欢迎光临小豌豆知识网!
当前位置:首页 > 电学技术 > 电通讯技术> 基于指纹鉴别非法设备仿冒哑终端的检测技术独创技术4467字

基于指纹鉴别非法设备仿冒哑终端的检测技术

2021-02-01 22:36:58

基于指纹鉴别非法设备仿冒哑终端的检测技术

  技术领域

  本发明属于信息安全领域,一种基于指纹鉴别非法设备仿冒哑终端的检测技术。

  背景技术

  随着计算机技术快速发展,信息化水平逐渐提升,以及物联网的出现,网络中设备元素不再是简单化、单一化,而朝着多样化和自动化方向发展。传统意义上的“终端设备”已经发生了变化,它不仅是服务器、办公计算机和笔记本电脑,还包括打印机、指纹仪、扫描器、IP电话以及IP摄像头或被剪裁的云桌面瘦终端设备等“哑设备”。这些形形色色的终端设备给网络安全工作带来了巨大挑战。

  这些设备有一定的共同特点,一是采用专有操作系统,交互性差,无法安装安全代理软件进行主机层面防护;二是其在网络中权限比较高,防火墙针对于它的访问权限一般是全放行。针对于这两个特点,如果发生仿冒攻击,则很容易突破网络现有的安全防护体系,存在严重的网络攻击、数据泄露等安全隐患。

  在网络中哑终端设备被仿冒利用,已经成为网络安全的一个巨大威胁,通过仿冒哑终端设备的IP、MAC、接入位置等手段,很容易入侵企业内网,进行病毒传播、数据窃取等,对网络安全产生极大的威胁,但是,目前没有很好的技术对哑终端是否被仿冒利用进行检查。

  为此,本发明提供了一种基于指纹鉴别非法设备仿冒哑终端的检测技术。

  发明内容

  本发明的目的是提供一种基于指纹鉴别非法设备仿冒哑终端的检测技术。对企业网络中,通过采用TCP指纹特征检测技术,实现一种指纹鉴别非法设备仿冒哑终端的检测技术,来监控设备入网后是否被仿冒MAC的行为。

  本发明创造的原理是:利用TCP指纹特征检测技术,实现对指纹的提取和检测,TCP特征库主要是依赖于不同操作系统对网络协议栈实现的不同,可以通过对TCP数据流的监控,或者向目标终端发送特定TCP探测序列,从发送或者响应TCP数据报文头部特征可以分析得出终端的操作系统信息。而操作系统类型和版本对于终端身份的识别和确认是一个十分重要的元数据。

  本发明采用TCP指纹特征检测技术,对入网设备发送TCP探测序列,依据设备对TCP探测序列响应信息,获取设备开放的TCP端口,操作系统等特征,并将此特征信息与设备的IP、MAC等信息进行关联,设备每次入网时,系统都会发送TCP探测序列,获取设备的响应信息,如果设备对TCP探测序列的响应与系统记录不相符,即可判断设备仿冒。

  本发明提供的一种基于指纹鉴别非法设备仿冒哑终端的检测技术,主要步骤如下:

  S1:当设备接入网络后,系统采用TCP指纹特征扫描技术对设备指纹进行提取;

  S2:系统对扫描到的设备指纹进行共性分析;

  S3:制定针对哑终端设备的指纹检查策略;

  S4:当非法设备仿冒哑终端IP、MAC接入网络中,系统检测到非法设备与哑终端设备TCP端口不相符,产生告警。

  下面结合附图并通过具体实施方式进一步说明本发明的技术方案。

  图1为基于指纹鉴别非法设备仿冒哑终端的检测技术部署示意图,主要步骤如下,如图1所示,显示了本发明的应用模型,在网络中部署设备指纹检测系统,进行哑终端设备指纹检测。

  图2为基于指纹鉴别非法设备仿冒哑终端的检测技术工作原理示意图,如图2所示,该方法流程图,主要包括以下步骤:

  S1:当设备接入网络后,系统采用TCP特征扫描技术对设备指纹进行提取;

  S2:系统对扫描到的设备指纹进行共性分析;

  S3:制定针对哑终端设备的指纹检查策略;

  S4:当非法设备仿冒哑终端IP、MAC接入网络中,系统检测到非法设备与哑终端设备TCP端口不相符,产生告警。

  附图说明

  图1为基于指纹鉴别非法设备仿冒哑终端的检测技术部署示意图;

  图2为基于指纹鉴别非法设备仿冒哑终端的检测技术工作原理示意图。

《基于指纹鉴别非法设备仿冒哑终端的检测技术.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式(或pdf格式)