[發(fā)明專利]一種檢測物聯(lián)網(wǎng)設(shè)備遭受入侵的方法及檢測裝置有效
| 申請?zhí)枺?/td> | 201910767588.6 | 申請日: | 2019-08-20 |
| 公開(公告)號: | CN110572372B | 公開(公告)日: | 2021-12-10 |
| 發(fā)明(設(shè)計)人: | 侯賀明;葉志鋼;譚國權(quán);李明棟 | 申請(專利權(quán))人: | 武漢綠色網(wǎng)絡(luò)信息服務(wù)有限責(zé)任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 深圳市六加知識產(chǎn)權(quán)代理有限公司 44372 | 代理人: | 向彬 |
| 地址: | 430000 湖北省武漢市東湖新技術(shù)開發(fā)區(qū)軟件園*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 檢測 聯(lián)網(wǎng) 設(shè)備 遭受 入侵 方法 裝置 | ||
1.一種檢測物聯(lián)網(wǎng)設(shè)備遭受入侵的方法,其特征在于,所述方法包括:
獲取物聯(lián)網(wǎng)設(shè)備與登錄設(shè)備之間交互時所產(chǎn)生的會話流量;
對所述會話流量進行解析,確定所述會話流量的回顯模式;
若所述會話流量為單字符回顯模式,則所述物聯(lián)網(wǎng)設(shè)備未遭受入侵;若所述會話流量為多字符回顯模式,則所述物聯(lián)網(wǎng)設(shè)備存在潛在入侵風(fēng)險;
當(dāng)所述物聯(lián)網(wǎng)設(shè)備存在潛在入侵風(fēng)險時,確定所述會話流量中是否存在隨機字符形式的輸出結(jié)束命令;
若所述會話流量中存在隨機字符形式的輸出結(jié)束命令,則所述物聯(lián)網(wǎng)設(shè)備存在入侵風(fēng)險。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括:
若所述會話流量中不存在隨機字符形式的輸出結(jié)束命令,則所述物聯(lián)網(wǎng)設(shè)備存在潛在入侵風(fēng)險;
在所述物聯(lián)網(wǎng)設(shè)備存在潛在入侵風(fēng)險時,確定所述會話流量中是否存在文件下載命令;
若所述會話流量中存在文件下載命令,則所述物聯(lián)網(wǎng)設(shè)備存在入侵風(fēng)險;
若所述會話流量中不存在文件下載命令,則所述物聯(lián)網(wǎng)設(shè)備不存在入侵風(fēng)險。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述文件下載命令為echo命令,確定所述會話流量中是否存在文件下載命令包括:
確定在所述會話流量中是否存在指定參數(shù)的echo命令,其中,指定參數(shù)的echo命令包括echo–ne、echo–en、echo-n–e或echo-e-n;
若在所述會話流量中存在指定參數(shù)的echo命令,則獲取指定參數(shù)的echo命令的格式;
若指定參數(shù)的echo命令中攜帶有指定數(shù)據(jù)進制的字節(jié)數(shù)據(jù),且每個指定數(shù)據(jù)進制的字節(jié)數(shù)據(jù)均以\x或\0開始,則所述會話流量中存在文件下載命令。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述方法還包括:
若所述會話流量中存在文件下載命令,獲取所述文件下載命令中包含的多個分段數(shù)據(jù)以及每個分段數(shù)據(jù)攜帶的重定向符;
根據(jù)每個分段數(shù)據(jù)攜帶的重定向符對分段數(shù)據(jù)進行整合,得到下載至所述物聯(lián)網(wǎng)設(shè)備中的入侵文件,以破解所述入侵文件,對所述入侵文件進行分析,進而依據(jù)所述入侵文件改善所述物聯(lián)網(wǎng)設(shè)備的防御策略。
5.根據(jù)權(quán)利要求2所述的方法,其特征在于,確定所述會話流量中是否存在文件下載命令包括:
獲取所述會話流量中文件下載命令的數(shù)目;
判斷所述會話流量中文件下載命令的數(shù)目是否大于預(yù)設(shè)的數(shù)量閾值;
若大于,則標(biāo)定所述會話流量中存在文件下載命令;若不大于,則標(biāo)定所述會話流量中不存在文件下載命令。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述會話流量為基于telnet協(xié)議的會話流量,對所述會話流量進行解析,確定所述會話流量的回顯模式包括:
對所述會話流量進行解析,分別得到所述登錄設(shè)備發(fā)送至所述物聯(lián)網(wǎng)設(shè)備的第一數(shù)據(jù)流,以及所述物聯(lián)網(wǎng)設(shè)備發(fā)送至所述登錄設(shè)備的第二數(shù)據(jù)流;
針對同一TCP連接中的流量,判斷所述第一數(shù)據(jù)流中的字符與所述第二數(shù)據(jù)流中的字符是否相同;
若相同,獲取所述第一數(shù)據(jù)流和所述第二數(shù)據(jù)流中的負載部分的字符長度,若所述第一數(shù)據(jù)流和所述第二數(shù)據(jù)流中負載部分的字符長度分別為一個字節(jié),則所述會話流量為單字符回顯模式,若所述第一數(shù)據(jù)流和所述第二數(shù)據(jù)流中負載部分的字符長度分別大于一個字節(jié),則所述會話流量為多字符回顯模式。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢綠色網(wǎng)絡(luò)信息服務(wù)有限責(zé)任公司,未經(jīng)武漢綠色網(wǎng)絡(luò)信息服務(wù)有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910767588.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 指示數(shù)據(jù)是否遭受干擾
- 一種雷電沖擊波危害鑒定方法
- 一種發(fā)現(xiàn)IoT設(shè)備遭受入侵的方法及系統(tǒng)
- 一種攻擊檢測方法、裝置及電子設(shè)備
- 用早期生物標(biāo)記物泛素羧基末端水解酶L1幫助診斷測定人受試者創(chuàng)傷性腦損傷程度的方法
- 使用早期生物標(biāo)記物幫助超急性診斷和確定人類受試者中的創(chuàng)傷性腦損傷的方法
- 用早期生物標(biāo)記物幫助確定是否對已遭受或可能已遭受頭部損傷的人受試者執(zhí)行成像的方法
- 使用GFAP和UCH-L1的組合輔助診斷和評價人類受試者中創(chuàng)傷性腦損傷的方法
- 使用膠質(zhì)細胞原纖維酸性蛋白(GFAP)和/或泛素羧基末端水解酶L1(UCH-L1)幫助診斷和評價已遭受骨科損傷并已遭受或可能已遭受頭部損傷諸如輕度創(chuàng)傷性腦損傷(TBI)的患者的方法
- 發(fā)現(xiàn)多個向量攻擊的相似搜索





