日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]僵尸網(wǎng)絡(luò)檢測(cè)方法、裝置以及網(wǎng)絡(luò)安全防護(hù)設(shè)備有效

專利信息
申請(qǐng)?zhí)枺?/td> 200910093749.4 申請(qǐng)日: 2009-09-28
公開(公告)號(hào): CN102035793A 公開(公告)日: 2011-04-27
發(fā)明(設(shè)計(jì))人: 蔣武 申請(qǐng)(專利權(quán))人: 成都市華為賽門鐵克科技有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L9/00
代理公司: 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 11205 代理人: 劉芳
地址: 611731 四川*** 國(guó)省代碼: 四川;51
權(quán)利要求書: 查看更多 說(shuō)明書: 查看更多
摘要:
搜索關(guān)鍵詞: 僵尸 網(wǎng)絡(luò) 檢測(cè) 方法 裝置 以及 網(wǎng)絡(luò)安全 防護(hù) 設(shè)備
【說(shuō)明書】:

技術(shù)領(lǐng)域

發(fā)明實(shí)施例涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種僵尸網(wǎng)絡(luò)檢測(cè)方法、裝置以及網(wǎng)絡(luò)安全防護(hù)設(shè)備。

背景技術(shù)

僵尸網(wǎng)絡(luò)(Botnet)是采用一種或者多種傳播手段,將大量主機(jī)感染僵尸工具Bot程序,從而在控制者和被感染主機(jī)之間形成一個(gè)可一對(duì)多控制的網(wǎng)絡(luò),其中僵尸工具Bot是robot的縮寫,其可執(zhí)行預(yù)定義的功能,可以被預(yù)定義的命令所遠(yuǎn)程控制、并具有一定人工智能的程序。僵尸主機(jī)就是指含有僵尸工具或者其他遠(yuǎn)程控制程序,使其可被攻擊者遠(yuǎn)程控制的計(jì)算機(jī)。

僵尸網(wǎng)絡(luò)構(gòu)成一個(gè)攻擊平臺(tái),利用這個(gè)平臺(tái)可以發(fā)起各種各樣的網(wǎng)絡(luò)攻擊行為,從而導(dǎo)致整個(gè)基礎(chǔ)信息網(wǎng)絡(luò)或者重要應(yīng)用系統(tǒng)癱瘓,也可以導(dǎo)致大量機(jī)密或者個(gè)人隱私泄露,還可以被用來(lái)從事網(wǎng)絡(luò)欺詐等其他違法犯罪活動(dòng)。例如,利用Botnet可以發(fā)起DDOS、發(fā)送垃圾郵件、竊取機(jī)密、濫用資源等網(wǎng)絡(luò)攻擊行為,這些行為無(wú)論對(duì)整個(gè)網(wǎng)絡(luò)還是用戶自身都造成了嚴(yán)重的后果。

目前僵尸網(wǎng)絡(luò)主要有兩種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),其中一種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示,其為多級(jí)控制的樹狀拓?fù)浣Y(jié)構(gòu),在該網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)下,控制者開放監(jiān)聽端口,僵尸主動(dòng)向控制者的監(jiān)聽端口發(fā)起連接,向控制者通報(bào)自己,控制者主動(dòng)連接上級(jí)控制者的監(jiān)聽端口,向上級(jí)控制者通報(bào)自己,控制者向僵尸主機(jī)指令,僵尸主機(jī)執(zhí)行控制者指令,發(fā)起攻擊。該網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)下的特點(diǎn)是,多臺(tái)僵尸主機(jī)會(huì)向同一臺(tái)控制者的相同端口發(fā)起連接,僵尸主機(jī)一般會(huì)定時(shí)向控制者通信,控制者同一時(shí)間會(huì)向多臺(tái)僵尸主機(jī)發(fā)相同指令。

圖2給出了第二種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),這是一種基于IRC協(xié)議實(shí)現(xiàn)的僵尸網(wǎng)絡(luò),其控制者在IRC服務(wù)器上創(chuàng)建通信頻道,僵尸主機(jī)登陸IRC服務(wù)器并加入攻擊者事先創(chuàng)建的頻道,等待控制者發(fā)起指令,控制者在IRC指定頻道上發(fā)指令,僵尸主機(jī)收到指令后執(zhí)行指令,并發(fā)起攻擊?;贗RC協(xié)議實(shí)現(xiàn)的僵尸網(wǎng)絡(luò)具有如下的特征,僵尸計(jì)算機(jī)一般會(huì)長(zhǎng)時(shí)間在線,僵尸計(jì)算機(jī)作為一個(gè)IRC服務(wù)器的聊天用戶在聊天頻道內(nèi)長(zhǎng)時(shí)間不發(fā)言。另外還存在基于P2P結(jié)構(gòu)的僵尸網(wǎng)絡(luò)。

現(xiàn)有技術(shù)中對(duì)僵尸網(wǎng)絡(luò)的檢測(cè)通常有兩種,一種是樣本分析的方法,即通過(guò)蜜罐等手段獲取僵尸工具Bot程序樣本,采用逆向工程等惡意代碼分析手段,獲得隱藏在代碼中的登錄Botnet所需要的相關(guān)信息,使用定制的僵尸程序登錄到僵尸網(wǎng)絡(luò)中去,進(jìn)一步采取應(yīng)對(duì)措施;二是網(wǎng)絡(luò)特征檢測(cè)的方法,即通過(guò)研究僵尸計(jì)算機(jī)獲取協(xié)議規(guī)則,然后根據(jù)DPI技術(shù)進(jìn)行檢測(cè),這種方法也是需要先獲取僵尸工具程序樣本。

發(fā)明人在實(shí)現(xiàn)本發(fā)明的過(guò)程中發(fā)現(xiàn):上述的檢測(cè)方法均需要獲得僵尸工具程序樣本,并且只能檢測(cè)已知的僵尸網(wǎng)絡(luò)。

發(fā)明內(nèi)容

本發(fā)明實(shí)施例的目的是提供一種僵尸網(wǎng)絡(luò)檢測(cè)方法、裝置以及網(wǎng)絡(luò)安全防護(hù)設(shè)備,以實(shí)現(xiàn)對(duì)未知僵尸網(wǎng)絡(luò)的檢測(cè)。

為實(shí)現(xiàn)上述目的,本發(fā)明實(shí)施例提供了一種僵尸網(wǎng)絡(luò)檢測(cè)方法,包括:

根據(jù)待檢測(cè)網(wǎng)絡(luò)中的主機(jī)發(fā)送的第一數(shù)據(jù)包中的關(guān)鍵字信息獲得疑似僵尸主機(jī)信息和疑似僵尸控制主機(jī)信息;

對(duì)疑似僵尸主機(jī)的行為特性進(jìn)行分析以識(shí)別僵尸主機(jī)和僵尸控制主機(jī)。

本發(fā)明實(shí)施例還提供了一種僵尸網(wǎng)絡(luò)檢測(cè)裝置,包括:

獲取模塊,用于根據(jù)待檢測(cè)網(wǎng)絡(luò)中的主機(jī)發(fā)送的第一數(shù)據(jù)包中的關(guān)鍵字信息獲得疑似僵尸主機(jī)信息和疑似僵尸控制主機(jī)信息;

行為分析模塊,用于對(duì)疑似僵尸主機(jī)的行為特性進(jìn)行分析以識(shí)別僵尸主機(jī)和僵尸控制主機(jī)。

本發(fā)明實(shí)施例還提供了一種網(wǎng)絡(luò)安全防護(hù)設(shè)備,包括上述的僵尸網(wǎng)絡(luò)檢測(cè)裝置。

本發(fā)明實(shí)施例提供的僵尸網(wǎng)絡(luò)檢測(cè)方法、裝置以及網(wǎng)絡(luò)安全防護(hù)設(shè)備,通過(guò)對(duì)待檢測(cè)網(wǎng)絡(luò)中的主機(jī)發(fā)送的第一數(shù)據(jù)包進(jìn)行關(guān)鍵字分析,根據(jù)關(guān)鍵字信息確認(rèn)疑似僵尸主機(jī)和疑似僵尸控制主機(jī),然后再對(duì)疑似僵尸主機(jī)的行為進(jìn)行監(jiān)控,若其實(shí)施了僵尸主機(jī)行為中的一種,則可確認(rèn)該主機(jī)為僵尸主機(jī),該僵尸主機(jī)發(fā)送的第一數(shù)據(jù)包的目標(biāo)主機(jī)為僵尸控制主機(jī),通過(guò)上述的檢測(cè)方法,能夠有效的發(fā)現(xiàn)未知的僵尸網(wǎng)絡(luò)中的僵尸主機(jī)及僵尸控制主機(jī)。

附圖說(shuō)明

為了更清楚地說(shuō)明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對(duì)實(shí)施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。

圖1為現(xiàn)有技術(shù)中一種僵尸網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu);

圖2為現(xiàn)有技術(shù)中第二種僵尸網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu);

圖3為本發(fā)明僵尸網(wǎng)絡(luò)檢測(cè)方法實(shí)施例一的流程示意圖;

圖4為本發(fā)明僵尸網(wǎng)絡(luò)檢測(cè)方法實(shí)施例二的流程示意圖;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都市華為賽門鐵克科技有限公司,未經(jīng)成都市華為賽門鐵克科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910093749.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产亚洲精品久久网站| 99爱精品在线| 亚日韩精品| 欧美国产亚洲精品| 国产91九色视频| 中出乱码av亚洲精品久久天堂| 99久久免费精品国产男女性高好| bbbbb女女女女女bbbbb国产| 久久99精品国产99久久6男男| 欧美一区二区三区三州| 午夜裸体性播放免费观看| 强制中出し~大桥未久在线播放| xxxx18hd护士hd护士| 国产午夜精品av一区二区麻豆 | 国产一区在线免费| 久久精品男人的天堂| 国产精品视频久久| 国产一卡二卡在线播放 | 国产激情二区| 国产欧美一区二区三区免费| 国产精品亚洲精品| 国产精品一区二区在线看| 欧美精品亚洲一区| 99热久久精品免费精品| 久久精品国产亚洲一区二区| 日韩亚洲欧美一区二区 | 午夜老司机电影| 欧美午夜理伦三级在线观看偷窥| 欧美黄色一二三区| 91福利视频免费观看| 中文丰满岳乱妇在线观看| 国产一区二区三区黄| 欧美极品少妇videossex| 国产一区中文字幕在线观看| 久久精视频| 一色桃子av| 韩国女主播一区二区| 岛国精品一区二区| 日韩亚洲欧美一区二区| 国产精品免费一视频区二区三区| 狠狠色噜噜狠狠狠狠色综合久老司机| 99久久精品一区字幕狠狠婷婷| 国内精品久久久久影院日本| 国产一区二区伦理| 欧美精品在线视频观看| 自偷自拍亚洲| 国内精品99| 亚洲国产一区二区精华液| 亚洲欧洲日韩在线| 国产一区二区麻豆| 91国内精品白嫩初高生| 91视频国产一区| 91社区国产高清| 性old老妇做受| 欧美一区二区性放荡片| 欧美亚洲视频二区| 欧美精品中文字幕亚洲专区| 亚洲欧美日韩在线| 国产精品精品视频一区二区三区| 国产黄色网址大全| 丰满少妇高潮惨叫久久久| 日本边做饭边被躁bd在线看| 日韩精品中文字幕一区二区三区| 久久99精品久久久秒播| 日韩精品中文字| 国产一区激情| 午夜伦全在线观看| 欧美网站一区二区三区| 又色又爽又大免费区欧美| 李采潭伦理bd播放| 精品国产乱码一区二区三区在线| 国产精品一区在线播放| 97久久精品人人做人人爽50路| 欧美日韩一区电影| 国产精品久久久不卡| 国产一级片子| 精品国产一二三四区| 国产床戏无遮挡免费观看网站 | а√天堂8资源中文在线| 欧美日韩一区二区高清| 久久久精品免费看| 久久精视频| 亚洲影院久久| 国产日韩欧美亚洲综合| 国产精品刺激对白麻豆99| 狠狠色噜噜狠狠狠狠| 国产一二区精品| 91精品综合在线观看| 精品国产一级| 久久久久久国产一区二区三区| 亚洲一区二区福利视频| 国产的欧美一区二区三区| 久久久久亚洲| 欧美极品少妇videossex| 欧美一区二区三区四区在线观看| 91国偷自产一区二区介绍| 中文字幕一区二区三区免费| 国产电影精品一区| 中文字幕一区二区三区免费视频| av午夜在线| 亚洲欧美日韩三区| 96国产精品视频| 国产日产精品一区二区| 国产69精品久久99不卡解锁版| 日韩免费一级视频| 久久午夜鲁丝片午夜精品| 日本边做饭边被躁bd在线看| 日本一区二区在线电影| 国产一区在线免费观看| 91一区二区三区在线| 国产一区正在播放| 国产一区二区三区色噜噜小说| 国产一级片自拍| 国产日产精品一区二区| 国产精品一区二区av日韩在线 | 神马久久av| 香蕉av一区| 亚洲国产一区二| 岛国精品一区二区| 国产日韩一区二区在线| 久久中文一区| 波多野结衣女教师电影| 精品国产乱码久久久久久老虎| 午夜免费网址| 亚洲视频h| 91精品免费观看| 国产黄色一区二区三区| 精品国产一区二区三| 国产人成看黄久久久久久久久| 激情久久综合| 女女百合互慰av| 国产一区二区三区午夜| 精品一区二区三区视频?| 亚洲乱在线| 免费久久一级欧美特大黄| 99久久国产综合精品麻豆 | 日韩一区免费| 91片在线观看| 亚洲1区在线观看| 日韩av在线资源| 亚洲激情中文字幕| 欧美一区二区精品久久| 欧美一区二区三区爽大粗免费| 97久久超碰国产精品红杏| 国产在线不卡一区| 97人人揉人人捏人人添| 欧美一区二区三区在线视频观看| 国产精品女人精品久久久天天| 国内精品99| 激情aⅴ欧美一区二区三区| 欧美一级片一区| 国产一区二区麻豆| 国产亚洲精品综合一区| 国产区精品区| 国产色婷婷精品综合在线手机播放| 欧美性xxxxx极品少妇| 欧美激情国产一区| 午夜影院一级片| 亚洲欧美另类综合| 欧美69精品久久久久久不卡| 午夜电影院理论片做爰| 97精品国产97久久久久久| 国产精品一二三区免费| 中文字幕制服狠久久日韩二区| 中文字幕一区二区三区免费视频| 91精品视频在线免费观看| 97国产婷婷综合在线视频,| 欧美久久精品一级c片| 国产精品视频一二区| free×性护士vidos欧美| 精品无人国产偷自产在线| 精品日韩久久久| 欧美一区二区三区精品免费| 国产一级精品在线观看| 国产无遮挡又黄又爽免费网站| 夜夜躁日日躁狠狠躁| 国产精品亚洲二区| 国产电影精品一区| 中文字幕一区二区三区不卡| 国产欧美一区二区三区在线看| 亚洲欧洲日本在线观看| 天干天干天啪啪夜爽爽99| 四虎国产永久在线精品| 午夜精品99| 国产69精品福利视频| 国产亚洲久久| 中文字幕国内精品| 久久久久久久久亚洲精品| 一区二区三区国产视频| 一级久久久| 欧美精品亚洲一区| 国产欧美日韩中文字幕| 538国产精品一区二区免费视频| 性色av香蕉一区二区| 亚洲欧洲一区| a级片一区| 日本精品一区二区三区在线观看视频| 亚洲精品欧美精品日韩精品| 精品国产1区2区3区| 美国三级日本三级久久99| 国产精品一区二区在线看| 视频二区一区国产精品天天| 三上悠亚亚洲精品一区二区| 国产一卡二卡在线播放| 在线电影一区二区| 亚洲国产日韩综合久久精品| 一区不卡av| 国产资源一区二区三区| 久久91精品国产91久久久| 亚洲无人区码一码二码三码 | 欧美久久久一区二区三区| 久久精品国产96| 91精品一区二区中文字幕| 精品久久一区| 奇米色欧美一区二区三区| 欧美日韩激情一区| 性视频一区二区三区| 日韩欧美国产中文字幕| 亚洲欧美日韩在线看| 99热久久这里只精品国产www | 最新国产一区二区| 久久九九国产精品| 年轻bbwwbbww高潮| 欧美一区二三区人人喊爽| 性old老妇做受| 国产品久精国精产拍| 羞羞视频网站免费| 97久久国产亚洲精品超碰热| 年轻bbwbbw高潮| 国产一区二区在线免费| 国产一区日韩欧美| 93精品国产乱码久久久| 欧美一区二区三区不卡视频| 国产日韩麻豆| 久久久久久久亚洲视频| 狠狠躁天天躁又黄又爽| 高清在线一区二区| 狠狠色很很在鲁视频| 91精品综合在线观看| 国产大片一区二区三区| 精品videossexfreeohdbbw| 久久99久久99精品免观看软件| 欧美日韩一区二区三区四区五区| 精品一区二区三区自拍图片区| 国产精品刺激对白麻豆99| 日本高清一二三区|