恭喜山东星维九州安全技术有限公司王珂获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜山东星维九州安全技术有限公司申请的专利一种通用的扫描器反制方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119420583B 。
龙图腾网通过国家知识产权局官网在2025-05-09发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510019142.0,技术领域涉及:H04L9/40;该发明授权一种通用的扫描器反制方法及系统是由王珂;崔晓鑫;闫继文;高佩余;王斌;高敏设计研发完成,并于2025-01-07向国家知识产权局提交的专利申请。
本一种通用的扫描器反制方法及系统在说明书摘要公布了:本发明公开了一种通用的扫描器反制方法及系统,所述反制方法包括客户端经过链路中桥接的网络安全设备与服务端的TCP形成通讯流量;设置独立的反制装置,所述反制装置与所述网络安全设备网络可达,所述反制装置上开放端口并等待连接;所述网络安全设备检测流量中的攻击行为,记录所述客户端作唯一标识;所述网络安全设备向所述客户端发送RST或FIN报文,用于断开或重置TCP会话。本发明可以让扫描器处于实质失能状态,但是在扫描器自身却无法感知扫描状态的异常,黑客查看扫描器状态时,扫描器依旧会显示运行状态正常,这会对黑客造成一种误判,黑客会继续等待扫描完成,从而推高其时间成本,也为防御者提供了充足的响应时间。
本发明授权一种通用的扫描器反制方法及系统在权利要求书中公布了:1.一种通用的扫描器反制方法,其特征在于,包括下述步骤:S1:客户端经过链路中桥接的网络安全设备与服务端的TCP形成通讯流量;设置独立的反制装置,反制装置与所述网络安全设备网络可达,反制装置上开放端口并等待连接;S2:所述网络安全设备检测流量中的攻击行为,记录所述客户端作唯一标识;S3:所述网络安全设备向所述客户端发送RST或FIN报文,用于断开或重置TCP会话;S4:所述网络安全设备检测后续新建立的TCP会话,若新建会话中检测到存在所述唯一标识后,将TCP上行通讯转发到反制装置上,目的端口为所述开放端口;下行数据实时转发至所述客户端;所述服务端不会收到所述客户端的任何上行数据,所述网络安全设备作为反向代理,将客户端的流量代理至所述反制装置;S5:所述反制装置与网络安全设备建立TCP会话,接受全部所述网络安全设备转发来的上行数据,对数据内容不作处理;S6:所述反制装置回应任意一个长度为1比特的下行数据,间隔n秒后,再回应一个1比特的数据,n取值为1-3;S7:保持所述S6一直循环,不设置循环结束条件;S8:所述客户端发送RST或FIN主动要求结束会话,或者长时间不回应任何确认报文,所述反制装置结束本次反制过程,释放内存资源和线程池资源;所述反制装置在一个会话内缓慢响应数据;缓慢响应数据包括,每次只发送一个字节,间隔S秒后再发送一个字节,且无线循环,S≥1。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人山东星维九州安全技术有限公司,其通讯地址为:250000 山东省济南市高新区汉峪金融商务中心三区4号楼1601-02;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。