[發(fā)明專利]一種網(wǎng)絡(luò)檢測(cè)方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202111414030.3 | 申請(qǐng)日: | 2021-11-25 |
| 公開(kāi)(公告)號(hào): | CN113938460A | 公開(kāi)(公告)日: | 2022-01-14 |
| 發(fā)明(設(shè)計(jì))人: | 郭翔;許劍 | 申請(qǐng)(專利權(quán))人: | 湖北天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號(hào): | H04L61/2596 | 分類號(hào): | H04L61/2596;H04L9/40 |
| 代理公司: | 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 蔣姍 |
| 地址: | 430040 湖北省武漢市臨*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 檢測(cè) 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
1.一種網(wǎng)絡(luò)檢測(cè)方法,其特征在于,所述方法包括:
獲取局域網(wǎng)的流量報(bào)文;
在所述流量報(bào)文中獲取會(huì)話信息;
確定所述會(huì)話信息對(duì)應(yīng)的通信終端;
判斷所述流量報(bào)文中所述通信終端的MAC地址是否發(fā)生變化;
若是,根據(jù)所述通信終端的IP地址的變化狀態(tài)獲取所述通信終端的安全狀態(tài)。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)檢測(cè)方法,其特征在于,在確定所述會(huì)話信息對(duì)應(yīng)的通信終端的步驟之后,還包括:
獲取所述流量報(bào)文的通信協(xié)議;
若所述通信協(xié)議為TCP,發(fā)送TCP-SYN報(bào)文到所述通信終端不允許開(kāi)放的端口;判斷是否獲取到所述通信終端不允許開(kāi)放的端口的響應(yīng)報(bào)文;若否,將所述通信終端確定為不安全終端;
若所述通信協(xié)議為UDP,判斷是否獲取到所述通信終端不允許開(kāi)放的端口發(fā)送的端口不可達(dá)報(bào)文;若是,將所述通信終端確定為不安全終端。
3.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)檢測(cè)方法,其特征在于,在所述獲取所述流量報(bào)文的通信協(xié)議的步驟之后,還包括:
判斷所述流量報(bào)文對(duì)應(yīng)的數(shù)據(jù)包中的多個(gè)流量報(bào)文的標(biāo)志字段對(duì)應(yīng)的值是否連續(xù);
若否,將所述通信終端確定為不安全終端。
4.根據(jù)權(quán)利要求2或3所述的網(wǎng)絡(luò)檢測(cè)方法,其特征在于,所述通信終端包括:接收端和發(fā)送端;
在所述將所述通信終端確定為不安全終端的步驟之后,還包括:
若所述通信協(xié)議為TCP,構(gòu)造RST數(shù)據(jù)包,發(fā)送到所述接收端;
若所述通信協(xié)議為UDP,構(gòu)造端口不可達(dá)報(bào)文,發(fā)送到所發(fā)送端。
5.一種網(wǎng)絡(luò)檢測(cè)裝置,其特征在于,所述裝置包括:
獲取模塊,用于獲取局域網(wǎng)的流量報(bào)文;
會(huì)話信息獲取模塊,用于在所述流量報(bào)文中獲取會(huì)話信息;
確定模塊,用于確定所述會(huì)話信息對(duì)應(yīng)的通信終端;
判斷模塊,用于判斷所述流量報(bào)文中所述通信終端的MAC地址是否發(fā)生變化;
狀態(tài)獲取模塊,用于當(dāng)所述判斷模塊的判斷結(jié)果為是時(shí),根據(jù)所述通信終端的IP地址的變化狀態(tài)獲取所述通信終端的安全狀態(tài)。
6.根據(jù)權(quán)利要求5所述的網(wǎng)絡(luò)檢測(cè)裝置,其特征在于,所述獲取模塊還用于獲取所述流量報(bào)文的通信協(xié)議;
所述裝置還包括發(fā)送模塊,用于在所述通信協(xié)議為TCP時(shí),發(fā)送TCP-SYN報(bào)文到所述通信終端不允許開(kāi)放的端口;所述判斷模塊還用于判斷是否獲取到所述通信終端不允許開(kāi)放的端口的響應(yīng)報(bào)文;若否,將所述通信終端確定為不安全終端;
所述判斷模塊還用于在所述通信協(xié)議為UDP時(shí),判斷是否獲取到所述通信終端不允許開(kāi)放的端口發(fā)送的端口不可達(dá)報(bào)文;若是,將所述通信終端確定為不安全終端。
7.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)檢測(cè)裝置,其特征在于,所述判斷模塊還用于判斷所述流量報(bào)文對(duì)應(yīng)的數(shù)據(jù)包中的多個(gè)流量報(bào)文的標(biāo)志字段對(duì)應(yīng)的值是否連續(xù);若否,將所述通信終端確定為不安全終端。
8.根據(jù)權(quán)利要求6或7所述的網(wǎng)絡(luò)檢測(cè)裝置,其特征在于,所述通信終端包括:接收端和發(fā)送端;
所述發(fā)送模塊還用于在所述通信協(xié)議為TCP時(shí),構(gòu)造RST數(shù)據(jù)包,發(fā)送到所述接收端;在所述通信協(xié)議為UDP時(shí),構(gòu)造端口不可達(dá)報(bào)文,發(fā)送到所發(fā)送端。
9.一種電子設(shè)備,其特征在于,包括:存儲(chǔ)器、處理器以及存儲(chǔ)在所述存儲(chǔ)器中并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1-4任一項(xiàng)所述的網(wǎng)絡(luò)檢測(cè)方法。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,所述計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)上存儲(chǔ)有指令,當(dāng)所述指令在計(jì)算機(jī)上運(yùn)行時(shí),使得所述計(jì)算機(jī)執(zhí)行如權(quán)利要求1-4任一項(xiàng)所述的網(wǎng)絡(luò)檢測(cè)方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖北天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)湖北天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111414030.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





