物联网感知层终端ARP中间人攻击防护设计
基本信息
申请号 | CN202010828742.9 | 申请日 | - |
公开(公告)号 | CN112822148A | 公开(公告)日 | 2021-05-18 |
申请公布号 | CN112822148A | 申请公布日 | 2021-05-18 |
分类号 | H04L29/06;H04L29/08;H04L29/12 | 分类 | 电通信技术; |
发明人 | 顾铠羟 | 申请(专利权)人 | 北京辰信领创信息技术有限公司 |
代理机构 | 上海氦闪专利代理事务所(普通合伙) | 代理人 | 李明;袁媛 |
地址 | 100089 北京市海淀区中关村奥北科技园领智中心中楼9层901(东升地区) | ||
法律状态 | - |
摘要
摘要 | 本发明涉及计算机终端准入安全领域,尤其是物联网感知层终端ARP中间人攻击防护设计,包括以下两大部分:1、让由物联网终端发出的同网段网络数据和ARP数据报文走Linux内核网络子系统Net filter模块,实现捕获同IP网段的ARP通信报文数据;2、在Net filter中执行ARP中间人攻击行为判定函数,并检测ARP中间人攻击行为,本发明通过使用基于MIPS架构的MTK SOC方案,通过修改Linux网络子系统内核模块,实现同网段ARP数据的内核层的检测和安全隔离,实现ARP中间人攻击防护,同时使用的MTK7621系、MTK7628系、MKT7620系SOC芯片价格便宜,能够大量部署在物联网边缘层。 |
