日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種通過分析網(wǎng)絡(luò)行為檢測木馬程序的方法及裝置無效

專利信息
申請?zhí)枺?/td> 201010182380.7 申請日: 2010-05-25
公開(公告)號: CN101854275A 公開(公告)日: 2010-10-06
發(fā)明(設(shè)計(jì))人: 孫丹鳴;楊更;何濤 申請(專利權(quán))人: 軍工思波信息科技產(chǎn)業(yè)有限公司
主分類號: H04L12/26 分類號: H04L12/26;H04L29/06
代理公司: 南昌新天下專利商標(biāo)代理有限公司 36115 代理人: 施秀瑾
地址: 330000 江西*** 國省代碼: 江西;36
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 通過 分析 網(wǎng)絡(luò) 行為 檢測 木馬程序 方法 裝置
【說明書】:

技術(shù)領(lǐng)域

發(fā)明屬于網(wǎng)絡(luò)安全領(lǐng)域,特別涉及檢測木馬程序的方法和裝置。

背景技術(shù)

現(xiàn)在,INTERNET上木馬傳播的范圍越來越廣,造成的危害越來越大。

傳統(tǒng)殺毒軟件都是以特征碼對比技術(shù)殺毒,特征碼即把病毒樣本原程序拿到,提出程序中類似指紋的一段獨(dú)一無二的代碼,加到殺毒軟件中,然后掃描所有文件,如果有這段特征碼,就是病毒,即可被殺掉。

這種檢測木馬的技術(shù)只能檢測出已獲取樣本的木馬,對于未知、加殼、變異的木馬,因?yàn)樵闯绦蛑械奶卣鞔a和已有的特征碼不一致,所以就無法檢測出來。

發(fā)明內(nèi)容

本發(fā)明的目的是研發(fā)出一種通過分析對比網(wǎng)絡(luò)行為特征的方式檢測木馬程序的方法及裝置,具有檢測已知木馬、未知木馬以及木馬變種的能力。

本發(fā)明采用分析對比行為特征的方式檢測木馬,首先搜集局域網(wǎng)內(nèi)的網(wǎng)絡(luò)行為,提取分析其典型行為特征,通過木馬外連、信息竊取和信息外發(fā)網(wǎng)絡(luò)行為,實(shí)時檢測木馬。其過程是:(附圖2所示)

1)采集網(wǎng)絡(luò)數(shù)據(jù)包;

2)對數(shù)據(jù)包拆分重組;

3)解析網(wǎng)絡(luò)行為方式;

4)將網(wǎng)絡(luò)行為與木馬行為特征庫進(jìn)行特征對比;

5)若行為特征相同,則產(chǎn)生報警行為,若不相同,則捕獲下一個網(wǎng)絡(luò)數(shù)據(jù)包。

基于木馬網(wǎng)絡(luò)行為特征對比的檢測方法,是本系統(tǒng)的核心檢測方法。系統(tǒng)按照木馬網(wǎng)絡(luò)行為進(jìn)行了有效的分類,并針對木馬網(wǎng)絡(luò)行為的分類來制定檢測方法。系統(tǒng)從木馬的外連、信息竊取和信息外發(fā)這三個方面來進(jìn)行行為特征分析。通過對木馬行為的深入研究和分析,從而找到并制定出木馬檢測的規(guī)則。

本發(fā)明所指的木馬行為定義為孤立性運(yùn)行行為和交互性運(yùn)行行為。孤立性運(yùn)行行為是指木馬的行為完全由木馬程序自身自主控制,完全不受外界的操控,也不與外界發(fā)送任何形勢的信息交換。而交互性運(yùn)行行為指該行為是有木馬程序與外界系統(tǒng)進(jìn)行網(wǎng)絡(luò)交互后產(chǎn)生。例如信息竊取類木馬,其在宿主主機(jī)上進(jìn)行信息竊取的全過程屬于孤立性運(yùn)行行為,因?yàn)樾畔⒏`取的過程并不與外界產(chǎn)生交互,也不會形成網(wǎng)絡(luò)流量。而當(dāng)此類木馬將竊取到得信息外發(fā)到外界接收端系統(tǒng)時,該行為即為交互性運(yùn)行行為。木馬此時需要與外界系統(tǒng)進(jìn)行網(wǎng)絡(luò)信息交換才能完成此運(yùn)行行為。

以下是本發(fā)明對木馬外連、信息竊取和信息外發(fā)這三個方面的檢測方法分析。

(1)外連

木馬外連這一行為特征與木馬的功能特點(diǎn)密不可分。木馬其主要功能目的是用于獲取木馬種植者(通常為黑客)所關(guān)心的信息,或者成為木馬種植者進(jìn)行非法行為的幫兇。例如在進(jìn)行DDoS攻擊時,木馬種植者經(jīng)常會利用受其控制的肉雞(被植入攻擊型木馬程序的主機(jī)),驅(qū)使肉雞對攻擊目標(biāo)發(fā)動攻擊。

為了完成木馬本身的使命,木馬程序必將會與外界系統(tǒng)發(fā)生交互,從而產(chǎn)生網(wǎng)絡(luò)會話。因此,可以從主機(jī)每日大量的網(wǎng)絡(luò)會話中,發(fā)現(xiàn)木馬的網(wǎng)絡(luò)會話特征,從而建立木馬檢測規(guī)則,用于對該木馬,及其同類型的木馬進(jìn)行檢測。通過對木馬樣本網(wǎng)絡(luò)會話的分析,可以得出木馬網(wǎng)絡(luò)會話的如下幾類特征:

a)連接信息獲取行為。木馬程序?yàn)榱送瓿膳c外界系統(tǒng)的信息交換,必須定期更新外界系統(tǒng)的相關(guān)信息,比如外界系統(tǒng)的IP地址、端口、用戶名和密碼等等。通常木馬會采用定期到指定的連接信息發(fā)布系統(tǒng)去獲取連接信息。

b)郵件發(fā)送行為。信息竊取類木馬多采用郵件的形式發(fā)送竊取的信息。

c)長連接網(wǎng)絡(luò)會話。當(dāng)木馬成功獲得外界系統(tǒng)的IP地址、端口、用戶名和密碼等相關(guān)信息后,通常會與外界系統(tǒng)建立一個長連接來完成信息交換。

d)網(wǎng)絡(luò)會話創(chuàng)建失敗。由于木馬得到的外界系統(tǒng)的連接信息可能過期失效這一特性,木馬可能會產(chǎn)生針對某一固定地址連接失敗的網(wǎng)絡(luò)會話。

(2)信息竊取

信息竊取屬于孤立性運(yùn)行行為,其主要目的是為了竊取信息資料,以待日后擇機(jī)將竊取到得資料發(fā)送給控制端。由于信息竊取其孤立性特點(diǎn),即其所有行為均獨(dú)立的發(fā)生在被木馬感染的主機(jī)之上,并不與外部交互,故不建立任何網(wǎng)絡(luò)會話,沒有通過網(wǎng)絡(luò)進(jìn)行信息交換,因此,無法從木馬的該項(xiàng)行為特征出發(fā),建立木馬的網(wǎng)絡(luò)行為檢測規(guī)則。但是分析木馬的該項(xiàng)行為仍具有非常重要的實(shí)用價值。因?yàn)橹灰私饬四抉R程序能竊取的信息資料,就可以進(jìn)一步跟蹤木馬信息外發(fā)行為所要發(fā)送的信息資料的內(nèi)容,也可以知道發(fā)送信息資料將會對網(wǎng)絡(luò)會話流量產(chǎn)生何種程度的影響。

(3)信息外發(fā)

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于軍工思波信息科技產(chǎn)業(yè)有限公司,未經(jīng)軍工思波信息科技產(chǎn)業(yè)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010182380.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 96国产精品视频| 亚洲精品国产久| 久久99国产视频| 91秒拍国产福利一区| 一区二区中文字幕在线| 中文字幕在线一区二区三区| 日韩精品久久久久久久电影99爱| 日韩av在线播放网址| 亚洲国产另类久久久精品性| 国产69精品久久久久久久久久| 国产原创一区二区 | 国产性猛交xx乱| 91黄色免费看| 国产午夜亚洲精品午夜鲁丝片 | 免费久久一级欧美特大黄| 又黄又爽又刺激久久久久亚洲精品 | 99视频国产在线| 国产精品v欧美精品v日韩精品v| 夜夜嗨av禁果av粉嫩av懂色av| **毛片免费| 久久午夜鲁丝片午夜精品| 精品久久二区| 亚洲四区在线观看| 国产69精品福利视频| 日本道欧美一区二区aaaa| 香蕉av一区二区三区| 久久噜噜少妇网站| 农村妇女毛片精品久久| 久久第一区| 欧美精品久久一区二区| 最新国产精品久久精品| 午夜a电影| 国产在线精品区| 国产一区2| 国产一区二区极品| sb少妇高潮二区久久久久| 国产精品亚洲精品一区二区三区| 精品国产一区二区三区久久久久久 | 好吊妞国产欧美日韩免费观看网站| 欧美一区二区三区四区五区六区 | 久久噜噜少妇网站| 国产性猛交xx乱| 久久综合伊人77777麻豆最新章节| 日韩一级视频在线| 午夜av男人的天堂| 欧美一级不卡| 丰满少妇高潮惨叫久久久一| 99re6国产露脸精品视频网站| 日韩精品一区二区av| 午夜影皖精品av在线播放| 国产欧美一区二区在线观看| 日韩精品久久久久久久的张开腿让 | 亚洲午夜久久久久久久久电影院| 国产欧美一区二区精品性| 国产精品亚州| 国产精品18久久久久白浆| 日韩精品免费一区| 国产一区午夜| 国产精品免费不卡| 日本精品一区在线| 视频二区狠狠色视频| 亚洲少妇一区二区三区| 国产午夜亚洲精品羞羞网站 | 少妇太爽了在线观看免费| 国产精品69久久久| 国产精品69av| 亚洲国产欧美一区二区三区丁香婷| 国产亚洲精品久久久久久网站| 99精品一区| 欧美三级午夜理伦三级老人| 国产精品视频二区三区| 日韩国产不卡| 色偷偷一区二区三区| 综合在线一区| 欧美一区二区三区三州| 午夜激情在线| 色综合久久综合| 欧美在线视频三区| 精品国产一区二区在线| 91久久国产露脸精品国产| 福利片91| 国产一卡在线| 国产乱一乱二乱三| 亚洲国产精品日韩av不卡在线| 欧美日韩偷拍一区| 国产欧美一区二区三区在线播放| 99久久精品国| 国产一二区在线| 性国产videofree极品| 国产精品视频99| 精品一区中文字幕| 亚洲欧美一区二区三区不卡| 久久久久久国产精品免费| 自拍偷在线精品自拍偷写真图片| 国产精品欧美久久| 美女脱免费看直播| 日本一区二区三区中文字幕 | 欧美一区亚洲一区| 91狠狠操| 中文字幕一区2区3区| 香港三日三级少妇三级99| 日韩精品一区二区久久| 国产精品一区不卡| 久久综合伊人77777麻豆最新章节| 97视频久久久| 日韩一级免费视频| 久久久中精品2020中文| 免费高潮又黄又色又爽视频| 日韩av在线影视| 国产在线一区观看| 国产精品96久久久久久又黄又硬| 91麻豆精品国产91久久久久推荐资源| 久久综合伊人77777麻豆最新章节| 国产无遮挡又黄又爽又色视频 | 国产精品欧美一区二区视频| 亚洲久色影视| 午夜无人区免费网站| 国产全肉乱妇杂乱视频在线观看| 午夜免费一级片| 国产99久久久久久免费看| 国产在线卡一卡二| 国产无遮挡又黄又爽免费网站| 91精品国产综合久久国产大片 | 精品国产免费一区二区三区| 久久69视频| 久久国产精品波多野结衣| 国内精品国产三级国产99| 国产精品国产三级国产专区55| 午夜老司机电影| 日韩av免费网站| 青苹果av| 91精品国产一区二区三区| 国产麻豆91视频| 日韩av在线网| 中文字幕制服狠久久日韩二区| 国产乱对白刺激在线视频| 久久福利免费视频| 国产精品入口麻豆九色| 色妞www精品视频| 右手影院av| 久久一级精品视频| 久久久久亚洲精品视频| 强制中出し~大桥未久10在线播放| av午夜影院| 蜜臀久久99精品久久久久久网站| 中文字幕视频一区二区| 91精品一区二区在线观看 | 综合在线一区| 欧美一区免费| 少妇性色午夜淫片aaa播放5| 欧美一区二区三区日本| 午夜生活理论片| 国产精品日韩电影| 国产欧美一区二区精品性| 91夜夜夜| 国产精品久久久久久一区二区三区| 国产理论片午午午伦夜理片2021 | 狠狠色依依成人婷婷九月| 狠狠色噜噜狠狠狠合久| 久久久久亚洲精品视频| 国产理论片午午午伦夜理片2021 | 91精品综合在线观看| 国产va亚洲va在线va| 日韩亚洲欧美一区二区| 国产精品久久久久四虎| 国产第一区二区| 国产一区二区日韩| 偷拍精品一区二区三区| 国产一区二区激情| 狠狠色噜噜狠狠狠狠777| 波多野结衣女教师30分钟| 欧美一区免费| 国产经典一区二区| 日日夜夜精品免费看| 亚洲欧洲日本在线观看| 好吊色欧美一区二区三区视频 | 精品欧美一区二区精品久久小说 | 欧美日韩国产综合另类| 色综合久久网| 日韩av中文字幕第一页| 精品久久国产视频| 国产精品女人精品久久久天天| 日韩精品一区在线观看| 午夜国产一区二区三区四区| 日韩一区免费| 亚洲精品国产一区二| 国产一卡二卡在线播放| 欧美久久久一区二区三区| 国产一区中文字幕在线观看| 国产欧美亚洲精品第一区软件| 精品免费久久久久久久苍| 在线亚洲精品| 国产一区二区精华| xoxoxo亚洲国产精品| 午夜av在线电影| 午夜影院一区| 国v精品久久久网| 91久久香蕉| 欧美精品国产精品| 国内久久久| 欧美高清视频一区二区三区| 日韩精品一区二区久久| 欧美日韩精品不卡一区二区三区| 久久久精品99久久精品36亚| 超碰97国产精品人人cao| 国产的欧美一区二区三区| 国产九九影院| 自拍偷在线精品自拍偷无码专区 | www色视频岛国| 日日狠狠久久8888偷色| xxxxhd欧美| 视频二区狠狠色视频| 国产精品剧情一区二区三区| 久久精品亚洲一区二区三区画质| 色综合久久久久久久粉嫩| 91午夜精品一区二区三区| 国内久久久| 蜜臀久久99精品久久久久久网站| 91超薄丝袜肉丝一区二区| 国产九九九精品视频| 欧美一区二区激情三区| 国产女人与拘做受免费视频| 亚洲国产欧美一区二区三区丁香婷 | 午夜黄色网址| 午夜免费av电影| 日韩精品一区中文字幕| 日本一二区视频| 精品国产91久久久久久久| 国产精品二区一区| 国产性猛交| 狠狠色噜噜狠狠狠狠黑人| 日韩av不卡一区二区| 991本久久精品久久久久| 国产欧美日韩另类| 国产女人和拘做受视频免费| 精品福利一区| 538国产精品一区二区在线| 日韩一级视频在线| 国产精品第157页| 国产日韩欧美网站| xxxxx色| **毛片免费| 欧美午夜羞羞羞免费视频app| 999久久国精品免费观看网站| 亚洲欧洲一二三区| 激情久久精品|