日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于URL請求時序的惡意代碼檢測方法和系統有效

專利信息
申請號: 201110431041.2 申請日: 2011-12-20
公開(公告)號: CN102801698A 公開(公告)日: 2012-11-28
發明(設計)人: 胡星儒;李柏松 申請(專利權)人: 北京安天電子設備有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26
代理公司: 暫無信息 代理人: 暫無信息
地址: 100084 北京市海*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 url 請求 時序 惡意代碼 檢測 方法 系統
【說明書】:

技術領域

發明涉及計算機網絡安全技術領域,尤其涉及基于URL請求時序的惡意代碼檢測方法和系統。

背景技術

隨著互聯網的快速普及,惡意代碼的傳播方式目前主要以通過網絡傳播為主,惡意代碼的主要功能也由破壞、感染用戶系統逐步發展到以獲得用戶系統數據信息,利用用戶系統資源進行新的擴散、攻擊為主。目前惡意代碼的檢測方式基于特征碼匹配、啟發式檢測主要基于文件的檢測,根據文件的基本屬性和環境對文件進行檢測判定。惡意代碼的傳播、非法獲得用戶數據以及利用用戶系統資源主要在網絡中進行,而其中URL在其每個環節都起到關鍵的作用。在基于傳統的惡意代碼檢測方式的基礎上,URL分類和URL過濾技術等基于對URL的檢測來阻斷惡意代碼的傳播、回傳也開始成為在網絡中對惡意代碼的主流檢測方法。

目前針對惡意代碼的特征碼匹配方式,需要不斷升級病毒特征庫來對抗惡意代碼的不斷更新,對于惡意代碼使用加密保護殼,在特征碼匹配需對惡意代碼進行脫殼處理。這些因素導致目前特征庫不斷膨脹。而目前URL分類和過濾技術,還是單一URL規則對應單一威脅事件的模式,而且惡意代碼利用的URL中存在可信網站則很難判定。

我們通過研究分析惡意代碼在對抗反病毒軟件,對自身做了升級更新而使得反病毒軟件原有特征碼失效,而在傳播、信息回傳以及利用用戶資源等利用了可信網站的URL,這時反病毒軟件和URL過濾的技術對這類惡意代碼難以檢測。

發明內容

為了解決上述問題,本發明提供了一種基于URL請求時序的惡意代碼的檢測方法,該方法有效地提高了對同族惡意代碼的檢出率和準確率。

本發明提供了一種基于URL請求時序的惡意代碼的檢測方法,該方法包括步驟:

A、依照網絡數據包的捕獲時序對其做解析,提取客戶端請求的URL和對應數據包時間。另外根據本發明應用場景的不同還可以記錄客戶端IP等。

B、URL與特征數據庫匹配,記錄匹配成功的URL、時間和對應模型入緩存。

C、后續包中的URL與緩存中的模型匹配。

D、當模型中的所有特征都匹配成功則成功檢出,輸出相應結果。

所述步驟A中進一步需要對提取的URL做預處理,在數據包中提取域名和請求數據組成完整URL(參看:RFC1738標準http://www.ietf.org/rfc/rfc1738.txt),在本發明中只需要“http://<host>:<port>/<path>”這種格式,也就是只提取URL中“?”字符之前的域名和路徑部分,對查詢域的內容剔除。進一步提取的URL會同時進入B和C步驟,在進行C步驟之前會先判斷緩存是否為空,如果為空則A步驟提取的URL不進行C步驟的后續處理。

所述步驟B中進一步包括特征數據庫的建立,特征數據庫的建立依賴模型數據庫的建立。特征數據庫的內容為模型數據庫中每個模型的第一條特征和對應的模型編號。模型數據庫中的模型具體包括基于URL請求時間順序的序號、URL特征、間隔時間。進一步的模型數據庫中的URL序號如果有相同的情況則表示滿足其中一個特征即可。間隔時間為在一條URL的請求時間,與下一條URL請求時間的平均時間差的基礎上再擴大一定時間范圍,如在其基礎上在增加1000MS,這種時間上限。設置間隔時間的目的是為了更加準確的判斷URL請求時序。

在本發明的實際應用中也可以直接只采用模型數據庫來做之后的匹配,在這里為了更好的理解本發明,單獨在模型數據庫的基礎上建立特征數據庫。進一步當匹配成功后則記錄相應URL、時間和模型入緩存,其中模型中對已匹配成功的特征需做已匹配成功的標記。若匹配失敗則到步驟A進行后續一個數據包的解析。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天電子設備有限公司,未經北京安天電子設備有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110431041.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产一区二区片| 亚洲一级中文字幕| 亚洲国产精品精品| 国产91综合一区在线观看| 国产一区二区精华| 国产在线播放一区二区| 中文天堂在线一区| 国产一区午夜| 国产精品日韩精品欧美精品| 国产精品日韩三级| 午夜剧场一区| 日韩三区三区一区区欧69国产 | 欧美在线免费观看一区| 国产精品一区二区不卡| 国产精品综合久久| 欧美日韩亚洲三区| 狠狠躁夜夜躁xxxxaaaa| 国产乱子一区二区| 亚洲国产精品女主播| 精品国产一区二区三区免费 | 国产丝袜在线精品丝袜91| 国产日韩欧美精品一区二区| 亚洲神马久久| 男女午夜影院| 狠狠色噜噜狠狠狠狠米奇777| 狠狠插狠狠干| 亚洲少妇中文字幕| 精品国产乱码久久久久久软件影片| 国产精品网站一区| 亚洲va国产| 精品国产乱码久久久久久久| 欧美一区二区三区激情| 国产精品亚州| 国产的欧美一区二区三区| 91丝袜国产在线播放| 麻豆精品国产入口| 97久久国产亚洲精品超碰热| 日本二区在线播放| 欧美一区二区三区片| 国产电影一区二区三区下载| 日韩欧美激情| 海量av在线| 国产精品久久久久久久久久久久久久久久久久 | 九色国产精品入口| 午夜免费一级片| 三级电影中文| 日韩av在线一区| 91国偷自产中文字幕婷婷| 国内少妇自拍视频一区| 精品久久久久一区二区| 国产亚洲精品久久久456| 国内揄拍国产精品| 97欧美精品| 欧美激情在线免费| 亚洲国产欧美一区| 99re6国产露脸精品视频网站| 在线观看欧美日韩国产| 美女张开腿黄网站免费| 日韩精品中文字幕一区二区三区| 久久一级精品| 亚洲国产精品91| 国产在线一区观看| 午夜精品在线观看| 精品少妇一区二区三区| 久久青草欧美一区二区三区| 性生交片免费看片| 久久精品国产一区二区三区不卡| 欧美精品一区二区三区久久久竹菊| 久久婷婷国产香蕉| 国产精品视频一区二区二| 欧美高清性xxxx| 精品综合久久久久| 中文字幕av一区二区三区四区| 精品国产品香蕉在线| 国产精品人人爽人人做av片| 999亚洲国产精| 日韩中文字幕在线一区二区| 欧美在线一区二区视频| 国产一区二区精品免费| 欧美在线视频一二三区| 国产日韩精品久久| 国产日韩欧美网站|