[發明專利]一種全網UDP端口掃描的防重放攻擊方法有效
| 申請號: | 201811328574.6 | 申請日: | 2018-11-09 |
| 公開(公告)號: | CN109587117B | 公開(公告)日: | 2021-03-30 |
| 發明(設計)人: | 鄭威;范淵;王俊杰;莫金友 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 杭州賽科專利代理事務所(普通合伙) 33230 | 代理人: | 郭薇;馮年群 |
| 地址: | 310052 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 udp 端口掃描 重放 攻擊 方法 | ||
1.一種全網UDP端口掃描的防重放攻擊方法,其特征在于:所述方法包括以下步驟:
步驟1:模塊初始化;環形AVL樹數組初始化;
步驟2:掃描端構建UDP報文,以目的IP設備對UDP報文頭進行加密,遍歷IPv4全地址空間,向目的IP設備發送加密后的UDP探測數據包;
步驟3:掃描端對接收到的響應UDP報文進行校驗;
步驟4:判斷響應UDP報文是否為步驟1中的目的IP設備發出的有效響應報文,若是,進行下一步,否則,丟棄當前報文,返回步驟3;
步驟5:以發出有效響應報文的IP設備的IP地址和源端口計算得到關鍵詞;
步驟6:所述步驟6包括以下步驟:
步驟6.1:掃描端構建的環形AVL樹數組包括
步驟6.2:查詢環形AVL樹數組中的AVL樹是否存在所述關鍵詞;
遍歷環形AVL樹數組,自環形AVL樹數組起始索引
如環形AVL樹數組中存在當前關鍵詞,判斷當前關鍵詞對應的值是否超過接收次數上限,超過則判為重放攻擊,丟棄當前報文,返回步驟3,未超過則將該值加1并接收,進行下一步;
若不存在,進行下一步;
步驟6.3:將當前關鍵詞作為新節點插入到環形AVL樹數組起始索引對應的AVL樹中,并將所述關鍵詞對應的值置為0,進行步驟7;
步驟7:掃描端接收處理當前有效響應報文,返回步驟3。
2.根據權利要求1所述的一種全網UDP端口掃描的防重放攻擊方法,其特征在于:所述步驟2中,UDP報文頭包括源端口號,所述源端口號為目的IP設備的32位IP地址和16位目的端口通過哈希加密生成的第一16位哈希值。
3.根據權利要求2所述的一種全網UDP端口掃描的防重放攻擊方法,其特征在于:所述步驟3中,對發出響應UDP報文的IP設備的32位IP地址和16位源端口進行步驟2所述的哈希加密,生成第二16位哈希值。
4.根據權利要求3所述的一種全網UDP端口掃描的防重放攻擊方法,其特征在于:所述步驟4中,當第二16位哈希值與掃描端的端口值相同,則所述響應UDP報文為有效響應報文。
5.根據權利要求1所述的一種全網UDP端口掃描的防重放攻擊方法,其特征在于:對發出有效響應報文的IP設備的32位IP地址和16位源端口進行位運算,IP地址向左位移16位,與源端口進行與運算,作為48位的AVL樹關鍵詞。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811328574.6/1.html,轉載請聲明來源鉆瓜專利網。





