一种发现对智能终端设备TCP下IP欺骗攻击的方法

基本信息

申请号 CN201811448541.5 申请日 -
公开(公告)号 CN109802937B 公开(公告)日 2021-08-17
申请公布号 CN109802937B 申请公布日 2021-08-17
分类号 H04L29/06;H04L29/08 分类 电通信技术;
发明人 傅如毅;安革生;武庆华 申请(专利权)人 浙江远望信息股份有限公司
代理机构 杭州中利知识产权代理事务所(普通合伙) 代理人 韩洪
地址 310000 浙江省杭州市滨江区丹枫路788号海越大厦15层
法律状态 -

摘要

摘要 本发明提出了一种发现对智能终端设备TCP下IP欺骗攻击的方法,该方法基于在物联网智能终端的接入互联网通信端口上串联一安全模组,所述安全模组与物联网系统服务器通过信息传输网络通信,所述安全模组内置有基于源/目标的IP地址、端口号、服务类型、mac地址等在内的通信白名单,所述安全模组通过对物联网设备与网络层的通信数据包包头信息进行解析并与通信白名单进行匹配过滤,符合通信白名单的数据包可通过,不符合则被安全模组阻断,通过收发记录核对的方式,及时发现智能终端设备TCP下IP欺骗攻击的发生,有效的提高了系统的安全性。