本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,具體涉及一種路由器登錄的警報(bào)方法和系統(tǒng)。
背景技術(shù):
路由器,是連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,是互聯(lián)網(wǎng)絡(luò)的樞紐,目前路由器已經(jīng)廣泛應(yīng)用于各行各業(yè),各種不同檔次的產(chǎn)品已成為實(shí)現(xiàn)各種骨干網(wǎng)內(nèi)部連接、骨干網(wǎng)間互聯(lián)和骨干網(wǎng)與互聯(lián)網(wǎng)互聯(lián)互通業(yè)務(wù)的主力軍,是每個(gè)家庭的網(wǎng)絡(luò)連接入口,路由器的安全成了家庭網(wǎng)絡(luò)安全的主要入口。而對(duì)路由器的登錄破解是黑客們常做的一件事,并且樂(lè)此不疲,黑客們通常進(jìn)行遠(yuǎn)程互聯(lián)網(wǎng)攻擊,特別是對(duì)路由器的登錄密碼進(jìn)行破解和更改,這樣既使得路由器連接設(shè)備數(shù)據(jù)暴露于黑客眼前,又不容易被發(fā)現(xiàn)和追蹤。
故路由器的登錄安全已經(jīng)變得非常重要,現(xiàn)有技術(shù)中也已經(jīng)逐漸加強(qiáng)了對(duì)于登錄路由器這一過(guò)程的安全保護(hù),如申請(qǐng)?zhí)枮閏n201510810997.1的中國(guó)申請(qǐng)文件公布了一種無(wú)線路由器登錄管理方法,在該技術(shù)方案中“接收無(wú)線終端的登錄請(qǐng)求,并對(duì)所述無(wú)線終端進(jìn)行用戶名密碼驗(yàn)證,若驗(yàn)證通過(guò),則根據(jù)所述無(wú)線終端的網(wǎng)絡(luò)之間互連的地址確定所述無(wú)線終端的用戶屬性”,在驗(yàn)證通過(guò)以后再對(duì)網(wǎng)絡(luò)之間互連的地址進(jìn)行屬性判斷并不安全,侵入者很有可能趁著對(duì)網(wǎng)絡(luò)之間互連的地址判斷的這段時(shí)間對(duì)連接路由器的網(wǎng)絡(luò)設(shè)備或者終端進(jìn)行快速入侵和盜取數(shù)據(jù)甚至破解路由器對(duì)于網(wǎng)絡(luò)之間互連的地址的判斷程序,使其無(wú)法工作實(shí)現(xiàn),讓路由器持有用戶誤以為登錄設(shè)備安全,其次,“……判斷所述登錄次數(shù)是否大于登錄次數(shù)閾值;若是,則拒絕所述無(wú)線終端登錄所述無(wú)線路由器,并將所述無(wú)線終端的用戶屬性修改為黑名單用戶……進(jìn)行非法登錄提醒”當(dāng)?shù)卿洿螖?shù)大于登錄次數(shù)閾值時(shí)才進(jìn)行“拉黑”操作和非法登錄提醒,在這種情況下,入侵者可能在登陸次數(shù)閾值前就把路由器破解了,此時(shí),這種安全保護(hù)方法就無(wú)效了。
然而入侵者大多數(shù)不具有本地區(qū)域地址,這樣就需要針對(duì)入侵者的這一屬性信息進(jìn)行判斷,果斷地禁止這類(lèi)非本地區(qū)域訪問(wèn)者的連接,一經(jīng)發(fā)現(xiàn)就直接將其隔離,保護(hù)整個(gè)路由器網(wǎng)絡(luò),對(duì)本地區(qū)域的連接設(shè)備再進(jìn)行密碼信息驗(yàn)證,確保安全。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明提供一種路由器登錄的警報(bào)方法,對(duì)企圖連接路由器的連接設(shè)備進(jìn)行區(qū)域判斷,禁止非本區(qū)域地址的連接設(shè)備進(jìn)行訪問(wèn)和連接,在密碼驗(yàn)證前就過(guò)濾掉存在安全隱患的連接設(shè)備,最大限度提升路由器安全。
本發(fā)明的上述技術(shù)目的是通過(guò)以下技術(shù)方案得以實(shí)現(xiàn)的:一種路由器登錄的警報(bào)方法,其特征在于,包括以下步驟,
s1請(qǐng)求響應(yīng)步驟,等待攜帶用戶名和密碼的登錄請(qǐng)求;
s2區(qū)域判別步驟,判斷發(fā)送登錄請(qǐng)求的連接設(shè)備的網(wǎng)絡(luò)之間互連的協(xié)議地址是否屬于本地區(qū)域,若是,則進(jìn)行步驟s3,否則,進(jìn)行步驟s4;
s3登錄驗(yàn)證步驟,驗(yàn)證用戶名和密碼,若正確,則允許連接設(shè)備登錄路由器,進(jìn)行步驟s6;
s4警報(bào)步驟,將連接設(shè)備加入黑名單,并對(duì)路由器持有用戶發(fā)送登錄警報(bào);
s5用戶操作步驟,判斷持有用戶對(duì)連接設(shè)備是否進(jìn)行移入白名單操作,若否,則解除登錄警報(bào)。
s6結(jié)束步驟,結(jié)束請(qǐng)求。
作為本發(fā)明的優(yōu)選,在s1與s2之間還有s1.1名單判斷步驟,
對(duì)發(fā)送登錄請(qǐng)求的連接設(shè)備的硬件地址與已創(chuàng)建的白名單和黑名單進(jìn)行對(duì)比,若硬件地址屬于白名單,則允許連接設(shè)備登錄路由器,進(jìn)行步驟s6;否則,若硬件地址屬于黑名單,則拒絕連接設(shè)備登錄路由器,進(jìn)行步驟s6。
作為本發(fā)明的優(yōu)選,在s3登錄驗(yàn)證步驟中還有s3.1次數(shù)判斷步驟,若用戶名和密碼錯(cuò)誤,則判斷連接設(shè)備是否曾經(jīng)多次登錄,若否,則返回至步驟s1;若是,進(jìn)行步驟s4。
作為本發(fā)明的優(yōu)選,在s5用戶操作步驟中還有s5.1洗白返回步驟,若持有者將引起登錄警報(bào)的連接設(shè)備移入白名單中,則返回至步驟s1。
作為本發(fā)明的優(yōu)選,在s3.1次數(shù)判斷步驟前還有s3.0直接洗白判斷步驟,若用戶名和密碼錯(cuò)誤,則直接發(fā)送洗白信號(hào)至持有用戶,判斷持有用戶是否進(jìn)行直接洗白操作,若是,則返回至步驟s1;否則,進(jìn)行步驟s3.1。
作為本發(fā)明的優(yōu)選,在s5和s6之間還有s5.2緊急關(guān)閉步驟,若持有用戶未對(duì)連接設(shè)備進(jìn)行移入白名單操作,則判斷持有用戶對(duì)路由器是否進(jìn)行關(guān)閉操作,若是,關(guān)閉路由器,切斷并禁止一切連接設(shè)備連接,否則,進(jìn)行步驟s6。
一種采用上述路由器的警報(bào)方法的系統(tǒng),其中,包括登錄模塊、地址分析模塊、錄入模塊、驗(yàn)證模塊、警報(bào)模塊、移名模塊,所述地址分析模塊連接所述登錄模塊,所述錄入模塊、所述驗(yàn)證模塊分別連接所述地址分析模塊,所述警報(bào)模塊連接所述錄入模塊,所述移名模塊連接所述警報(bào)模塊,所述登錄模塊用于登記連接設(shè)備輸入的密碼,并把密碼、連接設(shè)備信息發(fā)送給地址分析模塊,所述地址分析模塊用于分析連接設(shè)備的地址,所述驗(yàn)證模塊用于判斷密碼的正確性,所述錄入模塊用于將連接設(shè)備加入黑名單并向所述警報(bào)模塊發(fā)送信號(hào),所述警報(bào)模塊用于向持有用戶發(fā)送警報(bào)信號(hào),所述移名模塊接受持有用戶信號(hào)并可對(duì)位于黑名單中的連接設(shè)備進(jìn)行移入白名單操作。
作為本發(fā)明的優(yōu)選,還包括搜尋模塊,所述搜尋模塊位于所述驗(yàn)證模塊和所述錄入模塊之間,所述搜尋模塊用于查詢當(dāng)前連接設(shè)備失敗登錄的次數(shù)。
作為本發(fā)明的優(yōu)選,還包括直接允許模塊,所述直接允許模塊位于所述驗(yàn)證模塊和所述搜尋模塊之間,所述直接允許模塊用于判斷持有用戶是否允許當(dāng)前連接設(shè)備在驗(yàn)證失敗的情況下直接連接路由器。
作為本發(fā)明的優(yōu)選,還包括關(guān)閉模塊,所述關(guān)閉模塊連接所述移名模塊,所述關(guān)閉模塊用于緊急關(guān)閉路由器電源。
有益效果:
1、在驗(yàn)證密碼前就禁止非本地區(qū)域的連接設(shè)備訪問(wèn),隔離絕大多數(shù)侵入訪問(wèn),在訪問(wèn)請(qǐng)求的最初階段就最大限度地提升路由器安全,不讓惡意訪問(wèn)者有機(jī)可乘。
2、對(duì)于多次登錄失敗的本地區(qū)域連接設(shè)備進(jìn)行拉黑處理的同時(shí),發(fā)出登錄警報(bào)以提醒路由器擁有者,等待路由器持有用戶的進(jìn)一步操作。
3、直接洗白判斷步驟有利于特殊情況下的快速“允許連接”操作,提升了整個(gè)路由器局域網(wǎng)的連接靈活性,也提升了路由器局域網(wǎng)的實(shí)用性和人性化。
4、緊急關(guān)閉步驟的加入使得路由器和路由器局域網(wǎng)具備緊急關(guān)閉的功能,避免了危險(xiǎn)情況下路由器被破解的隱患,在危機(jī)時(shí)刻直截了當(dāng)?shù)帽Wo(hù)路由器和與其連接的設(shè)備,極大地提升了路由器及其局域網(wǎng)的安全性。
附圖說(shuō)明
圖1為實(shí)施例1的系統(tǒng)架構(gòu)示意圖。
圖2為實(shí)施例2的系統(tǒng)架構(gòu)示意圖。
圖3為實(shí)施例3的系統(tǒng)架構(gòu)示意圖。
具體實(shí)施方式
以下是本發(fā)明的具體實(shí)施例并結(jié)合附圖,對(duì)發(fā)明的技術(shù)方案作進(jìn)一步的描述,但本發(fā)明并不限于這些實(shí)施例。
實(shí)施例1
在本技術(shù)方案中,相比于現(xiàn)有無(wú)線路由器登錄管理方法,最大的技術(shù)改進(jìn)是在驗(yàn)證用戶名和密碼之前,首先對(duì)進(jìn)行訪問(wèn)連接的連接設(shè)備的網(wǎng)絡(luò)之間互連的協(xié)議(mac)地址進(jìn)行解析,假如當(dāng)前對(duì)路由器發(fā)送連接請(qǐng)求的連接設(shè)備網(wǎng)絡(luò)之間互連的協(xié)議(mac)地址不屬于本地區(qū)域內(nèi),則路由器對(duì)其進(jìn)行直接拉黑操作,這是考慮到絕大多數(shù)的網(wǎng)絡(luò)入侵或者路由器入侵是通過(guò)遠(yuǎn)程攻擊進(jìn)行的,而一般家用路由器的連接設(shè)備均為本地區(qū)域內(nèi)的終端,如筆記本電腦、個(gè)人智能手機(jī),故可以將遠(yuǎn)程請(qǐng)求連接本地路由器局域網(wǎng)的連接設(shè)備看作是“外來(lái)惡意訪客”,提前加入黑名單的同時(shí)對(duì)路由器持有用戶發(fā)送登錄警報(bào),該登錄警報(bào)可以展示在連接于路由器局域網(wǎng)內(nèi)的終端,如個(gè)人電腦,也可以是非連接著的遠(yuǎn)程移動(dòng)設(shè)備,如智能手機(jī),這樣的好處是第一時(shí)間通知可管理路由器的設(shè)備,且將管理權(quán)限不局限于路由器局域網(wǎng)內(nèi),假如路由器持有用戶在外地,也可通過(guò)移動(dòng)設(shè)備得到家中路由器是否遭受他人登錄或者入侵,以便依靠移動(dòng)設(shè)備將未知登錄者拉入黑名單阻止其繼續(xù)惡意訪問(wèn)登錄避免路由器密碼被破解,甚至通知家人提高警惕、關(guān)閉路由器以保護(hù)家中連接設(shè)備資料的安全;與此同時(shí),還應(yīng)考慮到非本地區(qū)域連接設(shè)備為已知用戶,具體地,路由器持有用戶在外工作,需要連接家中路由器局域網(wǎng)以便訪問(wèn)與路由器局域網(wǎng)連接的私人電腦,從而得到所需文件或者資料,這時(shí),路由器持有用戶手上的連接設(shè)備被路由器視為“非本地區(qū)域”用戶而拉黑,并發(fā)送登錄警報(bào)顯示于路由器持有用戶,這時(shí),路由器持有用戶可在此時(shí)將自己手上的連接設(shè)備進(jìn)行“移入白名單”操作,以便允許連接設(shè)備訪問(wèn)路由器局域網(wǎng)和局域網(wǎng)內(nèi)用戶,實(shí)現(xiàn)安全保護(hù)路由器和靈活連接局域網(wǎng)的效果。
如圖1所示為實(shí)施例1的系統(tǒng)架構(gòu)示意圖。一種路由器的警報(bào)系統(tǒng),其中,包括登錄模塊、地址分析模塊、錄入模塊、驗(yàn)證模塊、警報(bào)模塊、移名模塊,地址分析模塊連接登錄模塊,錄入模塊、驗(yàn)證模塊分別連接地址分析模塊,警報(bào)模塊連接錄入模塊,移名模塊連接警報(bào)模塊,登錄模塊用于登記連接設(shè)備輸入的用戶名和密碼,并把用戶名、密碼、連接設(shè)備信息發(fā)送給地址分析模塊,地址分析模塊用于分析連接設(shè)備的地址,驗(yàn)證模塊用于判斷用戶名和密碼的正確性,錄入模塊用于將連接設(shè)備加入黑名單并向警報(bào)模塊發(fā)送信號(hào),警報(bào)模塊用于向持有用戶發(fā)送警報(bào)信號(hào),移名模塊接受持有用戶信號(hào)并可對(duì)位于黑名單中的連接設(shè)備進(jìn)行移入白名單操作。
還包括搜尋模塊,搜尋模塊位于驗(yàn)證模塊和錄入模塊之間,搜尋模塊用于查詢當(dāng)前連接設(shè)備失敗登錄的次數(shù)。
基于上述路由器的警報(bào)系統(tǒng),具體實(shí)現(xiàn)路由器的警報(bào)方法,包括以下步驟,
s1請(qǐng)求響應(yīng)步驟
登錄模塊等待攜帶用戶名和密碼的外部連接設(shè)備的登錄請(qǐng)求,登錄模塊可以為一個(gè)帶有登錄程序的電子設(shè)備,如安卓(android)應(yīng)用程序代碼中的一個(gè)“活動(dòng)”,為連接設(shè)備提供一個(gè)登錄界面,在連接設(shè)備輸入密碼的同時(shí)獲取連接設(shè)備的網(wǎng)絡(luò)之間互連的協(xié)議(mac)地址和硬件(ip)地址,并在連接設(shè)備發(fā)送登錄請(qǐng)求之后向地址分析模塊傳送數(shù)據(jù);
s1.1名單判斷步驟
地址分析模塊對(duì)發(fā)送登錄請(qǐng)求的連接設(shè)備的硬件地址與事先已創(chuàng)建的白名單和黑名單進(jìn)行對(duì)比,可以通過(guò)硬件鍵盤(pán)連接路由器或者移動(dòng)設(shè)備連接路由器來(lái)實(shí)現(xiàn)功能,允許白名單和黑名單的錄入可以通過(guò)已有數(shù)據(jù)文件的導(dǎo)入,也可以通過(guò)當(dāng)下手動(dòng)錄入的方式寫(xiě)入路由器存儲(chǔ)原件中,當(dāng)?shù)刂贩治瞿K判斷連接設(shè)備硬件地址屬于白名單列表中時(shí),則跳過(guò)密碼驗(yàn)證,直接允許連接設(shè)備登錄路由器進(jìn)行網(wǎng)絡(luò)訪問(wèn),然后進(jìn)行步驟s6;若連接設(shè)備的硬件地址不屬于白名單,則繼續(xù)進(jìn)行黑名單判斷,即判斷連接設(shè)備的硬件地址是否屬于黑名單,若屬于,則直接拒絕連接設(shè)備登錄路由器,然后進(jìn)行步驟s6;
s2區(qū)域判別步驟
當(dāng)?shù)刂贩治瞿K對(duì)連接設(shè)備的硬件地址判斷為既不是白名單用戶又不是黑名單用戶時(shí),進(jìn)行網(wǎng)絡(luò)之間互連的協(xié)議(mac)地址的判斷,當(dāng)判斷發(fā)送登錄請(qǐng)求的連接設(shè)備的網(wǎng)絡(luò)之間互連的協(xié)議(mac)地址屬于本地區(qū)域時(shí),進(jìn)行步驟s3,否則,跳過(guò)s3,進(jìn)行步驟s4;
s3登錄驗(yàn)證步驟
被判定為本地區(qū)域的連接設(shè)備之后,驗(yàn)證模塊才對(duì)連接設(shè)備發(fā)送的登錄請(qǐng)求進(jìn)行驗(yàn)證,驗(yàn)證模塊可以是被寫(xiě)入驗(yàn)證代碼的集成于路由器中的電子設(shè)備,驗(yàn)證代碼會(huì)掃描獲取輸入于密碼框內(nèi)的字串,然后將所輸入的密碼和路由器密碼匹配,若正確,則允許連接設(shè)備登錄路由器,然后進(jìn)行步驟s6;
s3.1次數(shù)判斷步驟
當(dāng)驗(yàn)證模塊判斷密碼錯(cuò)誤時(shí),將錯(cuò)誤信號(hào)發(fā)送至搜尋模塊,搜尋模塊可以讀取路由器的登錄數(shù)據(jù)文件,查詢登錄數(shù)據(jù)文件中的登錄信息,判斷當(dāng)前連接設(shè)備是否曾經(jīng)多次登錄,若否,則返回至步驟s1;若是,進(jìn)行步驟s4。
s4警報(bào)步驟
當(dāng)搜尋模塊在登錄數(shù)據(jù)文件中查到當(dāng)前連接設(shè)備的“過(guò)往失敗登錄史”時(shí),發(fā)送信號(hào)至錄入模塊,錄入模塊記錄連接設(shè)備的屬性信息,如硬件(ip)地址、網(wǎng)絡(luò)之間互連的協(xié)議(mac)地址、設(shè)備類(lèi)型等,將當(dāng)前連接設(shè)備加入黑名單列表后,發(fā)送信號(hào)給警報(bào)模塊,警報(bào)模塊可以由集成于路由器中的警報(bào)信號(hào)發(fā)送器和位于家庭中的警報(bào)器構(gòu)成,也可以是位于路由器持有用戶只能手機(jī)中的應(yīng)用程序(app),當(dāng)有新連接設(shè)備被加入黑名單時(shí),警報(bào)信號(hào)發(fā)送器發(fā)出信號(hào),信號(hào)可以被警報(bào)器獲取,也可以通過(guò)路由器局域網(wǎng)內(nèi)連接設(shè)備發(fā)送網(wǎng)絡(luò)信號(hào)至路由器持有者智能手機(jī)上,一方面使得警報(bào)器發(fā)出警報(bào)以提醒家庭成員,另一方面在考慮到可能家中路由器在受到入侵時(shí)并不保證家中警報(bào)器一定被察覺(jué),故發(fā)送至智能手機(jī)的應(yīng)用程序(app)上,及時(shí)提醒路由器持有用戶家中路由器遭受外部登錄或侵入,以幫助路由器持有用戶及時(shí)做出相應(yīng)處理。
s5用戶操作步驟
當(dāng)警報(bào)模塊做出警報(bào)動(dòng)作之后,路由器持有用戶的移動(dòng)設(shè)備上即將出現(xiàn)警報(bào)回饋界面,如果路由器持有用戶進(jìn)行回饋操作,將向路由器發(fā)送回饋信號(hào),然后移名模塊接收對(duì)于警報(bào)回饋界面的操作結(jié)果,移名模塊判斷持有用戶對(duì)連接設(shè)備是否進(jìn)行移入白名單操作,若否,解除登錄警報(bào);
s5.1洗白返回步驟
若移名模塊收到持有者將引起登錄警報(bào)的連接設(shè)備移入白名單中的操作結(jié)果信號(hào),則解除登錄警報(bào),并返回至步驟s1。
s6結(jié)束步驟,結(jié)束請(qǐng)求。
至此,實(shí)現(xiàn)了一種路由器登錄的警報(bào)方法,對(duì)連接設(shè)備的屬性進(jìn)行判別,若連接設(shè)備為黑名單用戶,則直接拒絕它的登錄請(qǐng)求;若連接設(shè)備不是黑名單用戶卻是非本地區(qū)域用戶,則將其列入黑名單的同時(shí)向路由器持有用戶發(fā)送登錄警報(bào),并等待路由器持有用戶的進(jìn)一步處理;若連接設(shè)備不屬于黑名單用戶卻屬于本地區(qū)域用戶,則驗(yàn)證其登錄密碼的正確性,當(dāng)密碼正確時(shí),允許當(dāng)前連接設(shè)備連接路由器局域網(wǎng),當(dāng)密碼錯(cuò)誤時(shí),繼續(xù)判斷當(dāng)前連接設(shè)備是否存在過(guò)以往登錄失敗的記錄,當(dāng)?shù)卿浭〉拇螖?shù)到達(dá)或者大于某一設(shè)定數(shù)值時(shí),將當(dāng)前連接設(shè)備列入黑名單用戶的同時(shí),通過(guò)路由器向路由器持有用戶發(fā)送登錄警報(bào),并等待路由器持有用戶的進(jìn)一步處理;路由器持有用戶可對(duì)發(fā)來(lái)的登錄警告通知進(jìn)行操作,使得當(dāng)前連接設(shè)備從黑名單列表中移入白名單,也可保持其在黑名單列表中的狀態(tài),結(jié)束該連接設(shè)備的連接請(qǐng)求。這種拒絕黑名單用戶嘗試訪問(wèn)、禁止非本地區(qū)域用戶訪問(wèn)、對(duì)多次嘗試登錄失敗的連接設(shè)備進(jìn)行拉黑并警報(bào)處理的路由器安全保護(hù)方法,可以確保最大限度的提升路由器安全。
實(shí)施例2
與實(shí)施例1不同的是,還包括直接允許模塊,直接允許模塊位于驗(yàn)證模塊和搜尋模塊之間,直接允許模塊用于判斷持有用戶是否允許當(dāng)前連接設(shè)備在驗(yàn)證失敗的情況下直接連接路由器。
如圖2所示為實(shí)施例2的系統(tǒng)示意圖。直接允許模塊,顧名思義是用于對(duì)本地非黑名單用戶在密碼驗(yàn)證失敗后直接“洗白”的功能模塊。在日常生活中我們時(shí)長(zhǎng)會(huì)遇到親朋好友的登門(mén)造訪,而為了使得家庭路由器密碼不易被破解,我們也會(huì)將密碼設(shè)置得較為復(fù)雜,從而使得親朋好友在輸入密碼時(shí)不一定能一次性通過(guò),若需要將復(fù)雜的密碼輸入多次才能連接至路由器局域網(wǎng),則可能會(huì)影響訪問(wèn)者的情緒,又或者因路由器密碼無(wú)法清晰表達(dá)而導(dǎo)致訪問(wèn)者無(wú)法連接網(wǎng)絡(luò)的話,也是一種有失禮貌的行為。故直接允許模塊為這類(lèi)情況提供了一種直接的解決方案,在訪問(wèn)者密碼驗(yàn)證錯(cuò)誤時(shí)先不進(jìn)行訪問(wèn)次數(shù)的查詢,可在路由器持有用戶的移動(dòng)終端上提示是否將該連接設(shè)備移入白名單,若確認(rèn)移入白名單,則進(jìn)行步驟s1。
直接允許模塊進(jìn)行的直接洗白判斷步驟有利于特殊情況下的快速“允許連接”操作,提升了整個(gè)路由器局域網(wǎng)的連接靈活性,也提升了路由器局域網(wǎng)的實(shí)用性和人性化。
實(shí)施例3
與實(shí)施例2不同的是,還包括關(guān)閉模塊,關(guān)閉模塊連接移名模塊,關(guān)閉模塊用于緊急關(guān)閉路由器電源。
當(dāng)遇到惡意登錄或者入侵時(shí),許多時(shí)候,入侵者會(huì)通過(guò)不同中轉(zhuǎn)站來(lái)進(jìn)行連接攻擊,類(lèi)似于入侵者位于甲地,路由器位于乙地,入侵者不會(huì)直接用甲地地址對(duì)乙地路由器進(jìn)行入侵登陸,而是通過(guò)中轉(zhuǎn)站丙地、丁地、戊地……來(lái)進(jìn)行多次攻擊,這時(shí),單純地將非本地用戶拉黑已經(jīng)起不到根本性作用了,因?yàn)榻沽艘粋€(gè)地址的用戶后,入侵者可以更換地址繼續(xù)進(jìn)行登錄入侵,直到更換許多地址、嘗試多次破解密碼以后,路由器可能被入侵者侵入??紤]到此類(lèi)情況的出現(xiàn),關(guān)閉模塊提供的緊急關(guān)閉步驟將起到保護(hù)路由器局域網(wǎng)的作用。具體實(shí)現(xiàn)方式為:若路由器持有用戶未對(duì)連接設(shè)備進(jìn)行移入白名單操作,則判斷持有用戶對(duì)路由器是否進(jìn)行關(guān)閉操作,若是,關(guān)閉路由器,切斷并禁止一切連接設(shè)備連接,否則,進(jìn)行步驟s6。
緊急關(guān)閉步驟的加入使得路由器和路由器局域網(wǎng)具備緊急關(guān)閉的功能,避免了危險(xiǎn)情況下路由器被破解的隱患,在危機(jī)時(shí)刻直截了當(dāng)?shù)帽Wo(hù)路由器和與其連接的設(shè)備,極大地提升了路由器及其局域網(wǎng)的安全性。
本文中所描述的具體實(shí)施例僅僅是對(duì)本發(fā)明精神作舉例說(shuō)明。本發(fā)明所屬技術(shù)領(lǐng)域的技術(shù)人員可以對(duì)所描述的具體實(shí)施例做各種各樣的修改或補(bǔ)充或采用類(lèi)似的方式替代,但并不會(huì)偏離本發(fā)明的精神或者超越所附權(quán)利要求書(shū)所定義的范圍。