǒng)指紋庫中沒有的操作系統(tǒng)指紋信息,通過對其進行HASH算法處理,得到一個MD5值,把該MD5作為該操作系統(tǒng)的最終指紋信息。
7.一種利用所述權利要求1-6中任一項所述的系統(tǒng)進行設備識別的方法,其特征在于,包括以下步驟:
(1)在所述識別系統(tǒng)上存儲了一份設備指紋特征庫,用于匹配獲取的設備指紋;
(2)當設備接入網絡后,所述識別系統(tǒng)將會發(fā)現(xiàn)該設備,然后會對該設備進行指紋信息的提取,通過提取的指紋信息與所述設備指紋特征庫的信息進行匹配處理;
(3)當提取到的設備指紋信息與設備指紋特征庫的信息匹配成功時,就會識別出該設備的具體設備類型;如果沒有匹配成功,該設備指紋信息將交由管理員,由管理員給該未識別的指紋信息指定一個設備類型,并把該指紋信息和設備類型加入到設備指紋特征庫中,當某個攻擊終端想偽造該終端入網時,將會被設備識別系統(tǒng)拒絕。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州瀚新智能科技有限公司,未經廣州瀚新智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711470574.5/1.html,轉載請聲明來源鉆瓜專利網。





