[發(fā)明專利]用于檢測中間人攻擊的方法、裝置以及電子設(shè)備有效
| 申請?zhí)枺?/td> | 201811180865.5 | 申請日: | 2018-10-10 |
| 公開(公告)號: | CN109040137B | 公開(公告)日: | 2021-04-09 |
| 發(fā)明(設(shè)計)人: | 葉鵬;范淵;張振雄 | 申請(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京超凡志成知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 徐彥圣 |
| 地址: | 310000 浙江省*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 檢測 中間人 攻擊 方法 裝置 以及 電子設(shè)備 | ||
本發(fā)明提供了一種用于檢測中間人攻擊的方法、裝置以及電子設(shè)備,涉及網(wǎng)絡(luò)檢測技術(shù)領(lǐng)域,包括:統(tǒng)計預(yù)設(shè)時間內(nèi)網(wǎng)絡(luò)通信中的IP地址與MAC地址之間的映射關(guān)系得到第一映射關(guān)系,統(tǒng)計網(wǎng)絡(luò)通信在第一映射關(guān)系下的句柄數(shù)據(jù)得到第一句柄數(shù)據(jù);采集當(dāng)前網(wǎng)絡(luò)通信中的IP地址與MAC地址之間的映射關(guān)系得到第二映射關(guān)系;將第一映射關(guān)系與第二映射關(guān)系進行對比,若第二映射關(guān)系與第一映射關(guān)系不相符則采集當(dāng)前網(wǎng)絡(luò)通信在第二映射關(guān)系下的句柄數(shù)據(jù)得到第二句柄數(shù)據(jù);將第一句柄數(shù)據(jù)與第二句柄數(shù)據(jù)進行對比,若第二句柄數(shù)據(jù)與第一句柄數(shù)據(jù)不相符則確定當(dāng)前網(wǎng)絡(luò)通信中存在中間人攻擊,解決了中間人攻擊的發(fā)生難以有效的檢測出的技術(shù)問題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)檢測技術(shù)領(lǐng)域,尤其是涉及一種用于檢測中間人攻擊的方法、裝置以及電子設(shè)備。
背景技術(shù)
中間人攻擊(Man-in-the-Middle Attack,簡稱MITM)是一種由來已久的網(wǎng)絡(luò)入侵手段,并且當(dāng)今仍然有著廣泛的發(fā)展空間,如Server Message Block(簡稱SMB)會話劫持、域名系統(tǒng)(Domain Name System,簡稱DNS)欺騙等攻擊都是典型的MITM攻擊。
隨著計算機通信網(wǎng)技術(shù)的不斷發(fā)展,MITM攻擊越來越多樣化。最初,攻擊者只要將網(wǎng)卡設(shè)為混雜模式,偽裝成代理服務(wù)器監(jiān)聽特定的流量就可以實現(xiàn)攻擊,這是因為很多通信協(xié)議都是以明文來進行傳輸?shù)?,如超文本傳輸協(xié)議(Hyper Text Transfer Protocol,簡稱HTTP)、文件傳輸協(xié)議(File Transfer Protocol,簡稱FTP)、遠(yuǎn)程終端協(xié)議(Telnet)等。后來,隨著交換機代替集線器,簡單的嗅探攻擊已經(jīng)不能成功,必須進行地址解析協(xié)議(Address Resolution Protocol,簡稱ARP)欺騙才行。
簡而言之,所謂的MITM攻擊就是通過攔截正常的網(wǎng)絡(luò)通信數(shù)據(jù),并進行數(shù)據(jù)篡改和嗅探,而通信的雙方卻毫不知情。目前,在網(wǎng)絡(luò)通信過程中,中間人攻擊的發(fā)生難以有效的檢測出。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種用于檢測中間人攻擊的方法、裝置以及電子設(shè)備,以解決現(xiàn)有技術(shù)中存在的在網(wǎng)絡(luò)通信過程中,中間人攻擊的發(fā)生難以有效的檢測出的技術(shù)問題。
第一方面,本發(fā)明實施例提供了一種用于檢測中間人攻擊的方法,應(yīng)用于網(wǎng)絡(luò)監(jiān)視器,包括:
統(tǒng)計預(yù)設(shè)時間內(nèi)網(wǎng)絡(luò)通信中的IP地址與MAC地址之間的映射關(guān)系,得到第一映射關(guān)系,并統(tǒng)計網(wǎng)絡(luò)通信在所述第一映射關(guān)系下的句柄數(shù)據(jù),得到第一句柄數(shù)據(jù);
采集當(dāng)前網(wǎng)絡(luò)通信中的IP地址與MAC地址之間的映射關(guān)系,得到第二映射關(guān)系;
將所述第一映射關(guān)系與所述第二映射關(guān)系進行對比,若所述第二映射關(guān)系與所述第一映射關(guān)系不相符,則采集當(dāng)前網(wǎng)絡(luò)通信在所述第二映射關(guān)系下的句柄數(shù)據(jù),得到第二句柄數(shù)據(jù);
將所述第一句柄數(shù)據(jù)與所述第二句柄數(shù)據(jù)進行對比,若所述第二句柄數(shù)據(jù)與所述第一句柄數(shù)據(jù)不相符,則確定當(dāng)前網(wǎng)絡(luò)通信中存在中間人攻擊。
結(jié)合第一方面,本發(fā)明實施例提供了第一方面的第一種可能的實施方式,其中,采集當(dāng)前網(wǎng)絡(luò)通信中的IP地址與MAC地址之間的映射關(guān)系,得到第二映射關(guān)系,包括:
通過網(wǎng)絡(luò)探針采集當(dāng)前網(wǎng)絡(luò)通信中的IP地址與MAC地址之間的映射關(guān)系,得到第二映射關(guān)系。
結(jié)合第一方面,本發(fā)明實施例提供了第一方面的第二種可能的實施方式,其中,采集當(dāng)前網(wǎng)絡(luò)通信在所述第二映射關(guān)系下的句柄數(shù)據(jù),得到第二句柄數(shù)據(jù),包括:
檢測當(dāng)前網(wǎng)絡(luò)通信在所述第二映射關(guān)系下的Register Session命令,并采集所述Register Session命令所產(chǎn)生的句柄數(shù)據(jù),得到第二句柄數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811180865.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種中間人推薦方法和系統(tǒng)
- 一種中間人攻擊的檢測方法和裝置
- 一種用于通過用戶設(shè)備檢測中間人攻擊的方法與設(shè)備
- 一種用于通過用戶設(shè)備檢測中間人攻擊的方法與設(shè)備
- 一種基于區(qū)塊鏈智能合約的防篡改定時數(shù)據(jù)保密傳輸方法
- 用于檢測中間人攻擊的方法、裝置、系統(tǒng)、設(shè)備及介質(zhì)
- 中間人劫持的測試方法、裝置、設(shè)備及可讀存儲介質(zhì)
- 一種基于高性能計算的L2TP/IPSEC破解方法及系統(tǒng)
- 一種應(yīng)用區(qū)塊鏈的數(shù)據(jù)安全保護方法
- 基于中間人的無線接入能力信息捕獲篡改方法





