Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 北京中关村实验室陈蔚瀚获国家专利权

北京中关村实验室陈蔚瀚获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉北京中关村实验室申请的专利路由劫持事件异步探测方法、装置、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120378233B

龙图腾网通过国家知识产权局官网在2025-11-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510879219.1,技术领域涉及:H04L9/40;该发明授权路由劫持事件异步探测方法、装置、设备及介质是由陈蔚瀚;田莹;奚枭天设计研发完成,并于2025-06-27向国家知识产权局提交的专利申请。

路由劫持事件异步探测方法、装置、设备及介质在说明书摘要公布了:本发明涉及互联网安全技术领域,特别涉及一种路由劫持事件异步探测方法、装置、设备及介质,其中,方法包括:构建双平面探测对,并将双平面探测对与预设双平面探测点形成可用探测点集合;获取目标单个路由异常事件的活跃IP地址及网络端口,进而根据其在可用探测点集合中选择目标单个路由异常事件所需数量的目标探测点;基于异步探测框架,调用所需数量的目标探测点向目标单个路由异常事件发起探测,并回收探测结果;根据探测结果分析目标单个路由异常事件是否由劫持事件引起。由此,解决了现有控制层与数据层相结合的检测方案在探测过程中使用的探测点数量有限,且频繁调用可能导致探测点拒绝服务,降低了探测效率和探测结果的精准度等问题。

本发明授权路由劫持事件异步探测方法、装置、设备及介质在权利要求书中公布了:1.一种路由劫持事件异步探测方法,其特征在于,包括以下步骤: 构建双平面探测对,并将所述双平面探测对与预设双平面探测点形成可用探测点集合; 获取目标单个路由异常事件的活跃IP地址及网络端口,根据所述活跃IP地址及网络端口在所述可用探测点集合中选择所述目标单个路由异常事件所需数量的目标探测点,其中,具体包括: 根据所述目标单个路由异常事件的目标IP前缀,确定所述目标IP前缀对应的活跃IP地址和网络端口; 获取所述目标IP前缀的边界网关协议信息中包含的自治系统路径; 提取所述自治系统路径中包含的多个自治系统,以构成自治系统集合; 在所述自治系统集合选择第一预设数量的目标探测点,其中,所述第一预设数量为小于或等于单个任务所需探测点数量的第一预设占比; 依据自治系统拓扑结构中的分类在所述可用探测点集合中选择第二预设数量的目标探测点,以覆盖不同类型的自治系统,其中,所述第二预设数量为小于或等于单个任务所需探测点数量的第二预设占比; 在所述可用探测点集合中未选择的探测点中随机选择多个目标探测点,以补足所述所需数量的目标探测点,其中,所述所需数量的目标探测点包括窥镜类探测点、路由服务器类探测点和支持IPID计数器且能响应TCP报文的侧信道探测点; 基于异步探测框架,调用所述所需数量的目标探测点向所述目标单个路由异常事件发起探测,并回收探测结果,其中,具体包括: 基于异步探测框架,通过调用所述目标IP前缀对应的网络端口与所述窥镜类探测点进行互动,以向所述目标IP前缀及其对应的活跃IP地址发起探测; 回收所述窥镜类探测点到所述目标IP前缀的边界网关协议信息返回到达所述目标IP前缀的第一自治系统路径集合,并在所述第一自治系统路径集合中提取第一最优路径,查找所述第一最优路径中是否包含前缀起源劫持中的劫持者自治系统或伪造链路劫持中的可疑自治系统对,若包含所述前缀起源劫持中的劫持者自治系统或所述伪造链路劫持中的可疑自治系统对,则认为所述窥镜类探测点受路由异常的事件的影响,反之,则认为所述窥镜类探测点不受路由异常的事件的影响; 若所述窥镜类探测点执行ping命令的返回结果显示前缀下存在可达的活跃IP,则认为所述窥镜类探测点到所述目标IP前缀可达,反之,则认为所述窥镜类探测点到所述目标IP前缀不可达; 通过脚本交互方式调用所述路由服务器类探测点登录至所述目标单个路由异常事件对应的路由服务器,以向所述目标单个路由异常事件发起探测; 回收所述服务器类探测点到所述目标IP前缀的边界网关协议信息返回到达所述目标IP前缀的第二自治系统路径集合,并在所述第二自治系统路径集合中提取第二最优路径,查找所述第二最优路径中是否包含所述前缀起源劫持中的劫持者自治系统或所述伪造链路劫持中的可疑自治系统对,若包含所述前缀起源劫持中的劫持者自治系统或所述伪造链路劫持中的可疑自治系统对,则认为所述服务器类探测点受路由异常的事件的影响,反之,则认为所述窥镜类探测点不受路由异常的事件的影响; 若所述服务器类探测点执行ping命令的返回结果显示前缀下存在可达的活跃IP,则认为所述服务器类探测点到所述目标IP前缀可达,反之,则认为所述服务器类探测点到所述目标IP前缀不可达; 向所述侧信道探测点发送TCPSYN-ACK报文,并接收所述侧信道探测点返回的TCPRST报文,以回收所述TCPRST报文中的IPID字段值; 向所述目标IP前缀对应的活跃IP地址发送TCPSYN伪造报文,并触发所述侧信道探测点的IPID计数器变化; 向所述侧信道探测点多次发送所述TCPSYN-ACK报文,并接收所述侧信道探测点返回的多个新TCPRST报文,以回收所述新TCPRST报文中的多个新IPID字段值; 将所述IPID字段值分别与每个新IPID字段值进行比较,得到多个变化值,若所述多个变化值中存在至少两个2,则认为所述侧信道探测点到所述目标IP前缀不可达,反之,则认为所述侧信道探测点到所述目标IP前缀可达; 根据所述探测结果分析所述目标单个路由异常事件是否由劫持事件引起。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京中关村实验室,其通讯地址为:100081 北京市海淀区中关村东路1号院8号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。