[发明专利]用于网络攻击检测的IP分片报文重组方法及装置在审

专利信息
申请号: 202210698565.6 申请日: 2022-06-20
公开(公告)号: CN115022069A 公开(公告)日: 2022-09-06
发明(设计)人: 陈志华 申请(专利权)人: 武汉思普崚技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L49/9057
代理公司: 北京弘权知识产权代理有限公司 11363 代理人: 李少丹;许伟群
地址: 430070 湖北省武汉市东湖新技术开发区光谷大道3*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 网络 攻击 检测 ip 分片 报文 重组 方法 装置
【说明书】:

本申请提供一种用于网络攻击检测的IP分片报文重组方法及装置,所述方法包括获取当前IP分片报文的标识,根据标识判断当前IP分片报文的重组策略是否已经被指定;若未被指定,则获取当前IP分片报文的目的IP地址;根据目的IP地址,获取目标系统类型;根据目标系统类型,获取目标重组策略;根据当前IP分片的五元组信息,将当前IP分片报文插入至预设重组表;根据目标重组策略,重组预设重组表中对应标识的所有IP分片报文,得到重组后的报文,将重组后的报文发送至安全分析设备。所述方法能够根据目标IP地址对应的网络资产的操作系统自动选择对应的重组策略,提高IP报文重组的正确性,提升安全分析设备对攻击报文的检出率。

技术领域

本申请涉及计算机网络安全技术领域,特别涉及用于网络攻击检测的IP分片报文重组方法及装置。

背景技术

在计算机网络安全技术领域,需要使用安全分析设备对接收到的IP报文进行安全分析,以避免用户资产遭到网络攻击。由于网络传输中的各个设备的最大传输单元(Maximum TransmissionUnit,MTU)不一致,因此,IP报文在发往目的地时会根据MTU分片。安全分析设备在进行安全分析之前,会重组接收到的IP分片报文,对重组后的报文再进行安全分析。

但是目前的安全分析设备中一般只有一种IP报文重组策略。然而,不同的资产,使用的是不同的操作系统,不同的操作系统使用不同的IP报文重组策略。所以,网络攻击者就利用这一点,采用不同的IP报文分片策略进行攻击,使得安全分析设备重组后的IP报文不带有攻击负荷,达到悄无声息地攻击用户资产的目的。

综上,目前的安全分析设备采用的IP报文重组方法,无法准确地重组攻击报文,导致安全分析设备的攻击报文检出率低。

发明内容

为了解决目前的安全分析设备采用的IP报文重组方法,无法准确地重组出攻击报文,导致安全分析设备的攻击报文检出率低的问题,本申请通过以下方面提供一种用于网络攻击检测的IP分片报文重组方法及装置。

本申请第一方面提供一种用于网络攻击检测的IP分片报文重组方法,包括:

获取当前IP分片报文的标识,标识用于指示当前IP报文所属的当前会话以及对应的当前方向;

根据标识判断当前IP分片报文的重组策略是否已经被指定;

若当前IP分片报文的重组策略未被指定,则获取当前IP分片报文中的目的IP地址;

根据目的IP地址,获取目标系统类型,目标系统类型为目的IP地址对应资产的操作系统类型;

根据目标系统类型,获取目标重组策略;

根据当前IP分片报文的五元组信息,将当前IP分片报文插入至预设重组表;

根据目标重组策略,重组预设重组表中对应标识的所有IP分片报文,得到重组后的报文;

将重组后的报文发送至安全分析设备。

可选的,在步骤根据当前IP分片报文的五元组信息,将当前IP分片报文插入至预设重组表中之前,IP分片报文重组方法还包括:

根据目的IP地址获取目标保护级别,目标保护级别为目的IP地址对应的资产的保护级别;

根据目标保护级别,获取目标采样频率;

根据目标采样频率,确定目标采样时间段;

判断当前时间是否在目标采样时间段内;

若当前时间在目标采样时间段内,则继续执行步骤根据当前IP分片报文的五元组信息,将当前IP分片报文插入至预设重组表;

若当前时间没有在采样时间段内,则将当前IP分片报文发送至安全分析设备,并针对当前IP分片报文终止执行IP分片报文重组方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉思普崚技术有限公司,未经武汉思普崚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210698565.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top