利索能及
我要发布
收藏
专利号: 201710114818X
申请人: 青岛海信移动通信技术股份有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种对无线网络进行安全检测的方法,其特征在于,所述方法包括:在终端接入无线网络的情况下,获取所述终端通过所述无线网络访问预设网络地址时经过的访问路径中的各个网络地址和每一个网络地址对应的路径深度,其中,所述路径深度用于指示网络地址在访问路径中的层级;

从所述访问路径中的各个网络地址中选取内网地址,确定所选取的内网地址的网络地址类别;

根据所选取的各内网地址对应的网络地址类别和路径深度,确定各内网地址对应的威胁系数;

根据确定出的各内网地址对应的威胁系数,确定所述无线网络的安全级别。

2.根据权利要求1所述的方法,其特征在于,所述根据所选取的各内网地址对应的网络地址类别和路径深度,确定各内网地址对应的威胁系数,包括:对于每一个内网地址,根据所述内网地址对应的网络地址类别和路径深度,从预设对应关系中查询获取所述内网地址对应的威胁系数,其中,所述预设对应关系中包括威胁系数分别与网络地址类别和路径深度的对应关系。

3.根据权利要求2所述的方法,其特征在于,所述威胁系数与网络地址类别的对应关系包括:对于同一路径深度的内网地址而言,所述内网地址的威胁系数与网络地址类别对应的最大主机容量呈负相关关系;

所述威胁系数与路径深度的对应关系包括:对于同一网络地址类别的内网地址而言,所述内网地址的威胁系数与路径深度呈正相关关系。

4.根据权利要求1至3任一项所述的方法,其特征在于,所述获取所述终端通过所述无线网络访问预设网络地址时经过的访问路径中的各个网络地址和每一个网络地址对应的路径深度,包括:通过所述无线网络向所述预设网络地址发送生存时间TTL为i的探测报文,所述i的初始值为1;

接收所述终端访问所述预设网络地址时经过的访问路径中的第i级网络节点发送的所述探测报文对应的响应报文;

将所述响应报文中携带的源网络地址确定为第i级网络地址,所述第i级网络地址对应的路径深度确定为i;

判断所述第i级网络地址是否为所述预设网络地址;

若所述第i级网络地址不是所述预设网络地址,则令i=i+1,并再次从所述通过所述无线网络向所述预设网络地址发送TTL为i的探测报文的步骤开始执行;

若所述第i级网络地址是所述预设网络地址,则结束流程。

5.根据权利要求1至3任一项所述的方法,其特征在于,所述根据确定出的各内网地址对应的威胁系数,确定所述无线网络的安全级别,包括:将确定出的所述各内网地址对应的威胁系数相加,得到所述无线网络对应的威胁系数;

根据所述无线网络对应的威胁系数,确定所述无线网络的安全级别。

6.一种对无线网络进行安全检测的装置,其特征在于,所述装置包括:路径探测模块,用于在终端接入无线网络的情况下,获取所述终端通过所述无线网络访问预设网络地址时经过的访问路径中的各个网络地址和每一个网络地址对应的路径深度,其中,所述路径深度用于指示网络地址在访问路径中的层级;

地址选取模块,用于从所述访问路径中的各个网络地址中选取内网地址,确定所选取的内网地址的网络地址类别;

系数确定模块,用于根据所选取的各内网地址对应的网络地址类别和路径深度,确定各内网地址对应的威胁系数;

安全检测模块,用于根据确定出的各内网地址对应的威胁系数,确定所述无线网络的安全级别。

7.根据权利要求6所述的装置,其特征在于,所述系数确定模块,用于对于每一个内网地址,根据所述内网地址对应的网络地址类别和路径深度,从预设对应关系中查询获取所述内网地址对应的威胁系数,其中,所述预设对应关系中包括威胁系数分别与网络地址类别和路径深度的对应关系。

8.根据权利要求7所述的装置,其特征在于,所述威胁系数与网络地址类别的对应关系包括:对于同一路径深度的内网地址而言,所述内网地址的威胁系数与网络地址类别对应的最大主机容量呈负相关关系;

所述威胁系数与路径深度的对应关系包括:对于同一网络地址类别的内网地址而言,所述内网地址的威胁系数与路径深度呈正相关关系。

9.根据权利要求6至8任一项所述的装置,其特征在于,所述路径探测模块,包括:报文发送单元,用于通过所述无线网络向所述预设网络地址发送生存时间TTL为i的探测报文,所述i的初始值为1;

报文接收单元,用于接收所述终端访问所述预设网络地址时经过的访问路径中的第i级网络节点发送的所述探测报文对应的响应报文;

地址确定单元,用于将所述响应报文中携带的源网络地址确定为第i级网络地址,所述第i级网络地址对应的路径深度确定为i;

地址判断单元,用于判断所述第i级网络地址是否为所述预设网络地址;若所述第i级网络地址不是所述预设网络地址,则令i=i+1,并通过所述报文发送单元再次从所述通过所述无线网络向所述预设网络地址发送TTL为i的探测报文开始执行;若所述第i级网络地址是所述预设网络地址,则结束流程。

10.根据权利要求6至8任一项所述的装置,其特征在于,所述安全检测模块,包括:系数计算单元,用于将确定出的各内网地址对应的威胁系数相加,得到所述无线网络对应的威胁系数;

安全检测单元,用于根据所述无线网络对应的威胁系数,确定所述无线网络的安全级别。