日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種移動互聯網中僵尸木馬防護方法及其系統有效

專利信息
申請號: 201210009443.8 申請日: 2012-01-13
公開(公告)號: CN102571796A 公開(公告)日: 2012-07-11
發明(設計)人: 曾金全 申請(專利權)人: 電子科技大學
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 泰和泰律師事務所 51219 代理人: 曾祥坤
地址: 611731 四川省成*** 國省代碼: 四川;51
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 移動 互聯網 僵尸 木馬 防護 方法 及其 系統
【說明書】:

技術領域

發明涉及信息安全領域,特別涉及一種移動互聯網中僵尸木馬防護方法及其系統。

背景技術

木馬是一種遠程黑客控制工具,一旦用戶感染了木馬,用戶計算機上的信息將暴露于黑客面前。木馬技術主要采用的是一種一對一的控制技術,即黑客控制感染木馬的計算機,主要目的是竊取客戶計算機上的信息。相比于傳統木馬技術,僵尸網絡是在傳統計算機病毒、木馬和蠕蟲技術基礎上發展起來的一個分布式的網絡攻擊平臺。它借助于IRC、HTTP、P2P等技術,將多臺僵尸機組成一個受控的大規模僵尸網絡。利用這個受控的僵尸網絡作為攻擊平臺,一方面這個攻擊平臺可以作為竊取用戶信息的來源,如用戶即時通訊賬號和密碼,另一方面也是黑客發動網絡攻擊的理想平臺。由于控制了大量僵尸機,黑客可以輕易發動大規模DDOS攻擊,也可以發動掃描攻擊以招募新成員從而進一步擴大僵尸網絡的規模。僵尸網絡主要包括三個方面,一是僵尸機,二是控制端,三是用于僵尸機和控制端通信的命令與控制通道。當一臺正常的計算機被攻擊者控制后即成為僵尸機并加入到僵尸網絡中,僵尸機會定期或不定期與控制者通過命令與控制通道聯系并獲取控制者的攻擊指令,實現諸如對一個或多個目標發動異常流量攻擊等。目前僵尸網絡已經成為互聯網上最主要的網絡攻擊手段。

3G網絡牌照的發放及部署,為移動互聯網的發展奠定了堅實的基礎,移動互聯網的用戶數規模呈現高速發展的態勢。隨著移動互聯網智能終端的普及,手機惡意代碼開始出現并快速蔓延。由于手機惡意代碼可以帶來比計算機惡意代碼更大的經濟利益,而且手機中往往包含有更多的用戶隱私信息,與用戶關系更為緊密,因此編寫和散播手機惡意代碼更為黑客所青睞。加之許多用戶在使用手機時的安全意識非常薄弱,移動互聯網面臨的安全問題將比傳統互聯網更為嚴峻。“毒媒”木馬全年累計感染約200多萬個用戶手機,“手機骷髏”病毒累計感染83萬余個用戶手機。“X臥底”手機木馬更具破壞性,一旦被感染,所有短信、通話記錄、聯系人、聯系時間,甚至通話等均被監控。

相比于傳統基于性能更強的個人計算機的僵尸木馬,移動智能僵尸木馬的設計新特性將使傳統檢測方法失效。移動智能僵尸木馬的設計新特性主要包括:(1)低耗電設計,用戶終端的日常耗電量一般具有規律性,如果移動僵尸木馬消耗用戶終端電池電量過于明顯,則非常容易被用戶發現,導致用戶采用重裝系統等辦法來移除僵尸木馬程序。(2)用戶花費,由于目前移動智能終端上網費用仍舊比較高,用戶可通過運營商賬單獲知其詳細費用,如果由于僵尸木馬活動頻繁導致其費用偏高,則用戶非常容易發現。因此,移動僵尸木馬將采用更加隱蔽的技術來避免被用戶發現,其活動將更加難以被發現。這樣,傳統檢測系統就難以搜集到足夠的信息,檢測難度極大。

發明內容

本發明的目的是針對移動互聯網中僵尸木馬的防護問題,提供一種防護方法及其系統,一方面可以及時發現與防護移動終端上的僵尸木馬程序,另一方面可以及時發現與防護僵尸木馬程序在移動終端上的惡意活動。通過對移動終端僵尸木馬的防護,可以有效保護移動終端上的用戶個人信息。

本發明的目的是通過以下技術方案實現的:

本發明的一種移動互聯網中僵尸木馬防護方法,包括如下步驟:

步驟S1,捕獲移動互聯網用戶上網網絡數據包;

步驟S2,進行移動僵尸木馬檢測;

步驟S3,進行移動僵尸木馬活動檢測;

步驟S4,對發現的移動僵尸木馬和移動僵尸木馬活動進行告警和防護處理。

其中,對移動僵尸木馬的檢測可以利用移動僵尸木馬特征碼和/或移動僵尸木馬行為特征模型進行檢測;對移動僵尸木馬活動的檢測可以利用移動僵尸木馬活動特征碼和/或移動僵尸木馬行為活動特征模型進行檢測。

本發明的一種移動互聯網中僵尸木馬防護系統,包括如下模塊:

網絡數據包捕獲模塊,用于捕獲移動互聯網用戶上網的網絡數據包,將捕獲的網絡數據包交由移動僵尸木馬檢測模塊和移動僵尸木馬活動檢測模塊進行檢測;

移動僵尸木馬檢測模塊,用于對移動僵尸木馬的檢測,首先將捕獲的網絡數據包與已知移動僵尸木馬特征碼進行匹配,如果匹配成功,則結束對移動僵尸木馬的檢測,如果匹配不成功,則提取其行為特征,將其與移動僵尸木馬行為特征模型進行匹配,如果匹配成功,則將其加入到移動僵尸木馬庫中,如果匹配不成功,則結束對移動僵尸木馬的檢測;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于電子科技大學,未經電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210009443.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 一区二区三区日韩精品| 91丝袜国产在线播放| 欧美髙清性xxxxhdvid| 久久乐国产精品| 午夜av电影院| 九色国产精品入口| 国产日韩欧美色图| 日韩精品久久久久久中文字幕8| 久久婷婷国产麻豆91天堂徐州| 欧美精品久| 99久久精品国| 日韩av中文字幕在线免费观看| 午夜亚洲国产理论片一二三四| 免费欧美一级视频| 国产在线不卡一| 欧美精品一区二区久久久| 久久夜靖品2区| 国产精品一区亚洲二区日本三区 | 亚洲国产精品区| 亚洲欧洲精品一区二区三区不卡| 99日韩精品视频| 99久久夜色精品| 日本高清二区| 日韩一区二区中文字幕| 日本激情视频一区二区三区| 欧美乱妇高清无乱码| 夜夜爽av福利精品导航| 国产目拍亚洲精品区一区| 亚洲区在线| 欧美精品中文字幕在线观看| 狠狠躁日日躁狂躁夜夜躁av| 亚洲国产精品国自产拍av| 午夜国产一区| 国产精品第157页| 99精品小视频| 国产精品爽到爆呻吟高潮不挺| 96精品国产| 日本久久不卡| 日韩欧美国产第一页| 国产精华一区二区精华| 午夜片在线| 久久99视频免费| 久久久久国产精品www| 国产日韩欧美色图| 欧美精品在线一区二区| 九一国产精品| 免费精品一区二区三区视频日产| 国产午夜三级一二三区| 欧美一区二区免费视频| 99国产精品免费观看视频re| 色妞妞www精品视频| 91久久国产视频| 高清欧美xxxx| 国产aⅴ一区二区| 狠狠色丁香久久综合频道日韩| 久久久久亚洲| 欧美一区二区三区免费播放视频了 | 97精品久久久午夜一区二区三区| 年轻bbwbbw高潮| 国产精品第56页| 精品国产一区二区三区四区四| 免费看大黄毛片全集免费| 国产欧美一区二区三区免费看| 91中文字幕一区| 免费毛片a| 国产精品电影一区| 美女张开腿黄网站免费| 91精品婷婷国产综合久久竹菊 | 一区二区三区香蕉视频| 国产69精品久久久久app下载 | 国产精品久久久久久久久久久久久久久久久久 | 国产一a在一片一级在一片| 日韩夜精品精品免费观看| 久久乐国产精品| a级片一区| 911久久香蕉国产线看观看| 国产97在线看| 九九视频69精品视频秋欲浓| 国产高清精品一区二区| 在线国产一区二区| 久久99国产精品久久99| 国产亚洲久久|