中网云安信创云计算(山东)有限公司李鹏获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中网云安信创云计算(山东)有限公司申请的专利基于工控网闸的Modbus TCP重放攻击检测控制方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119316222B 。
龙图腾网通过国家知识产权局官网在2025-07-08发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411682823.7,技术领域涉及:H04L9/40;该发明授权基于工控网闸的Modbus TCP重放攻击检测控制方法是由李鹏;马涌;李博;冯鹏飞;袁乃军;蔡淑敏;滕可心设计研发完成,并于2024-11-22向国家知识产权局提交的专利申请。
本基于工控网闸的Modbus TCP重放攻击检测控制方法在说明书摘要公布了:本公开的实施例提供了一种基于工控网闸的ModbusTCP重放攻击检测控制方法,涉及网络安全领域。方法包括客户端发送数据包的时间在预设有效时间范围内,通过比较数据包的源IP地址与缓存的合法地址,放行或丢弃数据包;客户端发送数据包的时间不在预设有效时间范围内,判断数据包类型;若数据包为TCP握手包,则放行数据包;若数据包为请求包,则将数据包对应的第一响应包发送给客户端,客户端根据第一响应包生成第二响应包;根据第二响应包的类型,利用对应的阻断包阻断通信并重设预设有效时间范围以便下次检测客户端发送的数据包,或放行数据包。以此精确识别重放攻击,降低误检率,提升使用ModbusTCP通信的设备的安全性及工业内网稳定性。
本发明授权基于工控网闸的Modbus TCP重放攻击检测控制方法在权利要求书中公布了:1.一种基于工控网闸的ModbusTCP重放攻击检测控制方法,其特征在于,包括: 客户端发送数据包的时间在预设有效时间范围内时,通过比较数据包的源IP地址与缓存的合法地址,放行或丢弃数据包; 客户端发送数据包的时间不在预设有效时间范围内时,判断数据包类型;若数据包为TCP握手包,则放行数据包;若数据包为请求包,则将构造的数据包对应的第一响应包发送给客户端,以便客户端根据第一响应包生成第二响应包;其中,所述若数据包为请求包,则将构造的数据包对应的第一响应包发送给客户端之前之后同时,包括:提取数据包中的事务ID;根据所述数据包中的事务ID设置第一响应包的事务ID; 若第二响应包为请求包,则比较第二响应包的事务ID与第一响应包的事务ID;若第二响应包的事务ID等于第一响应包的事务ID,则使用数据包对应的阻断包阻断通信并重新设置预设有效时间范围; 若第二响应包为错误提示包或终止连接包,则使用数据包对应的阻断包阻断通信并重新设置预设有效时间范围; 否则,放行数据包。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中网云安信创云计算(山东)有限公司,其通讯地址为:250000 山东省济南市中国(山东)自由贸易试验区济南片区舜泰北路933号博晶大厦2020室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。