System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种IP地址配置方法、装置、设备和存储介质制造方法及图纸_技高网

一种IP地址配置方法、装置、设备和存储介质制造方法及图纸

技术编号:40545831 阅读:5 留言:0更新日期:2024-03-05 19:03
本公开实施例提供一种IP地址配置方法、装置、电子设备及存储介质,包括:获取待配置IP设备的特征值;根据所述特征值,通过单向散列算法生成相对应的散列值;根据所述散列值确定所述待配置IP设备的IP地址。该方法利用单向散列算法本身具有的算法特点,将特征值转换为具有较大随机性差异的散列值,进而使内网中各设备的IP地址之间具有较强的离散性,从而使得攻击者即无法通过已知IP地址推测内网其他设备的IP地址,也无法通过枚举的方法扫描内网设备,增强了内网设备的安全性。

【技术实现步骤摘要】

本公开涉及计算机,具体而言,涉及一种ip地址配置方法、装置、电子设备以及计算机可读存储介质。


技术介绍

1、内网拓扑扫描是一种网络结构检测手段,是指通过利用内网地址的连续性和有限性,扫描内网中的主机、服务、设备等信息,以发现它们之间的连接关系和拓扑结构。如果用于网络安全监测,可以帮助安全专业人员了解内部网络的构建和布局,发现网络中可能存在的漏洞和安全隐患,从而提高网络安全性。但是,内网拓扑扫描技术同样也会被攻击者利用,来探索内网结构,获取内网机器信息,攻击网络中的机器。进而带来以下危害:

2、1.泄露敏感信息:内网拓扑扫描可能会泄露网络拓扑结构、主机名称、ip地址、服务端口等敏感信息,这些信息可能会被黑客用来进行攻击。

3、2.拒绝服务攻击:内网拓扑扫描可能会导致网络拥堵,使得网络服务不可用,从而实现拒绝服务攻击。

4、3.网络瘫痪:如果内网拓扑扫描的频率过高或扫描的范围过大,可能会导致网络瘫痪,影响企业的正常运营。

5、由于,利用内网拓扑扫描技术的网络攻击行为主要是利用了内网地址的连续性和有限性来实现攻击目的。因此,亟需一种离散式的网络地址配置方法,以对抗利用内网拓扑扫描技术的攻击行为。


技术实现思路

1、本公开实施例提供一种ip地址配置方法、装置、电子设备以及计算机可读存储介质。

2、根据本公开实施例的第一方面,提供一种ip地址配置方法,包括:获取待配置ip设备的特征值;根据所述特征值,通过单向散列算法生成相对应的散列值;根据所述散列值确定所述待配置ip设备的ip地址。

3、在本公开的一些示例性实施例中,所述特征值,包括以下至少一种信息:用户身份信息、设备标识信息、电话号码、设备硬件信息、网络端口信息。

4、在本公开的一些示例性实施例中,所述单向散列算法采用md5、sm3、sha-1、sha-2或sha-3算法。

5、在本公开的一些示例性实施例中,所述根据所述散列值确定所述待配置ip设备的ip地址,包括:以所述散列值作为所述待配置ip设备的ip地址。

6、在本公开的一些示例性实施例中,所述根据所述散列值确定所述待配置ip设备的ip地址,包括:根据所述散列值,通过字符串转换算法生成ip地址字符串;以所述ip地址字符串作为所述待配置ip设备的ip地址。

7、在本公开的一些示例性实施例中,所述根据所述散列值,通过字符串转换算法生成ip地址字符串,包括:获取所述散列值的第一字符串长度和待配置ip地址的第二字符串长度;根据所述第一字符串长度和第二字符串长度,确定所述字符串转换算法;所述字符串转换算法,用于将所述第一字符串长度的字符串转换为所述第二字符串长度的字符串;根据所述散列值,通过所述字符串转换算法生成所述ip地址字符串。

8、在本公开的一些示例性实施例中,所述根据所述散列值确定所述待配置ip设备的ip地址,包括:基于所述散列值,在预先存储的散列值-ip地址映射表中进行查找;响应于在所述散列值-ip地址映射表中查找到所述散列值,将所述散列值所对应的ip地址作为所述待配置ip设备的ip地址。

9、根据本公开实施例的第二方面,提供一种ip地址配置装置,包括:特征值获取模块,被配置为获取待配置ip设备的特征值;散列值生成模块,被配置为根据所述特征值,通过单向散列算法生成相对应的散列值;ip地址确定模块,被配置为根据所述散列值确定所述待配置ip设备的ip地址。

10、根据本公开实施例的第三方面,提供一种电子设备,包括:处理器;用于存储所述处理器可执行指令的存储器;其中,所述处理器被配置为执行所述可执行指令,以实现任一项所述的ip地址配置方法。

11、根据本公开实施例的第四方面,提供一种计算机可读存储介质,当所述计算机可读存储介质中的指令由电子设备的处理器执行时,使得电子设备能够执行任一项所述的ip地址配置方法。

12、本公开实施例提供的ip地址配置方法,根据与待配置ip设备具有唯一性的特征值,通过单向散列算法生成对应的散列值,并基于该散列值确定该待配置ip设备的ip地址。该方法利用单向散列算法本身具有的算法特点,将特征值转换为具有较大随机性差异的散列值,进而使内网中各设备的ip地址之间具有较强的离散性,从而使得攻击者即无法通过已知ip地址推测内网其他设备的ip地址,也无法通过枚举的方法扫描内网设备,增强了内网设备的安全性。

13、应当理解的是,以上的一般描述和后文的细节描述仅是示例性和解释性的,并不能限制本公开。

本文档来自技高网...

【技术保护点】

1.一种IP地址配置方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述特征值,包括以下至少一种信息:用户身份信息、设备标识信息、电话号码、设备硬件信息、网络端口信息。

3.根据权利要求1所述的方法,其特征在于,所述单向散列算法采用MD5、SM3、SHA-1、SHA-2或SHA-3算法。

4.根据权利要求1所述的方法,其特征在于,所述根据所述散列值确定所述待配置IP设备的IP地址,包括:

5.根据权利要求1所述的方法,其特征在于,所述根据所述散列值确定所述待配置IP设备的IP地址,包括:

6.根据权利要求5所述的方法,其特征在于,所述根据所述散列值,通过字符串转换算法生成IP地址字符串,包括:

7.根据权利要求1所述的方法,其特征在于,所述根据所述散列值确定所述待配置IP设备的IP地址,包括:

8.一种IP地址配置装置,其特征在于,包括:

9.一种电子设备,其特征在于,包括:

10.一种计算机可读存储介质,当所述计算机可读存储介质中的指令由电子设备的处理器执行时,使得电子设备能够执行如权利要求1至7中任一项所述的IP地址配置方法。

...

【技术特征摘要】

1.一种ip地址配置方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述特征值,包括以下至少一种信息:用户身份信息、设备标识信息、电话号码、设备硬件信息、网络端口信息。

3.根据权利要求1所述的方法,其特征在于,所述单向散列算法采用md5、sm3、sha-1、sha-2或sha-3算法。

4.根据权利要求1所述的方法,其特征在于,所述根据所述散列值确定所述待配置ip设备的ip地址,包括:

5.根据权利要求1所述的方法,其特征在于,所述根据所述散列值确定所述待配置i...

【专利技术属性】
技术研发人员:金文慧王标李斌阳裘骐李茁张立林路晓川刘智帅
申请(专利权)人:北京华瀛安盛科技发展有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1