[發(fā)明專(zhuān)利]一種基于過(guò)濾技術(shù)的工控設(shè)備資產(chǎn)探測(cè)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201910534090.5 | 申請(qǐng)日: | 2019-06-20 |
| 公開(kāi)(公告)號(hào): | CN110351251B | 公開(kāi)(公告)日: | 2020-09-01 |
| 發(fā)明(設(shè)計(jì))人: | 王佰玲;樊佳訊;柏軍;黃俊恒;孫公亮;徐麗娟 | 申請(qǐng)(專(zhuān)利權(quán))人: | 哈爾濱工業(yè)大學(xué)(威海);威海天之衛(wèi)網(wǎng)絡(luò)空間安全科技有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;G06F16/9035 |
| 代理公司: | 青島華慧澤專(zhuān)利代理事務(wù)所(普通合伙) 37247 | 代理人: | 馬千會(huì) |
| 地址: | 264209 山*** | 國(guó)省代碼: | 山東;37 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 過(guò)濾 技術(shù) 設(shè)備 資產(chǎn) 探測(cè) 方法 | ||
本發(fā)明屬于電通訊技術(shù)領(lǐng)域,涉及一種工控設(shè)備資產(chǎn)探測(cè)方法。一種基于過(guò)濾技術(shù)的工控設(shè)備資產(chǎn)探測(cè)方法,包括:首先使用Shodan過(guò)濾出目標(biāo)網(wǎng)段中未被識(shí)別為工控設(shè)備的IP;對(duì)所述IP使用主動(dòng)探測(cè)進(jìn)行掃描,將主動(dòng)探測(cè)的結(jié)果存入數(shù)據(jù)庫(kù),此時(shí)數(shù)據(jù)庫(kù)中就是所需要的探測(cè)結(jié)果。本發(fā)明提出的基于過(guò)濾技術(shù)的工控資產(chǎn)設(shè)備探測(cè)方法,能夠?qū)δ繕?biāo)網(wǎng)段中的工控設(shè)備進(jìn)行較為全面的探測(cè),為資產(chǎn)探測(cè)過(guò)程提供了新思路。
技術(shù)領(lǐng)域
本發(fā)明屬于電通訊技術(shù)領(lǐng)域,涉及一種工控設(shè)備資產(chǎn)探測(cè)方法。
背景技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,越來(lái)越多的工控設(shè)備接入到互聯(lián)網(wǎng)當(dāng)中,隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,對(duì)工控網(wǎng)絡(luò)的安全管理帶來(lái)了極大的不便。工控設(shè)備資產(chǎn)探測(cè)不僅為網(wǎng)絡(luò)安全監(jiān)控、威脅態(tài)勢(shì)感知提供了系統(tǒng)認(rèn)知基礎(chǔ),而且在提高入侵檢測(cè)系統(tǒng)的效率、安全威脅分析等方面也有較多應(yīng)用。
目前,資產(chǎn)探測(cè)的方法主要分為三種,主動(dòng)探測(cè),被動(dòng)探測(cè)和基于搜索引擎的非入侵式探測(cè)方法。主動(dòng)探測(cè)的方法是指通過(guò)主動(dòng)向目標(biāo)網(wǎng)絡(luò)發(fā)送構(gòu)造的數(shù)據(jù)包,并從返回的數(shù)據(jù)包的相關(guān)信息中提取目標(biāo)指紋,然后與指紋數(shù)據(jù)庫(kù)中的指紋進(jìn)行比對(duì)來(lái)實(shí)現(xiàn)對(duì)開(kāi)放端口、操作系統(tǒng)、服務(wù)以及應(yīng)用類(lèi)型的探測(cè)。被動(dòng)探測(cè)是指采集目標(biāo)網(wǎng)絡(luò)的流量對(duì)流量中數(shù)據(jù)包中的特殊字段或者指紋特征進(jìn)行分析,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)資產(chǎn)信息的探測(cè)。基于搜索引擎的探測(cè)是指依托與搜索引擎獲取的網(wǎng)絡(luò)爬蟲(chóng)結(jié)果或?qū)S梅?wù)器掃描結(jié)果,提供一種搜索查詢(xún)的方式間接的實(shí)現(xiàn)資產(chǎn)探測(cè)。
主動(dòng)探測(cè)方法適用于各種規(guī)模的網(wǎng)絡(luò),探測(cè)速度快,且能夠探測(cè)不產(chǎn)生網(wǎng)絡(luò)流量的資產(chǎn),但是噪聲大,對(duì)于工控設(shè)備而言,大量網(wǎng)絡(luò)流量噪聲很容易對(duì)需要持續(xù)運(yùn)行的工控系統(tǒng)造成影響,且僅能了解探測(cè)當(dāng)時(shí)的情況;被動(dòng)探測(cè)方法入侵性小,支持歷史數(shù)據(jù)的積累,但應(yīng)用范圍僅限于內(nèi)網(wǎng),對(duì)不產(chǎn)生網(wǎng)絡(luò)流量的資產(chǎn)無(wú)效。基于搜索引擎的非入侵式探測(cè)隱蔽性強(qiáng),速度快但是探測(cè)能力受限于搜索引擎的數(shù)據(jù)獲取能力,準(zhǔn)確率相對(duì)較低。
發(fā)明內(nèi)容
基于現(xiàn)有探測(cè)方式中存在的問(wèn)題,本發(fā)明提出了一種基于過(guò)濾技術(shù)的混合探測(cè)方法,解決基于搜索引擎的探測(cè)方法中存在的受限于搜索引擎的數(shù)據(jù)獲取能力,并且準(zhǔn)確率較低的問(wèn)題,能夠?qū)崿F(xiàn)對(duì)目標(biāo)網(wǎng)絡(luò)更準(zhǔn)確,更全面的探測(cè)。
本發(fā)明解決其技術(shù)問(wèn)題采用的技術(shù)方案是:一種基于過(guò)濾技術(shù)的工控設(shè)備資產(chǎn)探測(cè)方法,包括:首先使用Shodan過(guò)濾出目標(biāo)網(wǎng)段中未被識(shí)別為工控設(shè)備的IP;對(duì)所述IP使用主動(dòng)探測(cè)進(jìn)行掃描,將主動(dòng)探測(cè)的結(jié)果存入數(shù)據(jù)庫(kù),此時(shí)數(shù)據(jù)庫(kù)中就是所需要的探測(cè)結(jié)果。
優(yōu)選地,所述的首先使用Shodan過(guò)濾出目標(biāo)網(wǎng)段中未被識(shí)別為工控設(shè)備的IP具體方法為:使用API對(duì)目標(biāo)網(wǎng)段的IP進(jìn)行探測(cè),對(duì)返回的信息進(jìn)行解析,從中獲取開(kāi)放工控協(xié)議端口的IP,并將IP和對(duì)應(yīng)的資產(chǎn)信息存入數(shù)據(jù)庫(kù);使用全球IP數(shù)據(jù)庫(kù),篩選出目標(biāo)網(wǎng)段中的有效IP,根據(jù)已經(jīng)確定的工控IP,過(guò)濾出未被判定的有效IP。
優(yōu)選地,對(duì)所述IP使用主動(dòng)探測(cè)進(jìn)行掃描的具體方法為:對(duì)過(guò)濾出未被判定的有效IP進(jìn)行端口探活;根據(jù)工控協(xié)議的通信方式和數(shù)據(jù)報(bào)文形式來(lái)構(gòu)造數(shù)據(jù)包,向探測(cè)到確實(shí)存活的IP發(fā)送構(gòu)造好的數(shù)據(jù)包,并開(kāi)啟接收數(shù)據(jù)包和分析數(shù)據(jù)包的線程。
優(yōu)選地,所述的工控協(xié)議包括Modbus、S7、Dnp3以及BACnet。
本發(fā)明提出的基于過(guò)濾技術(shù)的工控資產(chǎn)設(shè)備探測(cè)方法,能夠?qū)δ繕?biāo)網(wǎng)段中的工控設(shè)備進(jìn)行較為全面的探測(cè),為資產(chǎn)探測(cè)過(guò)程提供了新思路,有益效果為:使得用戶(hù)能夠更全面的探測(cè)到目標(biāo)網(wǎng)絡(luò)中的工控設(shè)備;提高了工控資產(chǎn)探測(cè)的正確率;提出了“過(guò)濾”探測(cè)的技術(shù),提供了資產(chǎn)探測(cè)的新思路。
附圖說(shuō)明
圖1是本發(fā)明的基于過(guò)濾技術(shù)的工控設(shè)備資產(chǎn)探測(cè)方法的流程圖;
圖2是Shodan搜索流程圖。
具體實(shí)施方式
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于哈爾濱工業(yè)大學(xué)(威海);威海天之衛(wèi)網(wǎng)絡(luò)空間安全科技有限公司,未經(jīng)哈爾濱工業(yè)大學(xué)(威海);威海天之衛(wèi)網(wǎng)絡(luò)空間安全科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910534090.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 用于微米過(guò)濾、超級(jí)過(guò)濾和納米過(guò)濾的過(guò)濾裝置
- 過(guò)濾裝置、過(guò)濾件及過(guò)濾方法
- 過(guò)濾膜、過(guò)濾單元、過(guò)濾系統(tǒng)以及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾組件
- 過(guò)濾裝置、過(guò)濾系統(tǒng)和過(guò)濾方法
- 過(guò)濾模組、過(guò)濾裝置及過(guò)濾方法
- 過(guò)濾介質(zhì)、過(guò)濾元件和過(guò)濾方法
- 過(guò)濾裝置、過(guò)濾系統(tǒng)及過(guò)濾方法
- 過(guò)濾材料、過(guò)濾組件、過(guò)濾器及過(guò)濾方法
- 過(guò)濾裝置(水過(guò)濾)
- 防止技術(shù)開(kāi)啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開(kāi)啟的鎖具新技術(shù)
- 視聽(tīng)模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶(hù)接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫(kù)的技術(shù)推薦方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





