[发明专利]一种干扰版本探测的系统和方法有效
申请号: | 202110658307.0 | 申请日: | 2021-06-11 |
公开(公告)号: | CN113364791B | 公开(公告)日: | 2022-12-20 |
发明(设计)人: | 张武豪;杨勇 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 李飞 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 干扰 版本 探测 系统 方法 | ||
本申请实施例提供一种干扰版本探测的系统和方法,该系统包括:确定模块,用于确定待替换配置文件,其中,待替换配置文件包括待替换服务版本信息;选取模块,用于定时从多个用于干扰版本探测的服务版本信息中选取出目标服务版本信息;替换模块,替换模块分别与确定模块和选取模块连接,替换模块用于将待替换配置文件中的待替换服务版本信息替换为目标服务版本信息。借助于上述技术方案,本申请实施例能够起到服务版本信息的防护作用,从而提供了更加安全的防护。
技术领域
本申请涉及网络安全技术领域,尤其涉及一种干扰版本探测的系统和方法。
背景技术
随着网络技术的不断更新以及互联网架构的不断完善,针对互联网的攻击方式和方法越来越多,层出不穷。
此外,一个完整的攻击链条包括信息搜集、端口服务扫描、攻击获得权限、保持连接以及消除痕迹。其中,信息搜集和端口服务扫描都是攻击前的准备工作,方便快速地找到相应的攻击点,尤其是端口服务扫描可以通过端口服务探测到具体的服务版本信息,并且依靠服务版本信息可以快速地找到相应的漏洞进行攻击。
因此,目前急需一种能够干扰版本探测的方案。
发明内容
本申请实施例的目的在于提供一种干扰版本探测的系统和方法,以达到提供更加安全的防护的效果。
第一方面,本申请实施例提供了一种干扰版本探测的系统,该系统包括:确定模块,用于确定待替换配置文件,其中,待替换配置文件包括待替换服务版本信息;选取模块,用于定时从多个用于干扰版本探测的服务版本信息中选取出目标服务版本信息;替换模块,替换模块分别与确定模块和选取模块连接,替换模块用于将待替换配置文件中的待替换服务版本信息替换为目标服务版本信息。
因此,本申请实施例通过定时从多个用于干扰版本探测的服务版本信息中选取出目标服务版本信息,并将待替换配置文件中的待替换服务版本信息替换为目标服务版本信息,从而能够实现配置文件的服务版本信息的动态变化,进而使得攻击者探测到的服务版本信息也并非是真实的服务版本信息,进而起到了服务版本信息的防护作用,提供了更加安全的防护。
在一个可能的实施例中,系统还包括:检测模块,检测模块和替换模块连接,检测模块用于拦截用于对首次接收到的版本探测请求进行反馈的响应报文,并将响应报文中携带的待检测服务版本信息和目标服务版本信息进行比对,若通过比对确定待检测服务版本信息和目标服务版本信息一致,则反馈响应报文。
因此,本申请实施例通过对响应报文进行检测,保证了响应报文携带的并非是真实的服务版本信息,进而也能够进一步提供更加安全的防护。
在一个可能的实施例中,检测模块,检测模块还与选取模块连接,检测模块还用于若通过比对确定待检测服务版本信息和目标服务版本信息不一致,则向选取模块发送用于通知选取模块重新选取服务版本信息的通知信息;选取模块,还用于根据通知信息,从多个服务版本信息中重新选取新的目标服务版本信息。
因此,本申请实施例通过在比对结果不一致的情况下,重新对待配置文件中的待替换服务版本信息进行替换,从而能够进一步提供更加安全的防护。
在一个可能的实施例中,待替换配置文件包括待替换的默认配置文件和待替换的自定义配置文件,多个服务版本信息中每个服务版本信息均包括服务名称、版本标识号和用于表示是否使用默认配置文件的使用标识。
在一个可能的实施例中,在待替换配置文件为待替换的默认配置文件的情况下,目标服务版本信息中的使用标识用于表示使用默认配置文件;或者,在待替换配置文件为待替换的自定义配置文件的情况下,目标服务版本信息中的使用标识用于表示未使用默认配置文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110658307.0/2.html,转载请声明来源钻瓜专利网。