[发明专利]一种无状态TCP网络扫描方法在审
| 申请号: | 201811509902.2 | 申请日: | 2018-12-11 |
| 公开(公告)号: | CN109413104A | 公开(公告)日: | 2019-03-01 |
| 发明(设计)人: | 邹大均;许阳;黄沾 | 申请(专利权)人: | 中国电子科技网络信息安全有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 邓世燕 |
| 地址: | 610207 四川省成都市*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 接收模块 扫描 目标网络 响应数据 无状态 扫描模块 发送 网络系统信息 获取目标 网络扫描 响应状态 资产信息 信息库 包信息 比对 返回 响应 记录 分析 | ||
1.一种无状态TCP网络扫描方法,其特征在于,包括以下步骤:
S1:将IP数据包的扫描模块与接收模块独立开来,扫描模块根据目标网络资产信息构造并发送载荷TCP数据的IP数据包给目标网络,并将发送出去的包信息记录下来供接收模块比对使用,接收模块等待响应数据的返回;
S2:在限定时间内,若目标网络未做任何响应或接收模块未收到响应数据,则此情况被认定为无响应状态;若接收模块收到目标网络的响应数据,则根据响应数据并结合本地信息库进行分析以获取目标网络系统信息。
2.根据权利要求1所述的一种无状态TCP网络扫描方法,其特征在于,所述扫描模块包括端口存活扫描模块和漏洞扫描模块,所述接收模块包括端口扫描接收模块和漏洞扫描接收模块,端口存活扫描模块对应端口扫描接收模块,漏洞扫描模块对应漏洞扫描接收模块。
3.根据权利要求2所述的一种无状态TCP网络扫描方法,其特征在于,所述步骤S1包括以下子步骤:
S11:扫描任务分发系统将扫描任务分发到各个扫描引擎,扫描引擎调用端口存活扫描模块读取并载入目标网络资产库中的目标网络资产信息;
S12:端口存活扫描模块批量构造并发送载荷SYN数据的IP数据包给目标网络,覆盖所有待扫描目标资产,端口扫描接收模块等待目标网络的响应。
4.根据权利要求3所述的一种无状态TCP网络扫描方法,其特征在于,所述步骤S2包括以下子步骤:
S21:按设定等待一定时间后,关闭端口扫描接收模块的接收通道,分析接收到的结果,判断端口是否存活,若端口存活,则执行步骤S22;若端口不存活,则执行步骤S23;
S22:漏洞扫描模块根据漏洞信息库和指纹数据库批量发送载荷业务请求TCP数据的IP数据包给目标网络,覆盖所有端口存活的资产,漏洞扫描接收模块等待目标网络的响应;再按设定等待一定时间后,关闭漏洞扫描接收模块的接收通道,分析接收到的结果,判断业务是否存在相关漏洞信息;若业务存在漏洞,则将漏洞信息更新到存活资产库;若业务不存在漏洞,则将存货资产库中相关信息置空;
S23:连接关闭模块批量构造发送载荷FIN数据的IP数据包给目标网络,覆盖所有已发送SYN数据的目标网络资产,以使得目标网络资产库和网关设备清除相关TCP连接信息。
5.根据权利要求4所述的一种无状态TCP网络扫描方法,其特征在于,所述步骤S22中,无论业务是否存在漏洞,连接关闭模块都必须批量构造发送载荷FIN数据的IP数据包给目标网络,覆盖所有已发送业务请求的目标网络资产,以使得目标网络资产库和网关设备清除相关TCP连接信息。
6.根据权利要求4所述的一种无状态TCP网络扫描方法,其特征在于,包括端口存活和漏洞情况在内的信息都需要载入到存活资产库中保存,而扫描任务分发系统通过读取存活资产库中的数据,分析目标网络中资产网络安全风险。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技网络信息安全有限公司,未经中国电子科技网络信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811509902.2/1.html,转载请声明来源钻瓜专利网。





