[发明专利]一种识别基于TeamViewer软件远程控制网络通道的方法在审

专利信息
申请号: 201910318647.1 申请日: 2019-04-19
公开(公告)号: CN110071972A 公开(公告)日: 2019-07-30
发明(设计)人: 袁晖;张驯;赵金雄;王倩;朱小琴;龚波;赵博;魏峰;李方军;宋曦;党倩;尚闻博;孙碧颖 申请(专利权)人: 国网甘肃省电力公司电力科学研究院;国网甘肃省电力公司;国网甘肃省电力公司信息通信公司
主分类号: H04L29/08 分类号: H04L29/08
代理公司: 北京轻创知识产权代理有限公司 11212 代理人: 王新生
地址: 730000 甘肃*** 国省代码: 甘肃;62
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 远程控制网络 数据包 信息网络安全 有效载荷长度 应用层数据 发送请求 应用层 服务器 申请
【说明书】:

本申请属于信息网络安全领域,具体涉及一种识别基于TeamViewer软件远程控制网络通道的方法,该方法包括当TeamViewer_service.exe会向TeamViewer服务器A发送请求数据包时,判断该数据包的应用层有效载荷长度是否为37,应用层数据是否为固定相应示例,识别快速简便。

技术领域

本申请属于信息网络安全领域,具体涉及一种识别基于TeamViewer软件远程控制网络通道的方法。

背景技术

TeamViewer是一款提供桌面共享、协同办公或文件传输等功能的软件,其远程控制功能可将被控制端计算机的桌面环境显示到本地计算机的屏幕上,以此来完全实现对被控制端计算机的控制。人们经常使用TeamViewer软件来控制其单位的计算机,访问其中的文件资料。

新能源厂站普遍地处偏僻,人烟稀少的郊区或山区,为了能够对厂站设备故障作出及时响应,也为了省去到现场维护的经济开支,厂站设备生产厂家的运维人员往往也会使用TeamViewer软件来对新能源厂站的二次设备或系统进行软件维护升级操作。经电力相关相关管理部门的现场核查发现,集中监控系统、功率预测外网服务器、天气预报服务器能够访问互联网,部分风电场场站功率预测系统天气预报工作站或功率预测服务器中通常部署远程协助的应用软件,且多处于后台运行状态,厂家技术人员通过互联网即可对其进行远程控制。利用TeamViewer软件所所建立的网络通道,严重违反了电力系统网络安全管理中的“安全分区、网络专用、横向隔离、纵向认证”中的横向隔离准则,会给物理隔离的厂站网络打开一个攻击入口。

目前,电力相关管理部门缺乏技术手段来实施检测,并全天候监测此类远程运维行为,只能依靠人工巡检方式来检查发现并督促厂站及发电集团进行安全整改。因此,本发明提出了一种识别TeamViewer软件远程控制操作的方法。

发明内容

本申请提供了一种识别基于TeamViewer软件远程控制网络通道的方法,该方法包括以下步骤:

1)当TeamViewer_service.exe会向TeamViewer服务器A发送请求数据包时,判断该数据包的应用层有效载荷长度是否为37,应用层数据是否固定为17 24 0A 20 00 XX XXXX XX XX 13 80 00 57 80 80 00 01 00 00 00 14 80 00 00 4F B3 80 80 6E FD F3 9BCF FF A9 80,其中五个字节的XX是可变字段,表示TeamViewer客户端软件的版本号;

2)判断TeamViewer服务器A返回给TeamViewer_service.exe的确认数据包的有效载荷长度是否为32,应用层数据是否为11 30 36 00 08 00 00 00 01 00 00 00 00 00 0000 1B 00 00 00 18;

3)若满足以上1)、2),则表示已建立通信通道。

进一步地,在优选实施方案中,所述的TeamViewer软件版本为13版本,该版本的客户端程序TeamViewer_service.exe与TeamViewer服务器A之间的应用层有效载荷长度为37的数据包示例为:17 24 0A 20 00 3F 3C E8 1A 88 13 80 00 57 80 80 00 01 00 00 0014 80 00 00 4F B3 80 80 6E FD F3 9B CF FF A9 80。

进一步地,在优选实施方案中,所述的TeamViewer软件版本为14版本,该版本的客户端程序TeamViewer_service.exe与TeamViewer服务器A之间的应用层有效载荷长度为37的数据包示例为:17 24 0A 20 00 00 00 00 00 08 13 80 00 57 80 80 00 01 00 00 0014 80 00 00 4F B3 80 80 6E FD F3 9B CF FF A9 80。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网甘肃省电力公司电力科学研究院;国网甘肃省电力公司;国网甘肃省电力公司信息通信公司,未经国网甘肃省电力公司电力科学研究院;国网甘肃省电力公司;国网甘肃省电力公司信息通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910318647.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top