[发明专利]应用于工业控制环境的端口扫描检测方法、系统有效
申请号: | 202010435394.9 | 申请日: | 2020-05-21 |
公开(公告)号: | CN111478925B | 公开(公告)日: | 2022-12-06 |
发明(设计)人: | 王恒光;龚海澎;李明明 | 申请(专利权)人: | 四川英得赛克科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 胡川 |
地址: | 610041 四川省成都市中国(四川)自由贸易试*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种应用于工业控制环境的端口扫描检测方法、系统,该方法包括:抓取工业控制网络中的网络报文;提取带有SYN标志的源IP、源MAC地址、目的IP、目的端口和目的MAC地址;利用源IP、源MAC地址、目的IP、目的端口和目的MAC地址构建每台设备的端口连接;判断学习期是否结束;如果学习期没有结束,则将构建得到的当前设备的端口连接记录为合法端口连接;如果学习期结束,则将当前设备的端口连接与合法端口连接进行匹配;如果当前设备的端口连接与合法端口连接匹配不成功,则判定当前设备存在端口扫描攻击行为,并将当前设备的端口连接记录为可疑端口连接。本发明能够有效监测和发现长周期的慢扫描攻击行为。 | ||
搜索关键词: | 应用于 工业 控制 环境 端口扫描 检测 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川英得赛克科技有限公司,未经四川英得赛克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010435394.9/,转载请声明来源钻瓜专利网。
- 上一篇:清冰雪一体机
- 下一篇:一种利巴韦林中间体的合成工艺及中间体