基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法技术

技术编号:23404640 阅读:22 留言:0更新日期:2020-02-22 16:33
本发明专利技术公开了一种基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法,包括以下步骤:S1、客户端将含有ALG协议栈的检测报文发送至服务器;S2、服务器响应所述检测报文,其中,所述服务器响应所述检测报文的响应包中包含所检测软件的基本信息以及安防设备的协议栈信息;S3、客户端接收所述响应包。其通过构造含有防护设备协议栈的检测报文,让防护设备返回相应的协议栈信息,从而识别透明部署的防护设备,达到真正的对网络设备识别的目的。

Detection method of security equipment for TCP stack information leakage based on alg protocol

【技术实现步骤摘要】
基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法
本专利技术涉及信息技术、信息安全
,尤其涉及一种基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法。
技术介绍
网络空间作为继陆、海、空、天之后的“第五疆域”,已成为当前世界各国争夺的战略焦点。我国已经成为网络世界大国,智慧城市、数字中国、互联网+等技术浪潮正在改造传统的生产和生活模式。网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。网络空间设备的描述和识别成为治理网络空间的基本条件之一。网络指纹是描述网络空间设备的身份的重要识别元素,其在网络空间终端设备识别中扮演了重要角色,同一类终端设备的网络指纹应当具有一定相似性,而不同类型的终端设备的网络指纹应当具有一定的差异性,网络指纹的优劣决定了最终的识别效果,因此,对网络指纹的选取应当严格、规范。网络指纹包含两个层次:实体指纹(机器:包括硬件、软件和服务)和抽象指纹(人:包括使用和操作),因此,可用来作为主机网络指纹的对象无外乎4类:硬件(时钟、MAC地址、硬盘序列号等)、软件(本文档来自技高网...

【技术保护点】
1.一种基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法,其中,包括以下步骤:/nS1、客户端将含有ALG协议栈的检测报文发送至服务器;/nS2、服务器响应所述检测报文,其中,所述服务器响应所述检测报文的响应包中包含所检测软件的基本信息以及安防设备的协议栈信息;/nS3、客户端接收所述响应包。/n

【技术特征摘要】
1.一种基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法,其中,包括以下步骤:
S1、客户端将含有ALG协议栈的检测报文发送至服务器;
S2、服务器响应所述检测报文,其中,所述服务器响应所述检测报文的响应包中包含所检测软件的基本信息以及安防设备的协议栈信息;
S3、客户端接收所述响应包。


2.如权利要求1所述的基于ALG协议实现TCP协议栈信息泄露的安防设备检测方法,其中,所述ALG协议栈为FTP、H.323、SIP、SCCP、RTSP、PPTP、DNS、GRE、ORACLESQL*Net、MS-RPC、Sun-RPC、TFTP以及RSH中的一种或几种。


3.如权利要求1所述的基于ALG协议实现TCP协议栈信息...

【专利技术属性】
技术研发人员:韩卫东权晓文
申请(专利权)人:远江盛邦北京网络安全科技股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1