物联网感知层终端ARP中间人攻击防护设计

基本信息

申请号 CN202010828742.9 申请日 -
公开(公告)号 CN112822148A 公开(公告)日 2021-05-18
申请公布号 CN112822148A 申请公布日 2021-05-18
分类号 H04L29/06;H04L29/08;H04L29/12 分类 电通信技术;
发明人 顾铠羟 申请(专利权)人 北京辰信领创信息技术有限公司
代理机构 上海氦闪专利代理事务所(普通合伙) 代理人 李明;袁媛
地址 100089 北京市海淀区中关村奥北科技园领智中心中楼9层901(东升地区)
法律状态 -

摘要

摘要 本发明涉及计算机终端准入安全领域,尤其是物联网感知层终端ARP中间人攻击防护设计,包括以下两大部分:1、让由物联网终端发出的同网段网络数据和ARP数据报文走Linux内核网络子系统Net filter模块,实现捕获同IP网段的ARP通信报文数据;2、在Net filter中执行ARP中间人攻击行为判定函数,并检测ARP中间人攻击行为,本发明通过使用基于MIPS架构的MTK SOC方案,通过修改Linux网络子系统内核模块,实现同网段ARP数据的内核层的检测和安全隔离,实现ARP中间人攻击防护,同时使用的MTK7621系、MTK7628系、MKT7620系SOC芯片价格便宜,能够大量部署在物联网边缘层。