日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于URL請求時(shí)序的惡意代碼檢測方法和系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201110431041.2 申請日: 2011-12-20
公開(公告)號: CN102801698A 公開(公告)日: 2012-11-28
發(fā)明(設(shè)計(jì))人: 胡星儒;李柏松 申請(專利權(quán))人: 北京安天電子設(shè)備有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26
代理公司: 暫無信息 代理人: 暫無信息
地址: 100084 北京市海*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 url 請求 時(shí)序 惡意代碼 檢測 方法 系統(tǒng)
【權(quán)利要求書】:

1.一種基于URL請求時(shí)序的惡意代碼檢測方法,其特征在于,包括:

步驟a、按照捕獲時(shí)序?qū)W(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行解析,提取請求的URL和對應(yīng)數(shù)據(jù)包時(shí)間;

步驟b、判斷所述URL與模型數(shù)據(jù)庫中模型的第一條特征是否匹配,如果匹配成功則將所述URL、對應(yīng)數(shù)據(jù)包時(shí)間和所述模型記錄到緩存中,標(biāo)記所述模型中匹配成功的特征;所述模型數(shù)據(jù)庫是通過捕獲惡意代碼產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行解析,提取數(shù)據(jù)包中URL的請求時(shí)間順序的序號、URL特征、間隔時(shí)間,所述時(shí)間間隔是指相鄰兩個(gè)URL請求時(shí)間的平均時(shí)間差擴(kuò)大預(yù)設(shè)范圍得到的時(shí)間值;否則回到步驟a按照捕獲時(shí)序繼續(xù)解析下一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL;

步驟c、如果所述緩存不為空,則按照時(shí)序?qū)⒔馕鏊鱿乱粋€(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL與所述模型中時(shí)間順序序號在先的未標(biāo)記匹配成功的特征進(jìn)行匹配,如果匹配成功則標(biāo)記模型中的所述特征并將所述URL、對應(yīng)數(shù)據(jù)包時(shí)間和所述模型更新記錄到緩存中;否則回到步驟a按照捕獲時(shí)序繼續(xù)解析下一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL;

步驟d、如果所述模型中的URL特征全部標(biāo)記成功,則判斷存在惡意代碼威脅。

2.如權(quán)利要求1所述的基于URL請求時(shí)序的惡意代碼檢測方法,其特征在于,步驟a還包括:記錄提出請求的客戶端IP。

3.如權(quán)利要求1所述的基于URL請求時(shí)序的惡意代碼檢測方法,其特征在于,提取請求的URL中“?”字符之前的域名和路徑部分。

4.如權(quán)利要求1所述的基于URL請求時(shí)序的惡意代碼檢測方法,其特征在于,步驟b中判斷所述URL與模型數(shù)據(jù)庫中模型的第一條特征是否匹配之強(qiáng)還包括:

判斷所述URL與特征數(shù)據(jù)庫中的特征是否匹配,所述特征數(shù)據(jù)庫的內(nèi)容為模型數(shù)據(jù)庫中每個(gè)模型的第一條特征和對應(yīng)的模型編號;

如果匹配成功則將所述URL、對應(yīng)數(shù)據(jù)包時(shí)間和所述模型編號對應(yīng)的模型數(shù)據(jù)庫中的模型記錄到緩存中;所述模型數(shù)據(jù)庫是通過捕獲惡意代碼產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行解析,提取數(shù)據(jù)包中URL的請求時(shí)間順序的序號、URL特征、間隔時(shí)間,所述時(shí)間間隔是指相鄰兩個(gè)URL請求時(shí)間的平均時(shí)間差擴(kuò)大預(yù)設(shè)范圍得到的時(shí)間值。

5.如權(quán)利要求1所述的基于URL請求時(shí)序的惡意代碼檢測方法,其特征在于,步驟c還包括:

如果所述緩存不為空,則按照時(shí)序?qū)⒔馕鏊鱿乱粋€(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL與所述模型中時(shí)間順序序號在先的未標(biāo)記匹配成功的特征進(jìn)行匹配,如果匹配不成功,則判斷所述匹配不成功的URL對應(yīng)的數(shù)據(jù)包時(shí)間與所述模型中標(biāo)記匹配成功的最后一個(gè)序號的URL特征的請求時(shí)間的差值是否小于所述模型中標(biāo)記匹配成功的最后一個(gè)序號的URL特征的時(shí)間間隔,如果是則回到步驟a按照捕獲時(shí)序繼續(xù)解析下一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL;否則,清除所述緩存中的所述模型,回到步驟a按照捕獲時(shí)序繼續(xù)解析下一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL。

6.一種基于URL請求時(shí)序的惡意代碼檢測系統(tǒng),其特征在于,包括:

解析單元,用于按照捕獲時(shí)序?qū)W(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行解析,提取請求的URL和對應(yīng)數(shù)據(jù)包時(shí)間;

檢測單元,用于判斷所述URL與模型數(shù)據(jù)庫中模型的第一條特征是否匹配,如果匹配成功則將所述URL、對應(yīng)數(shù)據(jù)包時(shí)間和所述模型記錄到緩存中,標(biāo)記所述模型中匹配成功的特征;所述模型數(shù)據(jù)庫是通過捕獲惡意代碼產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行解析,提取數(shù)據(jù)包中URL的請求時(shí)間順序的序號、URL特征、間隔時(shí)間,所述時(shí)間間隔是指相鄰兩個(gè)URL請求時(shí)間的平均時(shí)間差擴(kuò)大預(yù)設(shè)范圍得到的時(shí)間值;否則按照捕獲時(shí)序繼續(xù)解析下一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL;

如果所述緩存不為空,則按照時(shí)序?qū)⒔馕鏊鱿乱粋€(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL與所述模型中時(shí)間順序序號在先的未標(biāo)記匹配成功的特征進(jìn)行匹配,如果匹配成功則標(biāo)記模型中的所述特征并將所述URL、對應(yīng)數(shù)據(jù)包時(shí)間和所述模型更新記錄到緩存中;否則按照捕獲時(shí)序繼續(xù)解析下一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包提取請求的URL;

輸出單元,用于判斷如果所述模型中的URL特征全部標(biāo)記成功,則判斷存在惡意代碼威脅。

7.如權(quán)利要求6所述的基于URL請求時(shí)序的惡意代碼檢測系統(tǒng),其特征在于,解析單元具體還用于記錄提出請求的客戶端IP。

8.如權(quán)利要求6所述的基于URL請求時(shí)序的惡意代碼檢測系統(tǒng),其特征在于,提取請求的URL中“?”字符之前的域名和路徑部分。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安天電子設(shè)備有限公司,未經(jīng)北京安天電子設(shè)備有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110431041.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 色偷偷一区二区三区| 91偷拍网站| 精品一区电影国产| 国产精品一二三区免费| 日韩一级免费视频| 欧美日韩国产在线一区| 一区二区国产精品| 高清欧美精品xxxxx在线看| 国产一区在线免费| 91国产一区二区| 少妇bbwbbwbbw高潮| **毛片免费| 99精品偷拍视频一区二区三区| 午夜社区在线观看| 国产目拍亚洲精品区一区| 亚洲福利视频一区| 国产电影精品一区二区三区| 亚洲乱亚洲乱妇50p| 91麻豆精品一区二区三区| 激情久久精品| 99re热精品视频国产免费| 国产精品女同一区二区免费站| 久久国产精品久久久久久电车| 一区二区三区在线影院| 欧美三级午夜理伦三级中视频| 久久99精品国产麻豆宅宅| 亚洲**毛茸茸| 国产又黄又硬又湿又黄| 欧美激情图片一区二区| 中文字幕一区二区三区乱码视频| 亚洲欧洲国产伦综合| 国产精品乱码久久久久久久久| 久久天天躁狠狠躁亚洲综合公司 | 日韩av中文字幕第一页 | 免费看片一区二区三区| 国产亚洲另类久久久精品| 综合久久一区| 国产一区2| 97久久国产精品| 一区二区久久精品66国产精品| 国偷自产一区二区三区在线观看| 欧美激情视频一区二区三区| 少妇自拍一区| 欧美乱码精品一区二区三| 国产精品一区在线观看你懂的 | 91九色精品| 欧美精品在线视频观看| 日韩欧美高清一区| 久久一级精品| 乱子伦农村| 欧美日韩中文字幕一区| 狠狠色噜噜狠狠狠狠88| 麻豆精品久久久| 国产精品欧美久久| 93精品国产乱码久久久| 日本一二三不卡| 99er热精品视频国产| 欧美日韩国产欧美| 欧美精品在线观看视频| 国产精品白浆一区二区| 色婷婷精品久久二区二区6| 999国产精品999久久久久久| 亚洲国产日韩综合久久精品| 国产欧美日韩中文字幕| 99视频一区| 国产一区2区3区| 99re热精品视频国产免费| 午夜影院激情| 欧美日韩精品中文字幕| 国产精品亚洲欧美日韩一区在线| 97人人澡人人爽91综合色| 综合久久一区| 四虎国产永久在线精品| 国产乱对白刺激视频在线观看| 日韩免费一级视频| 国产精品一区二区免费视频| 国产人澡人澡澡澡人碰视 | 亚洲v欧美v另类v综合v日韩v| 97人人揉人人捏人人添| 亚洲w码欧洲s码免费| 国产精品久久久av久久久| 人人要人人澡人人爽人人dvd|