- 专利标题: 物联网感知层终端ARP中间人攻击防护设计
-
申请号: CN202010828742.9申请日: 2020-08-17
-
公开(公告)号: CN112822148B公开(公告)日: 2023-02-21
- 发明人: 顾铠羟
- 申请人: 北京辰信领创信息技术有限公司
- 申请人地址: 北京市海淀区中关村奥北科技园领智中心中楼9层901(东升地区)
- 专利权人: 北京辰信领创信息技术有限公司
- 当前专利权人: 北京辰信领创信息技术有限公司
- 当前专利权人地址: 北京市海淀区中关村奥北科技园领智中心中楼9层901(东升地区)
- 代理机构: 上海氦闪专利代理事务所
- 代理商 李明; 袁媛
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L61/103 ; H04L67/12
摘要:
本发明涉及计算机终端准入安全领域,尤其是物联网感知层终端ARP中间人攻击防护设计,包括以下两大部分:1、让由物联网终端发出的同网段网络数据和ARP数据报文走Linux内核网络子系统Net filter模块,实现捕获同IP网段的ARP通信报文数据;2、在Net filter中执行ARP中间人攻击行为判定函数,并检测ARP中间人攻击行为,本发明通过使用基于MIPS架构的MTK SOC方案,通过修改Linux网络子系统内核模块,实现同网段ARP数据的内核层的检测和安全隔离,实现ARP中间人攻击防护,同时使用的MTK7621系、MTK7628系、MKT7620系SOC芯片价格便宜,能够大量部署在物联网边缘层。
公开/授权文献
- CN112822148A 物联网感知层终端ARP中间人攻击防护设计 公开/授权日:2021-05-18