[发明专利]一种ARP攻击自动识别调整的方法及路由器在审

专利信息
申请号: 201510714969.X 申请日: 2015-10-29
公开(公告)号: CN105429944A 公开(公告)日: 2016-03-23
发明(设计)人: 苏雷 申请(专利权)人: 安徽省万薇网络科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/741
代理公司: 暂无信息 代理人: 暂无信息
地址: 230000 安徽省合肥市*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种ARP攻击自动识别调整的方法,该方法包括实时更新ARP表、动态IP地址转换静态IP地址、路由器与接入设备双向绑定、隔离目标病毒主机和恢复后解除双向绑定,承载该方法的为一种路由器,该路由器具有智能分析和决策的能力,减轻传统网络攻击的人工负担。本发明通过自动转换静态IP,检索和监控局域网络,隔离疑似主机的步骤,使得路由器在无需人为操作的情况下,具有自动分析、监控和隔离ARP病毒主机的能力,智能化程度高,使用方便。
搜索关键词: 一种 arp 攻击 自动识别 调整 方法 路由器
【主权项】:
一种ARP攻击自动识别调整的方法,其特征在于,包括:建立路由器ARP表,实时记录并更新与路由器相连的设备地址信息以及与该设备相关联的网关地址信息,所述地址信息包括IP地址信息和MAC地址信息;发生疑似ARP攻击状况时,路由器立即锁定所有动态IP地址,并将锁定的动态IP地址与对应的MAC地址信息绑定,转换成静态IP地址,且拒绝新的IP地址生成和接入;发送路由器的网关地址信息给已接入路由器的设备,并主动将该网关地址信息与已接入路由器的设备绑定;检索与路由器关联的局域网中是否有假主机和假网关的出现,若发现则发送木马查杀软件包给事故主机,且断开该事故主机与局域网之间的接入;断联事故主机后,五分钟内无疑似ARP攻击的状态再次发生,则解锁静态IP地址,解锁接入路由器的设备的绑定网关地址信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽省万薇网络科技有限公司,未经安徽省万薇网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510714969.X/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top