用于路由器的安全保护系统技术方案

技术编号:15794944 阅读:101 留言:0更新日期:2017-07-10 10:32
本发明专利技术公开了用于路由器的安全保护系统,包括:用于将设备的MAC地址与MAC地址信任库进行校验的校验模块;所述校验模块的校验方式为:如果设备返回一个与该验证信号相对应的验证答案相同的信号,允许该设备连接;如果设备未返回一个与该验证信号相对应的验证答案相同的信号,拒绝该设备连接。本发明专利技术用于路由器的安全保护系统,MAC地址不在MAC地址信任库的设备只能通过验证信号的方式与路由器进行连接,而验证信号对应的验证答案则显示在路由器上,只有输入了正确的验证答案才能与路由器进行连接,提高了路由器使用的信息安全性。

【技术实现步骤摘要】
用于路由器的安全保护系统
本专利技术涉及一种通信安全领域,具体涉及用于路由器的安全保护系统。
技术介绍
路由器又称网关设备是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。随着互联网的发展,路由器早已在千家万户中普及了,虽然市面上普通路由器都已经有对密码进行全方位的安全加密模式,但是由于各种“WiFi万能钥匙APP”的推出,很多用户很容易将家庭中的WiFi密码泄露出去,降低了路由器使用的信息安全性。
技术实现思路
本专利技术所要解决的技术问题是有路由器通过密码加密的方式信息安全性较差,目的在于提供用于路由器的安全保护系统,解决上述问题。本专利技术通过下述技术方案实现:用于路由器的安全保护系统,包括:用于储存MAC地址信任库的储存模块;用于与设备通信的通信模块;用于将设备的MAC地址与MAC地址信任库进行校验的校验模块;用于显示验证答案的显示模块;用于控制设备准入的网关模块;所述校验模块的校验方式为:如果设备的MAC地址与MAC地址信任库中任意一项MAC地址相同时,向网关模块发送允许信号;如果设备的MAC地址与MAC地址信任库中任意一项MAC地址都不同时,通过通信模块向该设备发送验证信号,并将与该请求验证信号相对应的验证答案通过显示模块显示出来;如果设备返回一个与该验证信号相对应的验证答案相同的信号,网关模块允许该设备连接;如果设备未返回一个与该验证信号相对应的验证答案相同的信号,网关模块拒绝该设备连接。现有技术中,路由器采用密码方式进行安全加密,这种方式由于各种“WiFi万能钥匙APP”的推出,很多用户很容易将家庭中的WiFi密码泄露出去,降低了路由器使用的信息安全性。本专利技术应用时,先在储存模块内设置MAC地址信任库,当设备向路由器发送连接请求时,校验模块校验该设备的MAC地址,如果设备的MAC地址与MAC地址信任库中任意一项MAC地址相同时,网关模块允许该设备连接,如果设备的MAC地址与MAC地址信任库中任意一项MAC地址都不同时,向该设备发送验证信号,并将与该请求验证信号相对应的验证答案通过显示模块显示出来,如果设备返回一个与该验证信号相对应的验证答案相同的信号,网关模块允许该设备连接,如果设备未返回一个与该验证信号相对应的验证答案相同的信号,网关模块拒绝该设备连接。MAC地址不在MAC地址信任库的设备只能通过验证信号的方式与路由器进行连接,而验证信号对应的验证答案则显示在路由器上,只有输入了正确的验证答案才能与路由器进行连接,提高了路由器使用的信息安全性。进一步的,所述校验模块还用于,如果设备接收到验证信号并返回一个与该验证信号相对应的验证答案相同的信号,将该设备的MAC地址写入储存模块的MAC地址信任库。本专利技术应用时,如果设备接收到请求验证信号并返回一个与该验证信号相对应的验证答案相同的信号,将该设备的MAC地址写入储存模块的MAC地址信任库。本专利技术将通过验证的设备MAC地址写入MAC地址信任库,避免该设备以后进行连接时还需要验证,降低了路由器验证的负荷。进一步的,拒绝该设备连接的次数达到预定阈值时,校验模块将该设备的MAC地址写入储存模块中的黑名单;网关模块拒绝与拥有黑名单内的MAC地址的设备进行通信。本专利技术应用时,拒绝该设备连接的次数达到预定阈值时,校验模块将该设备的MAC地址写入黑名单;网关模块拒绝与拥有黑名单内的MAC地址的设备进行通信。设备多次输入验证答案错误时,路由器对该设备进行封禁,降低了路由器验证的负荷。再进一步的,所述校验模块还用于黑名单内的MAC地址在写入黑名单的时间长度达到阈值时,将该MAC地址移出黑名单。本专利技术应用时,黑名单内的MAC地址在写入黑名单的时间长度达到阈值时,将该MAC地址移出黑名单。设备多次输入验证答案错误并被封禁后的时间长度达到阈值时,对该设备进行解封,使得路由器可以重新对该设备进行验证,避免了因误操作引起的封禁。再进一步的,所述校验模块还用于黑名单内的MAC地址在写入黑名单的次数达到阈值时,将该MAC地址写入储存模块中的封禁名单;网关模块拒绝与拥有封禁名单内的MAC地址的设备进行通信。本专利技术应用时,黑名单内的MAC地址在写入黑名单的次数达到阈值时,校验模块将该MAC地址写入储存模块中的封禁名单;路由器拒绝与拥有封禁名单内的MAC地址的设备进行通信。当黑名单内的MAC地址在写入黑名单的次数达到阈值时,即认为该设备属于恶意设备,随即将该设备的MAC地址进行封禁,而且不进行解封,提高了路由器的信息安全性。本专利技术与现有技术相比,具有如下的优点和有益效果:1、本专利技术用于路由器的安全保护系统,MAC地址不在MAC地址信任库的设备只能通过验证信号的方式与路由器进行连接,而验证信号对应的验证答案则显示在路由器上,只有输入了正确的验证答案才能与路由器进行连接,提高了路由器使用的信息安全性;2、本专利技术用于路由器的安全保护系统,通过验证的设备MAC地址写入MAC地址信任库,避免该设备以后进行连接时还需要验证,降低了路由器验证的负荷;3、本专利技术用于路由器的安全保护系统,设备多次输入验证答案错误时,路由器对该设备进行封禁,降低了路由器验证的负荷;4、本专利技术用于路由器的安全保护系统,设备多次输入验证答案错误并被封禁后的时间长度达到阈值时,对该设备进行解封,使得路由器可以重新对该设备进行验证,避免了因误操作引起的封禁;5、本专利技术用于路由器的安全保护系统,当黑名单内的MAC地址在写入黑名单的次数达到阈值时,即认为该设备属于恶意设备,随即将该设备的MAC地址进行封禁,而且不进行解封,提高了路由器的信息安全性。附图说明此处所说明的附图用来提供对本专利技术实施例的进一步理解,构成本申请的一部分,并不构成对本专利技术实施例的限定。在附图中:图1为本专利技术系统结构示意图。具体实施方式为使本专利技术的目的、技术方案和优点更加清楚明白,下面结合实施例和附图,对本专利技术作进一步的详细说明,本专利技术的示意性实施方式及其说明仅用于解释本专利技术,并不作为对本专利技术的限定。实施例1如图1所示,本专利技术用于路由器的安全保护系统,包括:用于储存MAC地址信任库的储存模块;用于与设备通信的通信模块;用于将设备的MAC地址与MAC地址信任库进行校验的校验模块;用于显示验证答案的显示模块;用于控制设备准入的网关模块;所述校验模块的校验方式为:如果设备的MAC地址与MAC地址信任库中任意一项MAC地址相同时,向网关模块发送允许信号;如果设备的MAC地址与MAC地址信任库中任意一项MAC地址都不同时,通过通信模块向该设备发送验证信号,并将与该请求验证信号相对应的验证答案通过显示模块显示出来;如果设备返回一个与该验证信号相对应的验证答案相同的信号,网关模块允许该设备连接;如果设备未返回一个与该验证信号相对应的验证答案相同的信号,网关模块拒绝该设备连接。本实施例实施时,校验模块优选为Cortex-A7,储存模块优选为Flash,通信模块优选为DL4300,网关模本文档来自技高网...
用于路由器的安全保护系统

【技术保护点】
用于路由器的安全保护系统,其特征在于,包括:用于储存MAC地址信任库的储存模块;用于与设备通信的通信模块;用于将设备的MAC地址与MAC地址信任库进行校验的校验模块;用于显示验证答案的显示模块;用于控制设备准入的网关模块;所述校验模块的校验方式为:如果设备的MAC地址与MAC地址信任库中任意一项MAC地址相同时,向网关模块发送允许信号;如果设备的MAC地址与MAC地址信任库中任意一项MAC地址都不同时,通过通信模块向该设备发送验证信号,并将与该请求验证信号相对应的验证答案通过显示模块显示出来;如果设备返回一个与该验证信号相对应的验证答案相同的信号,网关模块允许该设备连接;如果设备未返回一个与该验证信号相对应的验证答案相同的信号,网关模块拒绝该设备连接。

【技术特征摘要】
1.用于路由器的安全保护系统,其特征在于,包括:用于储存MAC地址信任库的储存模块;用于与设备通信的通信模块;用于将设备的MAC地址与MAC地址信任库进行校验的校验模块;用于显示验证答案的显示模块;用于控制设备准入的网关模块;所述校验模块的校验方式为:如果设备的MAC地址与MAC地址信任库中任意一项MAC地址相同时,向网关模块发送允许信号;如果设备的MAC地址与MAC地址信任库中任意一项MAC地址都不同时,通过通信模块向该设备发送验证信号,并将与该请求验证信号相对应的验证答案通过显示模块显示出来;如果设备返回一个与该验证信号相对应的验证答案相同的信号,网关模块允许该设备连接;如果设备未返回一个与该验证信号相对应的验证答案相同的信号,网关模块拒绝该设备连接。2.根据权利要求1所述的用于路由器的安全保护系统,其特征在于,所述...

【专利技术属性】
技术研发人员:黄友华
申请(专利权)人:成都市宏山科技有限公司
类型:发明
国别省市:四川,51

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1