恭喜山東星維九州安全技術有限公司王珂獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)恭喜山東星維九州安全技術有限公司申請的專利一種通用的掃描器反制方法及系統(tǒng)獲國家發(fā)明授權專利權,本發(fā)明授權專利權由國家知識產(chǎn)權局授予,授權公告號為:CN119420583B 。
龍圖騰網(wǎng)通過國家知識產(chǎn)權局官網(wǎng)在2025-05-09發(fā)布的發(fā)明授權授權公告中獲悉:該發(fā)明授權的專利申請?zhí)?專利號為:202510019142.0,技術領域涉及:H04L9/40;該發(fā)明授權一種通用的掃描器反制方法及系統(tǒng)是由王珂;崔曉鑫;閆繼文;高佩余;王斌;高敏設計研發(fā)完成,并于2025-01-07向國家知識產(chǎn)權局提交的專利申請。
本一種通用的掃描器反制方法及系統(tǒng)在說明書摘要公布了:本發(fā)明公開了一種通用的掃描器反制方法及系統(tǒng),所述反制方法包括客戶端經(jīng)過鏈路中橋接的網(wǎng)絡安全設備與服務端的TCP形成通訊流量;設置獨立的反制裝置,所述反制裝置與所述網(wǎng)絡安全設備網(wǎng)絡可達,所述反制裝置上開放端口并等待連接;所述網(wǎng)絡安全設備檢測流量中的攻擊行為,記錄所述客戶端作唯一標識;所述網(wǎng)絡安全設備向所述客戶端發(fā)送RST或FIN報文,用于斷開或重置TCP會話。本發(fā)明可以讓掃描器處于實質失能狀態(tài),但是在掃描器自身卻無法感知掃描狀態(tài)的異常,黑客查看掃描器狀態(tài)時,掃描器依舊會顯示運行狀態(tài)正常,這會對黑客造成一種誤判,黑客會繼續(xù)等待掃描完成,從而推高其時間成本,也為防御者提供了充足的響應時間。
本發(fā)明授權一種通用的掃描器反制方法及系統(tǒng)在權利要求書中公布了:1.一種通用的掃描器反制方法,其特征在于,包括下述步驟:S1:客戶端經(jīng)過鏈路中橋接的網(wǎng)絡安全設備與服務端的TCP形成通訊流量;設置獨立的反制裝置,反制裝置與所述網(wǎng)絡安全設備網(wǎng)絡可達,反制裝置上開放端口并等待連接;S2:所述網(wǎng)絡安全設備檢測流量中的攻擊行為,記錄所述客戶端作唯一標識;S3:所述網(wǎng)絡安全設備向所述客戶端發(fā)送RST或FIN報文,用于斷開或重置TCP會話;S4:所述網(wǎng)絡安全設備檢測后續(xù)新建立的TCP會話,若新建會話中檢測到存在所述唯一標識后,將TCP上行通訊轉發(fā)到反制裝置上,目的端口為所述開放端口;下行數(shù)據(jù)實時轉發(fā)至所述客戶端;所述服務端不會收到所述客戶端的任何上行數(shù)據(jù),所述網(wǎng)絡安全設備作為反向代理,將客戶端的流量代理至所述反制裝置;S5:所述反制裝置與網(wǎng)絡安全設備建立TCP會話,接受全部所述網(wǎng)絡安全設備轉發(fā)來的上行數(shù)據(jù),對數(shù)據(jù)內(nèi)容不作處理;S6:所述反制裝置回應任意一個長度為1比特的下行數(shù)據(jù),間隔n秒后,再回應一個1比特的數(shù)據(jù),n取值為1-3;S7:保持所述S6一直循環(huán),不設置循環(huán)結束條件;S8:所述客戶端發(fā)送RST或FIN主動要求結束會話,或者長時間不回應任何確認報文,所述反制裝置結束本次反制過程,釋放內(nèi)存資源和線程池資源;所述反制裝置在一個會話內(nèi)緩慢響應數(shù)據(jù);緩慢響應數(shù)據(jù)包括,每次只發(fā)送一個字節(jié),間隔S秒后再發(fā)送一個字節(jié),且無線循環(huán),S≥1。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯(lián)系本專利的申請人或專利權人山東星維九州安全技術有限公司,其通訊地址為:250000 山東省濟南市高新區(qū)漢峪金融商務中心三區(qū)4號樓1601-02;或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報告根據(jù)公開、合法渠道獲得相關數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發(fā)布本報告當日的職業(yè)理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據(jù)或者憑證。