日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]木馬監控審計方法及系統無效

專利信息
申請號: 201010596416.6 申請日: 2010-12-20
公開(公告)號: CN102045220A 公開(公告)日: 2011-05-04
發明(設計)人: 徐亞非;張佃;常樂 申請(專利權)人: 國都興業信息審計系統技術(北京)有限公司
主分類號: H04L12/26 分類號: H04L12/26;H04L12/24;H04L29/06
代理公司: 北京市商泰律師事務所 11255 代理人: 毛燕生
地址: 100193 北京市海淀區東*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 木馬 監控 審計 方法 系統
【說明書】:

技術領域

本發明涉及信息技術網絡安全領域,尤其涉及一種木馬監控審計方法及系統。

背景技術

木馬程序相對傳統病毒的危害程度更高,它不但能破壞主機系統,使主機系統癱瘓,而且能夠完全控制目標主機,通過遠程控制端對目標主機實施任何可以在本地的操作,同時也能將本地目標主機中的文件下載到木馬控制端上和上傳新的木馬程序或其它病毒程序。而目前對木馬的檢測與防護主要是采用基于病毒查殺、桌面主動防御、安全病毒網關、防火墻等產品,這些產品的所采用的技術主要有三類:

第一類,基于木馬程序的靜態特征識別木馬。通過對木馬程序進行靜態分析,提取出可用于識別木馬程序的特征串,作為識別、檢測病毒的特征庫,病毒查殺、桌面主動防御、安全病毒網關基本采用這種技術,如卡巴斯基的防病毒軟件、360的殺毒軟件和桌面主動防御軟件等。

第二類,基于網絡異常通信行為阻斷方式阻斷木馬通信的連接。通過在防火墻上配置過濾規則,只允許正常的網絡通信會話流通過,如http、email等應用協議的會話,而對其它的網絡通信會話則阻斷其通信連接,從而阻斷了木馬程序的網絡通信。

第三類,基于網絡通信行為特征識別木馬。該技術是由中國人民解放軍信息技術安全研究中心與國都興業信息審計系統技術有限共同研究的,并申請了專利,其專利申請號是20091010157268.5,該技術的核心是通過對木馬程序在網絡通信的過程中的網絡通信行為特征來對木馬進行識別和檢測。應用了網絡行為監測技術。該技術的優點是不受木馬程序加殼、加花、變異的影響,不依賴主機系統環境。

從對木馬檢測的技術分析,對木馬的識別與檢測技術可以歸結為兩類,一類是基于靜態特征,就是木馬程序本身所具備的特征,另外一類是基于網絡通信行為特征,也叫動態特征。通過對木馬程序在進行網絡通信時,對其網絡通信的會話流進行分析,提取出其特征,作為識別木馬的依據。

針對目前木馬識別、檢測技術,其缺點主要包括如下幾方面:

1)利用靜態木馬程序特征識別木馬,能夠識別已知的木馬,但是對加殼、變異、加花的木馬程序則不能識別,必須重新分析,提取其新的特征,加入到木馬特征庫中。隨著加殼、加花技術的普及與相關軟件越來越多,大量的變種木馬在網絡上泛濫,不但增加了木馬分析的工作量,也造成了特征庫的頻繁更新。

2)基于靜態特征方式識別、檢測不但會隨著特征庫數量增加越來越龐大,造成檢測性能的下降,而且會影響目標主機系統的性能,將會占用越來越多的CPU、內存、磁盤資源;另外由于分析新的特征需要一定的時間,也會造成響應的滯后性,該技術途徑無法確定木馬程序是否已經運行過,做過什么類型的操作等。

3)對操作系統的依賴性,大部分木馬檢測與防護產品都是基于主機系統開發的,需要安裝在目標主機的操作系統中,如:卡巴斯基、360、趨勢、諾頓等研發的殺毒、主動防御軟件產品,都需要安裝在系統中,一個產品多個不同的系統版本。

4)隨著木馬的翻墻技術、端口反彈技術的應用普及,基于網絡異常通信行為阻斷木馬通信連接的有效性也越來越低,很多木馬程序在進行網絡通信時采用了標準的網絡通信端口,如80端口,并且采用反向連接技術,由被控端木馬的代理程序主動通過80端口去與控制端程序建立連接,這種方式會造成防火墻誤認為是一個正常的基于Web訪問的一個連接而放行。該技術不對具體的木馬進行檢測與控制,不對網絡通信內容進行處理分析,無法確定是否是真的木馬在通信,無法知道木馬通信的內容及傳輸文件的內容。

5)基于網絡通信行為特征識別木馬,只是通過其網絡通信行為特征識別出其木馬類型,而對其木馬通信的關鍵的網絡活動如獲取系統信息、修改系統配置、刪除文件、下載文件、上傳文件等的網絡行為和內容沒有做進一步分析。

發明內容

本發明的目的在于提供一種木馬監控審計方法及系統。基于本發明,不僅能夠對木馬的類型進行識別,而且能夠對木馬的網絡行為進行監控。

本發明公開了一種木馬監控審計方法,包括:采集步驟,實時采集網絡數據包;當前會話確定步驟,檢查網絡數據包是否屬于已經建立的網絡會話,如果是,則插入到已建立的會話中,否則建立新的會話;所述已建立的會話或所述新的會話作為當前會話;會話內容記錄步驟,檢測當前會話是否為木馬網絡通信會話;若是,記錄木馬網絡通信會話的內容;木馬網絡操作行為檢測步驟,依據記錄的木馬網絡通信會話的內容,檢測是否是木馬網絡操作行為,若是,記錄并監測木馬網絡操作行為;其中,木馬網絡操作行為的類型包括:木馬文件操作、木馬屏幕操作、木馬命令操作和進程/服務操作。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國都興業信息審計系統技術(北京)有限公司,未經國都興業信息審計系統技術(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201010596416.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 素人av在线| 国产日本一区二区三区| 色综合欧美亚洲国产| 99精品久久久久久久婷婷| 伊人欧美一区| 欧美一级片一区| 国产精品免费不卡| 日韩一区二区三区福利视频| 国产精品一区二区三区在线看| 护士xxxx18一19| 99久久精品国产国产毛片小说| 国产色午夜婷婷一区二区三区 | 欧美精品在线一区二区| 国产欧美视频一区二区| 97精品国产aⅴ7777| 欧美福利三区| 一区二区久久精品| 国产一区二区伦理| 欧美高清性xxxxhdvideos| 久久久久久久久亚洲精品| 99爱精品在线| 国产97免费视频| 国产一区二区黄| 亚洲精品一区中文字幕| 精品久久久久久亚洲综合网 | 精品久久香蕉国产线看观看gif| 久久青草欧美一区二区三区| 日本二区在线播放| 久久国产精彩视频| 国产视频一区二区在线播放| 欧美日韩一区二区高清| 精品一区二区三区自拍图片区| 激情aⅴ欧美一区二区三区| 中文字幕欧美一区二区三区 | 欧美一区二区三区激情| 久久国产麻豆| 欧美一区二区激情三区| 思思久久96热在精品国产| 国产午夜精品理论片| 国产精品一区二区免费视频| 精品国产免费久久| 国产乱子伦农村xxxx| 欧美一级片一区| 亚洲区日韩| 日本一区二区在线电影| 亚洲精品无吗| 男女无遮挡xx00动态图120秒| 中文字幕在线播放一区| 日本一区二区在线观看视频| 91麻豆精品国产自产欧美一级在线观看| 日韩精品免费看| 亚洲精品日本无v一区| 午夜叫声理论片人人影院| 亚洲国产精品一区在线观看| 国产精品视频一区二区二| 亚日韩精品| 久久九九亚洲| 国产欧美www| 夜色av网| 亚洲va欧美va国产综合先锋| 99国产精品欧美久久久久的广告| 久久人人爽爽| 丰满岳乱妇bd在线观看k8| 国产一区二区精品在线| 97久久超碰国产精品| 99国产精品久久久久| 狠狠色狠狠色综合婷婷tag| 欧美极品少妇| 国产精品久久久久久久新郎| 国产无套精品一区二区| 91麻豆精品国产91久久| 97人人澡人人爽人人模亚洲| 国产日本一区二区三区| 一区二区三区在线影院| 精品中文久久| 日韩av在线网| 欧美一区二三区| 久久精品国产96| 国产伦理精品一区二区三区观看体验 | 热久久国产| 国产一区二区中文字幕| 国产精品美女久久久免费| 国产第一区在线观看| 国产精品久久免费视频| 国产午夜亚洲精品| 中文字幕一区二区三区免费| 国产片91| 色婷婷精品久久二区二区6| 黄色国产一区二区| 午夜看片网址| 99久久婷婷国产亚洲终合精品| 国产精品日韩一区二区三区| 欧美一级片一区| 精品国产一区二区三区忘忧草| 午夜码电影| 欧美亚洲视频一区| 欧美日韩一卡二卡| 精品国产免费久久| 国产日韩欧美一区二区在线播放| 亚洲精品久久久久一区二区| 国产精品视频久久久久| 精品99在线视频| 在线观看欧美一区二区三区| 国产一区二区激情| 国产精品天堂网| 亚洲精品乱码久久久久久国产主播| 日韩精品一区在线视频| 97精品超碰一区二区三区| 99爱精品在线| **毛片在线| 日韩亚洲精品在线观看| 91超碰caoporm国产香蕉| 国产69精品久久久久777糖心| 亚洲国产精品二区| 国产日产欧美一区| 国产伦精品一区二区三| 午夜影院黄色片| 一级午夜影院| 国产伦精品一区二区三区免费下载 | 在线观看欧美日韩国产| 爱看av在线入口| 久久免费福利视频| 久久精品国产99| 日韩av在线影院| 激情aⅴ欧美一区二区三区| 国产在线一区二区视频| 国产在线视频二区| 日日狠狠久久8888偷色| 97人人揉人人捏人人添| 国产日韩欧美在线一区| 国产一级精品在线观看| 国产欧美综合一区| 久久99精品国产麻豆婷婷洗澡| 日韩偷拍精品| 99热久久这里只精品国产www| 日日夜夜一区二区| 日本一区二区三区免费视频| 亚洲精品国产setv| 日韩欧美精品一区二区三区经典| 欧美一级日韩一级| 日韩久久精品一区二区三区| 国产经典一区二区| 欧美日韩中文不卡| 妖精视频一区二区三区| 欧美极品少妇videossex| 精品综合久久久久| 国产综合久久精品| 亚洲精品91久久久久久| 一级久久久| 99国产午夜精品一区二区天美| 国产一a在一片一级在一片| 日本一区二区在线观看视频| 国产日韩欧美91| 国产精品偷伦一区二区| 婷婷嫩草国产精品一区二区三区| 国产电影一区二区三区下载| 久久国产精品久久| 欧洲另类类一二三四区| 91片在线观看| 国产欧美一区二区三区免费看| 国产精品中文字幕一区 | 国产91高清| 亚洲欧洲日韩在线| 日韩精品免费一区二区在线观看| 久久国产精品广西柳州门| 日韩精品一区中文字幕| 亚洲乱小说| 国产乱xxxxx97国语对白| 美女直播一区二区三区| 强行挺进女警紧窄湿润| 日韩午夜毛片| 欧美在线视频精品| 久久久久亚洲精品| 国产精品自拍不卡| 国产激情二区| 素人av在线| 国产乱码一区二区| 97人人揉人人捏人人添| 偷拍区另类欧美激情日韩91| 亚洲日韩aⅴ在线视频| 99视频国产精品| 亚洲精品456在线播放| 娇妻被又大又粗又长又硬好爽| 欧美日韩一区二区三区不卡视频| 自拍偷在线精品自拍偷写真图片| 狠狠色噜噜狠狠狠狠米奇777| 午夜码电影| 国产午夜三级一二三区| 亚洲乱视频| 麻豆精品久久久| 国产乱对白刺激视频在线观看| 一区二区在线精品| 久久乐国产精品| 色婷婷精品久久二区二区6| 国产女人好紧好爽| 亚洲伊人久久影院| 日韩av一二三四区| 一区二区三区欧美视频| 91看片淫黄大片91| 亚洲精品乱码久久久久久按摩| 99精品国产一区二区三区不卡| 国产伦精品一区二区三区免费观看| 国产精品亚洲а∨天堂123bt| 欧美网站一区二区三区| 少妇精品久久久久www蜜月| 国产91精品一区二区麻豆亚洲| 国产精品久久久久99| **毛片在线| 久久夜色精品久久噜噜亚| 精品国产一二区| 久久99国产视频| 欧美一区二区三区艳史| 91精品国产综合久久福利软件| 高清国产一区二区| 午夜剧场a级免费| 久久综合国产伦精品免费| 国产精品一区二区日韩新区| 一区二区三区电影在线观看| 午夜亚洲国产理论片一二三四| 中文字幕日韩一区二区| 日本不卡精品| 国产伦精品一区二区三区免费优势| xoxoxo亚洲国产精品| 2023国产精品久久久精品双| 国产专区一区二区| 国产精品亚洲二区| 亚洲精品老司机| 欧美激情国产一区| 欧美午夜一区二区三区精美视频| 亚洲精品www久久久久久广东| 日本黄页在线观看| 亚洲欧美另类久久久精品2019 | 久久久久亚洲精品| 日韩av中文字幕第一页| 国产精品丝袜综合区另类 | 51区亚洲精品一区二区三区| 中文字幕一区三区| 国产人成看黄久久久久久久久| 亚洲精欧美一区二区精品| 国产高清精品一区| 午夜伦理片在线观看| 亚洲乱强伦| 亚洲欧美一二三| 国产一级大片| 国产欧美一区二区三区在线播放| 国产欧美一区二区三区在线|