[發(fā)明專利]檢測非法的裝置和檢測非法的方法在審
| 申請?zhí)枺?/td> | 202010947787.8 | 申請日: | 2020-09-10 |
| 公開(公告)號(hào): | CN112601229A | 公開(公告)日: | 2021-04-02 |
| 發(fā)明(設(shè)計(jì))人: | 太田貴彥 | 申請(專利權(quán))人: | 阿自倍爾株式會(huì)社 |
| 主分類號(hào): | H04W12/122 | 分類號(hào): | H04W12/122;H04W8/00;H04W4/08 |
| 代理公司: | 北京柏杉松知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11413 | 代理人: | 袁波;劉繼富 |
| 地址: | 日本*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測 非法 裝置 方法 | ||
本發(fā)明提供一種檢測非法的裝置,其目的在于不需要預(yù)先登記或?qū)W習(xí)IP地址和MAC地址的配對,通過更簡單的結(jié)構(gòu)來檢測近鄰搜索欺騙。檢測非法的裝置(1)具有:檢測部(10),其監(jiān)視網(wǎng)絡(luò)(NW)上傳送的數(shù)據(jù)包,檢測基于近鄰搜索協(xié)議的NS或NA數(shù)據(jù)包;發(fā)送部(11),其對MLQ數(shù)據(jù)包進(jìn)行全節(jié)點(diǎn)組播發(fā)送,所述MLQ數(shù)據(jù)包將檢測到的NS或NA數(shù)據(jù)包的發(fā)送源MAC地址設(shè)為發(fā)送目的地MAC地址;接收部(12),其從具有MLQ數(shù)據(jù)包的發(fā)送目的地MAC地址的終端裝置(4)接收對MLQ數(shù)據(jù)包的MLR數(shù)據(jù)包;判斷部(13),其當(dāng)MLR數(shù)據(jù)包中包含的請求節(jié)點(diǎn)組播地址表示的IPv6地址和作為近鄰搜索的對象的IPv6地址不同的情況下,判斷MLR數(shù)據(jù)包的發(fā)送源的終端裝置(4)為非法。
技術(shù)領(lǐng)域
本發(fā)明涉及檢測非法的裝置和檢測非法的方法,特別涉及IPv6環(huán)境下檢測非法的技術(shù)。
背景技術(shù)
近年來,由于IoT的普及,各種各樣的設(shè)備連接至互聯(lián)網(wǎng)。伴隨于此,連接到互聯(lián)網(wǎng)的設(shè)備的數(shù)量也爆炸式增加,從作為現(xiàn)有互聯(lián)網(wǎng)協(xié)議使用的IPv4正在向作為新的具有128位的地址長度的協(xié)議的IPv6轉(zhuǎn)移。此外,在網(wǎng)絡(luò)監(jiān)視裝置等眾多的網(wǎng)絡(luò)安全產(chǎn)品中,也急需與IPv6對應(yīng)的產(chǎn)品。
作為IPv6環(huán)境下竊聽或干擾通信的入侵手段之一,已知有近鄰搜索(NeighborDiscovery:ND)欺騙。這是與IPv4環(huán)境下的arp欺騙相對應(yīng)的方法。在IPv6環(huán)境下,通過基于ICMPv6的近鄰搜索,找到目標(biāo)的IPv6地址的MAC地址,并將找到的MAC地址登記在鄰近緩存中。例如,當(dāng)由于非法訪問等而被植入惡意軟件的終端裝置處于同一鏈路中時(shí),該非法的終端裝置對于來自任意終端裝置的鄰居請求(Neighbor Solicitation:NS),通過偽裝成返回保存有未使用的MAC地址的鄰居通告(Neighbor Advertisement:NA),從而能夠進(jìn)行DoS攻擊等(參照非專利文獻(xiàn)1)。
作為檢測這種近鄰搜索欺騙的對策,例如,非專利文獻(xiàn)1公開了一種技術(shù),其中,監(jiān)視與ND相關(guān)的數(shù)據(jù)包,學(xué)習(xí)L2(Data link layer:數(shù)據(jù)鏈路層)和L3(Network layer:網(wǎng)絡(luò)層)的地址映射,通過過濾器,對來自與學(xué)習(xí)完的L3所涉及的非法終端的NA進(jìn)行攔截。
根據(jù)上述的檢測近鄰搜索欺騙(Neighbor Discovery Spoofing)的現(xiàn)有技術(shù),例如,通過交換式集線器等預(yù)先登記或?qū)W習(xí)了IP地址與MAC地址的正常配對,在交換式集線器內(nèi)傳送的NA數(shù)據(jù)包中,在傳送不符合正常配對的NA數(shù)據(jù)包的情況下,判斷該行為為非法。
現(xiàn)有技術(shù)文獻(xiàn)
非專利文獻(xiàn)
非專利文獻(xiàn)1:IPv6技術(shù)檢證協(xié)議會(huì)“安全評價(jià)·對策檢證部會(huì)最終報(bào)告書2.1.1.2對策案”2012年8月。
但是,非專利文獻(xiàn)1中記載的技術(shù)中例如存在以下缺點(diǎn):也有IP地址被變更的IPv6環(huán)境的情況中已登錄的IP地址被變更,每當(dāng)追加新的終端裝置時(shí)必須登記新的IP地址和MAC地址的配對,以及誤檢測或登錄操作增加等。
發(fā)明內(nèi)容
本發(fā)明是為了解決上述課題而完成的,其目的在于不需要預(yù)先登記或?qū)W習(xí)IP地址和MAC地址的配對,通過更簡單的結(jié)構(gòu)來檢測近鄰搜索欺騙。
用于解決課題的方案
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿自倍爾株式會(huì)社,未經(jīng)阿自倍爾株式會(huì)社許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010947787.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:無邊框顯示裝置的配線印刷裝置以及顯示裝置
- 下一篇:空氣凈化機(jī)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





