[发明专利]一种网络空间测绘过程中对象特征的识别方法在审
申请号: | 201910598426.4 | 申请日: | 2019-07-04 |
公开(公告)号: | CN112003758A | 公开(公告)日: | 2020-11-27 |
发明(设计)人: | 赵武;龙专 | 申请(专利权)人: | 北京白帽汇科技有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06;H04L29/08 |
代理公司: | 北京从真律师事务所 11735 | 代理人: | 张士茜;许翰 |
地址: | 101300 北京市顺义区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 空间 测绘 过程 对象 特征 识别 方法 | ||
1.一种网络空间测绘过程中对象特征的识别方法,包括以下步骤:
第一步,对IP全球网段进行扫描,获得IP网段的开放端口;
第二步,解析扫描获得的IP网段的开放端口,预定义开放端口的通信协议;
第三步,根据预定义的开放端口的通信协议,向开放端口发送特定协议相应的数据包;
第四步,根据上述端口的反馈情况,判断特定端口服务端的特征信息。
2.根据权利要求1所述的方法,其特征在于:
对IP全球网段进行扫描,采取的是高并发的扫描方式。
3.根据权利要求1所述的方法,其特征在于:
对IP全球网段进行并发扫描是基于分布式架构,在分布式架构中,扫描任务被分解后,分配到合适的处理资源中,从而针对IP全球网段的多个节点实现分布式扫描;分布式扫描与分布式处理,以及分布式数据存储同时执行。
4.根据权利要求1所述的方法,其特征在于:
上述端口的反馈情况包括无反馈、有反馈;在无反馈的情况下,继续发送特定数据包,检测端口的反馈情况;在有反馈的情况下,分析数据包的组成,获取服务端的特征信息。
5.根据权利要求1所述的方法,其特征在于:
在本地建立端口-协议预定义数据库,将扫描获得的IP网段开放端口与端口-协议预定义数据库进行比较,为IP网段开放端口预定义一个或者多个通信协议。
6.根据权利要求5所述的方法,其特征在于:
端口-协议预定义数据库中的每个端口具有多个对应协议,对应协议具有不同的优先级。
7.根据权利要求6所述的方法,其特征在于:
其中在发送数据包后,开启倒计时器;倒计时满后无数据包反馈,根据协议优先级顺序发送下一特定数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京白帽汇科技有限公司,未经北京白帽汇科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910598426.4/1.html,转载请声明来源钻瓜专利网。