发明授权
- 专利标题: 一种全网UDP端口扫描的防重放攻击方法
-
申请号: CN201811328574.6申请日: 2018-11-09
-
公开(公告)号: CN109587117B公开(公告)日: 2021-03-30
- 发明人: 郑威 , 范渊 , 王俊杰 , 莫金友
- 申请人: 杭州安恒信息技术股份有限公司
- 申请人地址: 浙江省杭州市滨江区通和路68号浙江中财大厦15层
- 专利权人: 杭州安恒信息技术股份有限公司
- 当前专利权人: 杭州安恒信息技术股份有限公司
- 当前专利权人地址: 浙江省杭州市滨江区通和路68号浙江中财大厦15层
- 代理机构: 杭州赛科专利代理事务所
- 代理商 郭薇; 冯年群
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明涉及一种全网UDP端口扫描的防重放攻击方法,扫描端构建UDP报文,以目的IP设备对UDP报文头加密,发送加密后的IPv4全地址空间的UDP探测数据包,扫描端校验响应UDP报文,不是有效响应报文则丢弃,否则以发出有效响应报文的IP设备的IP地址和源端口计算得到关键词、以接收次数为值,与环形AVL树数组进行匹配,关键词超过接收次数上限则判为重放攻击,丢弃,否则扫描端接收处理有效响应报文。本发明有两道防御机制,维护成本低,扫描结果好,空间占用小且维持在可控范围,高效防御任意IP地址任意端口的USP报文重放攻击,提高网络空间安全测绘、资产扫描的准确度和效率,为全球网络空间测绘提供坚实的技术支撑。
公开/授权文献
- CN109587117A 一种全网UDP端口扫描的防重放攻击方法 公开/授权日:2019-04-05