[發(fā)明專利]應用于工業(yè)控制環(huán)境的端口掃描檢測方法、系統(tǒng)有效
| 申請?zhí)枺?/td> | 202010435394.9 | 申請日: | 2020-05-21 |
| 公開(公告)號: | CN111478925B | 公開(公告)日: | 2022-12-06 |
| 發(fā)明(設計)人: | 王恒光;龔海澎;李明明 | 申請(專利權)人: | 四川英得賽克科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 胡川 |
| 地址: | 610041 四川省成都市中國(四川)自由貿易試*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 應用于 工業(yè) 控制 環(huán)境 端口掃描 檢測 方法 系統(tǒng) | ||
1.一種應用于工業(yè)控制環(huán)境的端口掃描檢測方法,其特征在于,包括以下步驟:
S1:抓取工業(yè)控制網絡中的網絡報文;
S2:提取網絡報文中帶有SYN標志的源IP、源MAC地址、目的IP、目的端口和目的MAC地址;
S3:利用所述源IP、源MAC地址、目的IP、目的端口和目的MAC地址構建工業(yè)控制網絡中每臺設備的端口連接,所述端口連接包括源IP、源MAC地址及其對應請求的目的IP、目的MAC地址、目的端口;
S4:判斷學習期是否結束,其中,所述學習期是預先設置的;
S5:如果學習期沒有結束,則將構建得到的當前設備的端口連接記錄為合
法端口連接;
S6:如果學習期結束,則將當前設備的端口連接與合法端口連接進行匹配;
所述步驟S6具體包括:
S61:如果學習期結束,則統(tǒng)計學習期內當前設備的端口連接的數(shù)量;
S62:判斷掃描檢測周期是否開始,如果沒有開始則等待掃描檢測周期開始,如果開始則進行步驟S63;
S63:判斷當前設備的端口連接的數(shù)量與已統(tǒng)計的端口連接的數(shù)量是否相同,如果不相同,則進行步驟S64,如果相同,則將下一個設備作為當前設備,并重復進行步驟S61;
S64:判斷當前設備的端口連接的源IP、源MAC地址是否存在于合法端口連接中,如果存在,則進行步驟S65,如果不存在,則進行步驟S66;
S65:判斷源IP、源MAC地址對應請求的目的IP、目的MAC地址、目的端口是否存在于合法端口連接中,如果不存在,則進行步驟S66;
S66:判定當前設備的端口連接與合法端口連接匹配不成功;
S7:如果當前設備的端口連接與合法端口連接匹配不成功,則判定當前設備存在端口掃描攻擊行為,并將當前設備的端口連接記錄為可疑端口連接。
2.根據(jù)權利要求1所述的端口掃描檢測方法,其特征在于,所述步驟S5具體包括:
S51:如果學習期沒有結束,則判斷當前設備的端口連接是否已經記錄,如果沒有記錄,則進行步驟S52;如果有記錄,則進行步驟S53;
S52:將當前設備的端口連接記錄為合法端口連接;
S53:為當前設備的端口連接設置第一標識符。
3.根據(jù)權利要求1所述的端口掃描檢測方法,其特征在于,所述步驟S61具體包括:
S611:如果學習期結束,則判斷當前設備的端口連接是否已經記錄,如果沒有記錄,則進行步驟S612;如果有記錄,則進行步驟S613;
S612:將當前設備的端口連接進行記錄;
S613:為當前設備的端口連接設置第二標識符;
S614:統(tǒng)計學習期內當前設備的端口連接的數(shù)量。
4.根據(jù)權利要求1所述的端口掃描檢測方法,其特征在于,所述合法端口連接以哈希桶的方式存儲,源IP、源MAC地址作為哈希桶的key值,源IP、源MAC地址對應請求的目的IP、目的MAC地址、目的端口作為哈希桶的list值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四川英得賽克科技有限公司,未經四川英得賽克科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010435394.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:清冰雪一體機
- 下一篇:一種利巴韋林中間體的合成工藝及中間體
- 環(huán)境服務系統(tǒng)以及環(huán)境服務事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調整系統(tǒng)、環(huán)境調整方法及環(huán)境調整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





