[发明专利]一种互联网资产指纹快速探测方法与系统在审

专利信息
申请号: 202110794326.6 申请日: 2021-07-14
公开(公告)号: CN113542270A 公开(公告)日: 2021-10-22
发明(设计)人: 刘山林 申请(专利权)人: 山东林天信息科技有限责任公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京久维律师事务所 11582 代理人: 邢江峰
地址: 250013 山东省济南市历*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 互联网 资产 指纹 快速 探测 方法 系统
【说明书】:

发明提供了一种互联网资产指纹快速探测方法与系统,本发明通过无状态极速开放服务探知网络资产,在无状态扫描过程中,收发是异步的,收发包之间没有交互,发包函数只负责发送,收包在接收特定TCP特征字段即可,没有等待回复的时间,扫描速度可达到质的提升;另外对于互联网资产指纹的快速探测,采用分布式多线程探测,对目标服务,采用模拟正常服务的请求,扫描发出的请求指纹和正常服务通讯及交互请求指纹一致,从而避免短时间内对某一I P进行大量扫描,提升互联网资产指纹快速探测准确率、隐蔽性、扫描速率。

技术领域

本发明涉及网络资产探测技术领域,特别是一种互联网资产指纹快速探测方法与系统。

背景技术

国内外常见的主动网络资产探测工具有Nmap、Xprobe2等,主动探测方法便捷且高效,通过目标网络内的一个节点进行探测数据包的收发和响应分析实现。但是探测行为所引发的大量网络流量噪声很容易对一些正常运行的系统造成影响,因此不适用于需要持续运行的关键性系统;易触发各类安全设备的警报,不利于信息收集行为的隐蔽性;对一些受到代理、NAT路由以及安全设备保护的网络资产的探测难度大;探测结果的全面性相对有限,每次探测只能了解该时刻的网络资产状态;对一些客户端模式的软件、瞬时的服务、需要特定数据包激活的服务等资产进行探测时无效。

发明内容

本发明的目的是提供一种互联网资产指纹快速探测方法与系统,旨在解决现有技术中互联网资产探测单一性、扫描速率以及准确性问题,实现提升互联网资产指纹快速探测准确率、隐蔽性、扫描速率以及多样性。

为达到上述技术目的,本发明提供了一种互联网资产指纹快速探测方法,所述方法包括以下操作:

扫描客户端根据目标网络资产信息构造并发送载荷TCP数据的IP数据包至目标网络,将扫描信息编码到TCP包中的数据序号位和源端口位,并将包信息保存本地信息库;

捕获主机或者网关收到的所有TCP数据包,分析数据包的数据序号位和源端口位,当数据序号位和源端口位的哈希值与本地IP以及远端IP哈希值一致时,则该数据包为无状态扫描数据包,向对方发送RST包中断连接;

扫描客户端根据接收到的目标网络响应数据并结合本地信息库分析获取目标网络系统信息;

采用分布式多线程探测,模拟正常服务请求,以轮询方式对目标网络系统信息进行探测。

优选地,所述扫描客户端的收发包为异步进行,收发包无交互。

优选地,所述扫描信息包括发送端和目的端的IP地址。

优选地,所述数据序号位和源端口位的哈希值与本地IP以及远端IP的哈希值的比对具体为:

将本地IP以及远端IP地址,用哈希算法将IP地址转换为两个整数,第一个整数和TCP/IP包的数据序号位比较;第二个整数用公式计算:端口起始号+第二个编码数%剩余可用端口数,将计算结果和源端口位比较;如果两个比较都一致,则该TCP包为无状态扫描数据包。

优选地,所述网络系统信息包括主机名、操作系统、开放服务、服务指纹、应用容器、框架信息、模块信息以及whois信息。

本发明还提供了一种互联网资产指纹快速探测系统,所述系统包括:

发包模块,用于扫描客户端根据目标网络资产信息构造并发送载荷TCP数据的IP数据包至目标网络,将扫描信息编码到TCP包中的数据序号位和源端口位,并将包信息保存本地信息库;

收包模块,用于捕获主机或者网关收到的所有TCP数据包,分析数据包的数据序号位和源端口位,当数据序号位和源端口位的哈希值与本地IP以及远端IP哈希值一致时,则该数据包为无状态扫描数据包,向对方发送RST包中断连接;

网络信息获取模块,用于扫描客户端根据接收到的目标网络响应数据并结合本地信息库分析获取目标网络系统信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东林天信息科技有限责任公司,未经山东林天信息科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110794326.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top