[发明专利]基于动态变换虚假响应系统、方法及网络安全系统与方法有效
申请号: | 201610042150.8 | 申请日: | 2016-01-22 |
公开(公告)号: | CN105721442B | 公开(公告)日: | 2019-03-22 |
发明(设计)人: | 耿童童 | 申请(专利权)人: | 北京卫达信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙) 11350 | 代理人: | 汤东凤 |
地址: | 100016 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于动态变换虚假响应系统、方法及网络安全系统与方法,所述虚假响应系统包括虚假响应信息配置单元和虚假响应单元,虚假响应信息配置单元根据用户配置信息配置可动态变换的、至少包括虚假IP地址和虚假MAC地址的虚假响应信息,虚假响应单元基于虚假响应信息构造虚假响应数据包对可疑的扫描探测数据包进行虚假响应。本发明通过对攻击者的扫描探测行为进行虚假响应,且虚假响应可根据配置进行动态变换,从而使攻击者无法获得网络的拓扑结构,无法准确获得网络中主机的真实信息,从而有效防御了网络渗透攻击行为,维护了网络的安全稳定。 | ||
搜索关键词: | 基于 动态 变换 虚假 响应 系统 方法 网络安全 | ||
【主权项】:
1.一种基于动态变换的虚假响应系统,其特征在于,包括:虚假响应信息配置单元和虚假响应单元,所述虚假响应信息配置单元连接于所述虚假响应单元,所述虚假响应信息配置单元根据用户配置信息配置可动态变换的虚假响应信息,所述虚假响应信息至少包括虚假的IP地址和虚假的MAC地址,所述虚假响应单元基于所述虚假响应信息对发送至虚假响应单元的请求数据包构造虚假响应数据包;所述虚假响应信息包括虚假IP地址、虚假IP地址所对应的虚假MAC地址和虚假IP地址所对应的虚假端口,所述请求数据包包括ARP请求数据包、ICMP请求数据包、TCP SYN请求数据包中的至少一种;对于ARP请求数据包,所述虚假响应单元提取ARP请求数据包中的目标IP地址,并根据包含有该目标IP地址的虚假响应信息构造ARP虚假响应数据包;对于ICMP请求数据包,所述虚假响应单元提取ICMP请求数据包中的目标IP地址,并根据包含有该目标IP地址的虚假响应信息构造ICMP虚假响应数据包;对于TCP SYN请求数据包,所述虚假响应单元提取TCP SYN请求数据包中的目标IP地址和目标端口,并根据包含有该目标IP地址和目标端口的虚假响应信息构造TCP SYN+ACK虚假响应数据包;所述虚假响应信息配置单元包括虚假响应信息存储单元(12)、虚假响应信息生成单元(13)和虚假响应信息动态变换单元(17),所述虚假响应信息生成单元(13)和虚假响应信息动态变换单元(17)连接于所述虚假响应信息存储单元(12),所述虚假响应信息生成单元(13)根据用户配置信息生成若干条虚假响应信息并存储于所述虚假响应信息存储单元(12)中,所述虚假响应信息动态变换单元(17)根据用户配置信息动态变换虚假响应信息存储单元(12)中存储的虚假响应信息,所述虚假响应单元连接于所述虚假响应信息存储单元(12);所述用户配置信息包括可进行虚假响应的IP地址范围、可进行虚假响应的MAC地址范围、可进行虚假响应的端口范围及每个端口进行虚假响应的概率、可进行虚假响应的操作系统类型与版本范围和虚假响应信息进行动态变换的时间间隔信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京卫达信息技术有限公司,未经北京卫达信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610042150.8/,转载请声明来源钻瓜专利网。
- 上一篇:登录网络游戏的方法、装置和系统
- 下一篇:一种虚拟化环境下身份认证方法