• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法及系統(tǒng)技術(shù)方案

    技術(shù)編號:16042527 閱讀:56 留言:0更新日期:2017-08-20 00:54
    本發(fā)明專利技術(shù)公開了抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法及系統(tǒng),包括:基于抽樣流量對監(jiān)控對象設(shè)備的訪問數(shù)據(jù)進(jìn)行監(jiān)控;基于訪問數(shù)據(jù)查找監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口信息;如果所述遠(yuǎn)程服務(wù)端口信息存在,則反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài);如果所述監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口打開,則探測所述監(jiān)控對象設(shè)備的常用端口并登錄預(yù)設(shè)端口,獲取返回信息;基于滿足判斷條件的返回信息,判斷監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。解決現(xiàn)有技術(shù)中檢測物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的方法占用大量資源,檢測效率不高的問題。

    【技術(shù)實現(xiàn)步驟摘要】
    抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法及系統(tǒng)
    本專利技術(shù)涉及計算機網(wǎng)絡(luò)安全
    ,更具體地涉及抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法及系統(tǒng)。
    技術(shù)介紹
    隨著智能家居等物聯(lián)網(wǎng)設(shè)備的蓬勃發(fā)展,在線物聯(lián)網(wǎng)設(shè)備大幅增加,因該類設(shè)備一般沒有經(jīng)過嚴(yán)格的安全設(shè)計,物聯(lián)網(wǎng)設(shè)備逐漸成為了黑客入侵的對象,路由器、網(wǎng)絡(luò)攝像頭、DVR等物聯(lián)網(wǎng)設(shè)備逐步成為了木馬、蠕蟲等惡意代碼傳播的載體,但安全防護(hù)或惡意代碼發(fā)現(xiàn)方法卻未能跟上惡意代碼傳播的腳步,惡意代碼對其注入、進(jìn)而利用其進(jìn)行攻擊比攻擊桌面操作系統(tǒng)容易的多,故監(jiān)控、發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備的惡意代碼傳播,進(jìn)而防護(hù)成為了網(wǎng)絡(luò)安全相關(guān)產(chǎn)品的新方向。蠕蟲病毒是一種常見的計算機病毒,它利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,傳染途徑是通過網(wǎng)絡(luò)和電子郵件,若通過網(wǎng)絡(luò)流量發(fā)現(xiàn)被感染的蠕蟲設(shè)備一般需要對大量的流量環(huán)境進(jìn)行監(jiān)控,如監(jiān)控A設(shè)備傳播B設(shè)備,B設(shè)備傳播C設(shè)備,才可確定B設(shè)備是被感染節(jié)點。這種檢測物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的方法會占用大量資源,檢測效率不高。
    技術(shù)實現(xiàn)思路
    為了解決上述技術(shù)問題,提供了根據(jù)本專利技術(shù)的抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法及系統(tǒng)。根據(jù)本專利技術(shù)的第一方面,提供了抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法。該方法包括:基于抽樣流量對監(jiān)控對象設(shè)備的訪問數(shù)據(jù)進(jìn)行監(jiān)控;基于訪問數(shù)據(jù)查找監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口信息;如果所述遠(yuǎn)程服務(wù)端口信息存在,則反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài);如果所述監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口打開,則探測所述監(jiān)控對象設(shè)備的常用端口并登錄預(yù)設(shè)端口,獲取返回信息;基于滿足判斷條件的返回信息,判斷監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。在一些實施例中,所述反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài),包括:對監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口進(jìn)行端口掃描,所述掃描包括手工掃描、軟件掃描。在一些實施例中,所述判斷條件中包括授權(quán)信息、提示信息。在一些實施例中,所述提示信息是登錄預(yù)設(shè)端口產(chǎn)生的,包括登錄設(shè)備名稱、路由器標(biāo)識。在一些實施例中,所述授權(quán)信息中的設(shè)備標(biāo)識信息包括HuaweiHomeGateway、ZNID24xx-Router、DahuaRtsp。根據(jù)本專利技術(shù)的第二方面,提供抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)系統(tǒng),包括:監(jiān)控模塊,用于基于抽樣流量對監(jiān)控對象設(shè)備的訪問數(shù)據(jù)進(jìn)行監(jiān)控;查找模塊,用于基于訪問數(shù)據(jù)查找監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口信息;反向探測模塊,用于如果所述遠(yuǎn)程服務(wù)端口信息存在,則反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài);返回模塊,用于如果所述監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口打開,則探測所述監(jiān)控對象設(shè)備的常用端口并登錄預(yù)設(shè)端口,獲取返回信息;判斷模塊,用于基于滿足判斷條件的返回信息,判斷監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。在一些實施例中,所述反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài),包括:對監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口進(jìn)行端口掃描,所述掃描包括手工掃描、軟件掃描。在一些實施例中,所述判斷條件中包括授權(quán)信息、提示信息。在一些實施例中,所述提示信息是登錄預(yù)設(shè)端口產(chǎn)生的,包括登錄設(shè)備名稱、路由器標(biāo)識。在一些實施例中,所述授權(quán)信息中的設(shè)備標(biāo)識信息包括HuaweiHomeGateway、ZNID24xx-Router、DahuaRtsp。本專利技術(shù)所提供的技術(shù)方案,在抽樣流量環(huán)境下發(fā)現(xiàn)物聯(lián)網(wǎng)設(shè)備的受害節(jié)點,可在抽樣流量下進(jìn)行探測,減少了在大流量環(huán)境下進(jìn)行探測的時間、空間復(fù)雜度,流量基數(shù)小且判斷速度快,一個連接信息即可判斷物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點,與在大量網(wǎng)絡(luò)流量環(huán)境下進(jìn)行蠕蟲受害節(jié)點檢測相比,更便捷、更快速,大大提高了檢測效率。附圖說明為了更清楚地說明本專利技術(shù)的技術(shù)方案,下面將對實施例中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本專利技術(shù)中記載的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1為根據(jù)本專利技術(shù)實施例的抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法的流程圖;圖2為根據(jù)本專利技術(shù)實施例的抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)系統(tǒng)的框圖。具體實施方式下面參照附圖對本專利技術(shù)的優(yōu)選實施例進(jìn)行詳細(xì)說明,在描述過程中省略了對于本專利技術(shù)來說是不必要的細(xì)節(jié)和功能,以防止對本專利技術(shù)的理解造成混淆。雖然附圖中顯示了示例性實施例,然而應(yīng)當(dāng)理解,可以以各種形式實現(xiàn)本專利技術(shù)而不應(yīng)被這里闡述的實施例所限制。相反,提供這些實施例是為了能夠更透徹地理解本公開,并且能夠?qū)⒈緦@夹g(shù)的范圍完整的傳達(dá)給本領(lǐng)域的技術(shù)人員。本專利技術(shù)提供的方法是在抽樣流量環(huán)境下,通過探測及登錄遠(yuǎn)程登錄服務(wù)端口來判斷監(jiān)控對象設(shè)備是否為物聯(lián)網(wǎng)設(shè)備,進(jìn)一步可判定該物聯(lián)網(wǎng)設(shè)備是蠕蟲受害節(jié)點。圖1示出了根據(jù)本專利技術(shù)實施例的抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法的流程圖。如圖1所示,方法包括如下步驟:S110,獲取監(jiān)控對象設(shè)備在預(yù)定時間內(nèi)的抽樣流量。抽樣流量可以從獲取到的大量流量中截取一部分,比如從電信、聯(lián)通等運營商監(jiān)控到的一個月的流量數(shù)據(jù)中,截取某一天的數(shù)據(jù)進(jìn)行監(jiān)控,預(yù)定時間可以設(shè)定成時間段。S120,基于抽樣流量對監(jiān)控對象設(shè)備的訪問數(shù)據(jù)進(jìn)行監(jiān)控。訪問數(shù)據(jù)中可以包括訪問對象、訪問時間、行為特征信等息。S130,基于訪問數(shù)據(jù)查找監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口信息。以遠(yuǎn)程訪問端口為查找條件,一個端口就是一個潛在的通信通道,也就是一個入侵通道。如發(fā)現(xiàn)監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口,其中遠(yuǎn)程服務(wù)端口包括23、22、3389、3306、1433等。S140,如果遠(yuǎn)程服務(wù)端口信息存在,則反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài)。反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài),包括對監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口進(jìn)行端口掃描,其中,掃描的方法很多,可以是手工進(jìn)行掃描,也可以用端口掃描軟件進(jìn)行掃描。S150,如果監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口打開,則探測監(jiān)控對象設(shè)備的常用端口并登錄預(yù)設(shè)端口,獲取返回信息,若未打開則返回步驟S130,對下一個滿足條件的監(jiān)控對象設(shè)備進(jìn)行探測。S160,基于滿足判斷條件的返回信息,判斷監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。判斷條件中包括授權(quán)信息、提示信息。通過探測監(jiān)控對象設(shè)備的物聯(lián)網(wǎng)設(shè)備常用端口,得到探測返回的授權(quán)信息進(jìn)而判斷物聯(lián)網(wǎng)設(shè)備,可判定的授權(quán)信息,授權(quán)信息中的設(shè)備標(biāo)識信息包括HuaweiHomeGateway、ZNID24xx-Router、DahuaRtsp等。如:WWW-Authenticate:Digestrealm=\"HuaweiHomeGateway\"、WWW-Authenticate:Basicrealm=\"ZNID24xx-Router、WWW-Authenticate:Basicrealm=\"DahuaRtsp等。通過登錄預(yù)設(shè)端口(如23端口)返回的提示信息查看是否為物聯(lián)網(wǎng)設(shè)備,相應(yīng)提示信息包括登錄設(shè)備名稱、路由器標(biāo)識等,如:23|tcp|telnet:DLINKlogin:、23|tcp|telnet:xDSLRouter\r\nLogin:等。通過探測及登錄預(yù)設(shè)端口的提示信息判斷監(jiān)控對象設(shè)備是否為物聯(lián)網(wǎng)設(shè)備,進(jìn)而可判定監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。進(jìn)一步的,可以記錄監(jiān)控對象設(shè)備的信息,比如IP本文檔來自技高網(wǎng)...
    抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法及系統(tǒng)

    【技術(shù)保護(hù)點】
    抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法,其特征在于,包括:基于抽樣流量對監(jiān)控對象設(shè)備的訪問數(shù)據(jù)進(jìn)行監(jiān)控;基于訪問數(shù)據(jù)查找監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口信息;如果所述遠(yuǎn)程服務(wù)端口信息存在,則反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài);如果所述監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口打開,則探測所述監(jiān)控對象設(shè)備的常用端口并登錄預(yù)設(shè)端口,獲取返回信息;基于滿足判斷條件的返回信息,判斷監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。

    【技術(shù)特征摘要】
    1.抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的發(fā)現(xiàn)方法,其特征在于,包括:基于抽樣流量對監(jiān)控對象設(shè)備的訪問數(shù)據(jù)進(jìn)行監(jiān)控;基于訪問數(shù)據(jù)查找監(jiān)控對象設(shè)備訪問目標(biāo)設(shè)備的遠(yuǎn)程服務(wù)端口信息;如果所述遠(yuǎn)程服務(wù)端口信息存在,則反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài);如果所述監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口打開,則探測所述監(jiān)控對象設(shè)備的常用端口并登錄預(yù)設(shè)端口,獲取返回信息;基于滿足判斷條件的返回信息,判斷監(jiān)控對象設(shè)備為物聯(lián)網(wǎng)設(shè)備的蠕蟲受害節(jié)點。2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述反向探測監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口的開啟狀態(tài),包括:對監(jiān)控對象設(shè)備遠(yuǎn)程服務(wù)端口進(jìn)行端口掃描,所述掃描包括手工掃描、軟件掃描。3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述判斷條件中包括授權(quán)信息、提示信息。4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述提示信息是登錄預(yù)設(shè)端口產(chǎn)生的,包括登錄設(shè)備名稱、路由器標(biāo)識。5.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述授權(quán)信息中的設(shè)備標(biāo)識信息包括HuaweiHomeGateway、ZNID24xx-Router、DahuaRtsp。6.抽樣流量下物聯(lián)網(wǎng)設(shè)備蠕蟲受害節(jié)點的...

    【專利技術(shù)屬性】
    技術(shù)研發(fā)人員:康學(xué)斌徐藝航肖新光
    申請(專利權(quán))人:深圳市安之天信息技術(shù)有限公司
    類型:發(fā)明
    國別省市:廣東,44

    網(wǎng)友詢問留言 已有0條評論
    • 還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 精品无码久久久久国产动漫3d| 日韩精品无码Av一区二区| 亚洲日韩精品一区二区三区无码 | 色综合久久久无码中文字幕波多| 无码人妻一区二区三区免费| 国产亚洲精品无码拍拍拍色欲| 国产∨亚洲V天堂无码久久久| 亚洲成av人片天堂网无码】| 中文字幕乱码无码人妻系列蜜桃| 18精品久久久无码午夜福利| 亚洲精品无码久久久| 亚洲无码高清在线观看| 人妻无码视频一区二区三区| 久久无码人妻精品一区二区三区 | 久久精品无码免费不卡| 亚洲动漫精品无码av天堂| 无码一区二区三区在线| 18禁免费无码无遮挡不卡网站| 国产色爽免费无码视频| 免费无码一区二区| 亚洲αⅴ无码乱码在线观看性色| 亚洲AV永久无码精品水牛影视| 日本爆乳j罩杯无码视频| 精品人妻中文无码AV在线 | 国产乱人伦中文无无码视频试看| 无码专区久久综合久中文字幕| julia无码人妻中文字幕在线| 亚洲av无码无线在线观看| 久久精品无码专区免费东京热| 秋霞鲁丝片Av无码少妇| 无码国内精品久久人妻蜜桃| 亚洲AV无码第一区二区三区| 亚洲AV无码久久精品成人| 亚洲av永久无码精品表情包| 久久久久亚洲Av片无码v| 日日摸日日踫夜夜爽无码| 久久亚洲AV成人无码| 无码高潮爽到爆的喷水视频app| 成人h动漫精品一区二区无码| 日韩专区无码人妻| 国产成人无码综合亚洲日韩|