[發明專利]網絡木馬后門探測/應對系統無效
| 申請號: | 201310080172.X | 申請日: | 2013-03-13 |
| 公開(公告)號: | CN103973664A | 公開(公告)日: | 2014-08-06 |
| 發明(設計)人: | 李在佑 | 申請(專利權)人: | 信息安全有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 舒艷君;李洋 |
| 地址: | 韓國*** | 國省代碼: | 韓國;KR |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 木馬 后門 探測 應對 系統 | ||
1.一種網絡木馬后門探測/應對系統,其特征在于,包括:
腳本聯動部,其處理與被插入探測對象服務器的網頁首頁路徑內并從該探測對象服務器收集信息的信息收集腳本的聯動;
數據庫管理部,其將探測對象服務器的多個網頁結構內容的各自的完整性散列信息預先存儲并進行管理;以及
信息分析部,其將由通過上述腳本聯動部進行聯動的信息收集腳本來進行周期性或非周期性收集的探測對象服務器的多個網頁結構內容的各自的當前散列信息與通過上述數據庫管理部存儲的探測對象服務器的多個網頁結構內容的各自的完整性散列信息進行比較,來檢索偽造的網頁結構內容。
2.根據權利要求1所述的網絡木馬后門探測/應對系統,其特征在于,上述信息分析部向信息收集腳本請求進行偽造的網頁結構內容文件的傳送,從而從探測對象服務器中接收偽造的網頁結構內容文件。
3.根據權利要求2所述的網絡木馬后門探測/應對系統,其特征在于,上述信息分析部對從探測對象服務器中接收的偽造網頁結構內容文件執行網絡木馬后門特征模式分析,從而探測該探測對象服務器是否感染網絡木馬后門。
4.根據權利要求3所述的網絡木馬后門探測/應對系統,其特征在于,還包括應對管理部,其在由上述信息分析部判斷出探測對象服務器感染了網絡木馬后門時,向該探測對象服務器負責人發出警告。
5.根據權利要求4所述的網絡木馬后門探測/應對系統,其特征在于,在由上述信息分析部判斷出探測對象服務器未感染網絡木馬后門時,上述應對管理部請求進行對網頁結構內容的完整性散列信息的更新。
6.根據權利要求5所述的網絡木馬后門探測/應對系統,其特征在于,上述數據庫管理部根據來自上述應對管理部的對網頁結構內容的完整性散列信息的更新請求,將上述偽造的網頁結構內容的當前散列信息作為該網頁結構內容的完整性散列信息來存儲到數據庫,從而對網頁結構內容的完整性散列信息進行更新。
7.根據權利要求1所述的網絡木馬后門探測/應對系統,其特征在于,上述腳本聯動部檢查探測對象服務器的活動或非活動狀態,在該探測對象服務器處于活動狀態時,向上述信息分析部請求對偽造的網頁結構內容的檢索。
8.根據權利要求7所述的網絡木馬后門探測/應對系統,其特征在于,上述腳本聯動部在上述探測對象服務器處于非活動狀態時,對該探測對象服務器連接失敗日志進行存儲。
9.根據權利要求1至8中任一項所述的網絡木馬后門探測/應對系統,其特征在于,
上述散列信息包括:
探測對象服務器識別信息、網頁結構內容文件的散列值、存儲網頁結構內容文件的路徑深度、網頁結構內容文件名、存儲網頁結構內容文件的路徑名、網頁結構內容文件的執行權限、網頁結構內容文件的最后修改日期以及網頁結構內容文件的注冊日期。
10.根據權利要求1至8中任一項所述的網絡木馬后門探測/應對系統,其特征在于,
上述信息收集腳本包括:
裝置聯動部,其與網絡木馬后門探測/應對系統進行聯動;
散列信息處理部,其對探測對象服務器的網頁首頁路徑內的所有網頁結構內容文件生成當前散列信息,向通過上述裝置聯動部進行聯動的網絡木馬后門探測/應對系統進行傳送;以及
文件處理部,其根據來自通過上述裝置聯動部進行聯動的網絡木馬后門探測/應對系統中的偽造的網頁結構內容文件的傳送請求,將探測對象服務器的網頁首頁路徑內的偽造的網頁結構內容文件向網絡木馬后門探測/應對系統進行傳送。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于信息安全有限公司,未經信息安全有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310080172.X/1.html,轉載請聲明來源鉆瓜專利網。





