基于终端身份认证的网络链路固定及接入检测方法

    公开(公告)号:CN119583102A

    公开(公告)日:2025-03-07

    申请号:CN202411490615.7

    申请日:2024-10-24

    Abstract: 本发明公开了基于终端身份认证的网络链路固定及接入检测方法,涉及通信技术领域,包括:S1、基于物理网口锁对目标端口进行封堵上锁,并建立所述物理网口锁与对应目标端口的绑定关系;S2、响应于管理系统与所述物理网口锁的连接建立对所述物理网口锁授权解锁;S3、基于授权设备表对解锁端口接入的目标设备进行身份校验,判断所述目标设备是否为授权设备;S4、根据授权设备判断结果对所述目标设备进行相应访问控制;克服了现有技术没有对交换机端口进行物理身份双重隔离,导致内网端口防护效果差的问题,实现即使非正常设备在已经接入的情况下,能够最大程度限制其访问范围的能力,显著提高了内网安全防护效果、以及对端口的高效和可靠管理。

    基于广泛嗅探的攻击对象防御方法

    公开(公告)号:CN114338075B

    公开(公告)日:2024-03-12

    申请号:CN202111322138.X

    申请日:2021-11-10

    Abstract: 为了克服现有技术中存在的问题,本发明广泛嗅探动作进行主动观察,在其收敛过程中找到实际攻击目标,最终在其实际发起攻击前对攻击目标进行布防,从而抵御攻击。为达到所述目的,本发明基于广泛嗅探的攻击对象防御方法,包括:布置观察点;分析异常信号,找到其中广泛嗅探行为;根据攻击之间的关联关系构建一棵渗透的关联关系树,标记出攻击者广泛嗅探时的渗透操作在途中对应的节点,再根据这些节点通过最短路径算法在关联关系图中计算出通过最短距离到达的终点,即为推测的最终的攻击目标。本发明的有益效果为将被动的攻击防御变成主动的观察探索过程。对嗅探监控,从而预测可能被攻击的目标。

    基于广泛嗅探的攻击对象防御方法

    公开(公告)号:CN114338075A

    公开(公告)日:2022-04-12

    申请号:CN202111322138.X

    申请日:2021-11-10

    Abstract: 为了克服现有技术中存在的问题,本发明广泛嗅探动作进行主动观察,在其收敛过程中找到实际攻击目标,最终在其实际发起攻击前对攻击目标进行布防,从而抵御攻击。为达到所述目的,本发明基于广泛嗅探的攻击对象防御方法,包括:布置观察点;分析异常信号,找到其中广泛嗅探行为;根据攻击之间的关联关系构建一棵渗透的关联关系树,标记出攻击者广泛嗅探时的渗透操作在途中对应的节点,再根据这些节点通过最短路径算法在关联关系图中计算出通过最短距离到达的终点,即为推测的最终的攻击目标。本发明的有益效果为将被动的攻击防御变成主动的观察探索过程。对嗅探监控,从而预测可能被攻击的目标。

Patent Agency Ranking