日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于云安全的網(wǎng)絡(luò)數(shù)據(jù)流分析方法和裝置有效

專利信息
申請(qǐng)?zhí)枺?/td> 201310325534.7 申請(qǐng)日: 2013-07-30
公開(kāi)(公告)號(hào): CN103401863A 公開(kāi)(公告)日: 2013-11-20
發(fā)明(設(shè)計(jì))人: 唐海 申請(qǐng)(專利權(quán))人: 北京奇虎科技有限公司;奇智軟件(北京)有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L12/24
代理公司: 北京市隆安律師事務(wù)所 11323 代理人: 權(quán)鮮枝;何立春
地址: 100088 北京市西城區(qū)新*** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 云安 網(wǎng)絡(luò) 數(shù)據(jù)流 分析 方法 裝置
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明涉及計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)領(lǐng)域,具體涉及一種基于云安全的網(wǎng)絡(luò)數(shù)據(jù)流分析方法和裝置。

背景技術(shù)

高級(jí)持續(xù)性威脅(APT,Advanced?Persistent?Threat)是指特定組織使用先進(jìn)的攻擊手段對(duì)特定目標(biāo)進(jìn)行長(zhǎng)期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式。

當(dāng)前,APT已成為各級(jí)各類網(wǎng)絡(luò)所面臨的主要安全威脅。它使網(wǎng)絡(luò)威脅從散兵游勇式的隨機(jī)攻擊變成有目的、有組織、有預(yù)謀的群體式攻擊。因此為了保護(hù)網(wǎng)絡(luò)安全,需要對(duì)網(wǎng)絡(luò)流量進(jìn)行分析,檢測(cè)網(wǎng)絡(luò)行為是是否包含APT攻擊。

當(dāng)前業(yè)內(nèi)的PAT檢測(cè)方案是在PC機(jī)上實(shí)現(xiàn)的。

為了便于理解,首先簡(jiǎn)單介紹一下網(wǎng)絡(luò)行為。網(wǎng)絡(luò)行為可以理解為需要通過(guò)網(wǎng)絡(luò)進(jìn)行的各種行為,種類繁多,例如包括:HTTP(hypertext?transport?protocol,超文本傳送協(xié)議)訪問(wèn),常見(jiàn)的有下載文件或上傳信息;SMTP(Simple?Mail?Transfer?Protocol,簡(jiǎn)單郵件傳輸協(xié)議)請(qǐng)求,收發(fā)電子郵件;DNS(Domain?Name?System,域名系統(tǒng))請(qǐng)求,解析域名對(duì)應(yīng)的IP地址等信息等等。

通常一個(gè)應(yīng)用程序如果需要連接網(wǎng)絡(luò),需要通過(guò)操作系統(tǒng)(如Windows)提供的API(Application?Program?Interface,應(yīng)用程序接口)接口發(fā)送連接網(wǎng)絡(luò)的請(qǐng)求,操作系統(tǒng)接收到應(yīng)用程序的這種網(wǎng)絡(luò)請(qǐng)求后,會(huì)接收應(yīng)用程序要發(fā)送的數(shù)據(jù),并對(duì)接收到的數(shù)據(jù)進(jìn)行封裝,之后將封裝的數(shù)據(jù)發(fā)送給物理設(shè)備(如網(wǎng)卡等),最后由硬件設(shè)備將數(shù)據(jù)傳出。在應(yīng)用程序訪問(wèn)網(wǎng)絡(luò)的過(guò)程中,操作系統(tǒng)在處理相關(guān)數(shù)據(jù)的時(shí)候,會(huì)使用一些協(xié)議驅(qū)動(dòng)和過(guò)濾驅(qū)動(dòng)來(lái)獲取網(wǎng)絡(luò)行為的數(shù)據(jù)。

因此,在現(xiàn)有的APT檢測(cè)方案中,通過(guò)在客戶端注冊(cè)協(xié)議驅(qū)動(dòng)、創(chuàng)建與操作系統(tǒng)相似的過(guò)濾驅(qū)動(dòng)、利用操作系統(tǒng)提供的應(yīng)用程序編程接口函數(shù)(hook函數(shù))截獲當(dāng)前網(wǎng)絡(luò)行為的信息、接管程序調(diào)用網(wǎng)絡(luò)編程接口函數(shù)(Winsock)的請(qǐng)求或者是利用注冊(cè)防火墻回調(diào)等方式,截獲應(yīng)用程序的當(dāng)前網(wǎng)絡(luò)行為的數(shù)據(jù)包。然后僅對(duì)數(shù)據(jù)包的字節(jié)進(jìn)行特征匹配,不進(jìn)行內(nèi)容分析,來(lái)一個(gè)數(shù)據(jù)包就進(jìn)行掃描一次,匹配一下數(shù)據(jù)特征,如果匹配到有APT攻擊風(fēng)險(xiǎn)的數(shù)據(jù)特征,則認(rèn)為是APT攻擊包。

但是,現(xiàn)有的這種APT檢測(cè)方案中,由于一個(gè)數(shù)據(jù)包往往只是一個(gè)消息中的一小部分,因此這種檢測(cè)沒(méi)有針對(duì)性,并且逐個(gè)數(shù)據(jù)包進(jìn)行匹配,效率比較低。

發(fā)明內(nèi)容

鑒于上述問(wèn)題,提出了本發(fā)明以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的一種基于云安全的網(wǎng)絡(luò)數(shù)據(jù)流分析方法和裝置。

依據(jù)本發(fā)明的一個(gè)方面,提供了一種基于云安全的網(wǎng)絡(luò)數(shù)據(jù)流分析方法,該方法包括:

抓取網(wǎng)絡(luò)數(shù)據(jù)流中的數(shù)據(jù)包;

對(duì)抓取的數(shù)據(jù)包進(jìn)行組包處理,還原成消息;

確定還原成的消息所對(duì)應(yīng)的網(wǎng)絡(luò)協(xié)議;

根據(jù)還原成的消息所對(duì)應(yīng)的網(wǎng)絡(luò)協(xié)議,對(duì)該還原成的消息進(jìn)行分析處理。

可選地,所述對(duì)抓取的數(shù)據(jù)包進(jìn)行組包處理,還原成消息包括:

根據(jù)抓取的各數(shù)據(jù)包的TCP頭中的TCP序列號(hào),按照TCP序列號(hào)數(shù)值小的在前,大的在后的順序?qū)Ω鲾?shù)據(jù)包進(jìn)行排序;其中,TCP序列號(hào)標(biāo)志數(shù)據(jù)包在數(shù)據(jù)流中的位置;

對(duì)于排序后的數(shù)據(jù)包,將TCP頭中的確認(rèn)號(hào)碼相同的數(shù)據(jù)包進(jìn)行組包處理,還原出至少一條帶網(wǎng)絡(luò)協(xié)議格式的消息。

可選地,所述對(duì)該還原成的消息進(jìn)行分析處理還包括:

從還原成的消息中提取文件,對(duì)所提取文件進(jìn)行分析。

可選地,所述對(duì)所提取的文件進(jìn)行分析包括以下幾種方式中的至少一種:

將提取出的文件發(fā)送到云安全服務(wù)器進(jìn)行查詢;

對(duì)提取出的文件進(jìn)行靜態(tài)安全掃描;

將提取出的文件導(dǎo)入云安全服務(wù)器的蜜罐中進(jìn)行分析。

可選地,所述抓取網(wǎng)絡(luò)數(shù)據(jù)流中的數(shù)據(jù)包包括:從內(nèi)網(wǎng)和外網(wǎng)之間的網(wǎng)關(guān)處的網(wǎng)絡(luò)數(shù)據(jù)流的旁路數(shù)據(jù)流中抓取數(shù)據(jù)包。

根據(jù)本發(fā)明的另一方面,提供了一種基于云安全的網(wǎng)絡(luò)數(shù)據(jù)流分析裝置,該裝置包括:抓取單元、組包單元、網(wǎng)絡(luò)協(xié)議分析單元和與不同網(wǎng)絡(luò)協(xié)議一一對(duì)應(yīng)的多個(gè)網(wǎng)絡(luò)協(xié)議掃描單元;

抓取單元,適于抓取網(wǎng)絡(luò)數(shù)據(jù)流中的數(shù)據(jù)包;

組包單元,適于對(duì)抓取單元所抓取的數(shù)據(jù)包進(jìn)行組包處理,還原成消息;

網(wǎng)絡(luò)協(xié)議確定單元,適于確定還原成的消息所對(duì)應(yīng)的網(wǎng)絡(luò)協(xié)議,并將該消息發(fā)送給對(duì)應(yīng)的網(wǎng)絡(luò)協(xié)議掃描單元;

每個(gè)網(wǎng)絡(luò)協(xié)議掃描單元,適于對(duì)所接收的消息進(jìn)行分析處理。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310325534.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 亚洲日韩aⅴ在线视频| 国产欧美日韩一级大片| 免费观看又色又爽又刺激的视频| 久久国产精品首页| 国产日韩欧美另类| 国产精品乱战久久久| 久久人人精品| 亚洲国产精品区| 午夜在线看片| 国产日本欧美一区二区三区| 欧美精品一区久久| 久久一区二区三区欧美| 久久99久久99精品免观看软件 | 国产一区日韩在线| 亚洲乱码一区二区三区三上悠亚| 亚洲欧美一二三| 日韩中文字幕在线一区| 夜夜夜夜夜猛噜噜噜噜噜gg| 日日噜噜夜夜狠狠| 销魂美女一区二区| 性少妇freesexvideos高清bbw| 午夜av网址| 国产一区午夜| 国产精品免费不卡| 亚洲精品久久久久久久久久久久久久 | 波多野结衣女教师电影| 国产一区在线视频播放| 欧美精品日韩| 国产精品乱码一区| 伊人av中文av狼人av| 日本高清不卡二区| 国产色一区二区| 国产www亚洲а∨天堂| 国产精品美乳在线观看| 国产精品一区二区6| 亚洲精品www久久久| 国产97在线看| 国产人澡人澡澡澡人碰视| 91理论片午午伦夜理片久久| 欧美日韩综合一区| 97国产婷婷综合在线视频,| 亚洲欧美另类综合| 91视频国产一区| 男女午夜爽爽| 国产精品久久久久免费a∨大胸| 国内精品国产三级国产99| 青苹果av| 午夜肉伦伦影院九七影网| 91精品国产综合久久婷婷香| 伊人精品一区二区三区| av午夜剧场| 欧美视屏一区二区| 国语对白老女人一级hd| 国偷自产中文字幕亚洲手机在线 | 91高跟紫色丝袜呻吟在线观看| 国产丝袜一区二区三区免费视频| 日韩欧美高清一区二区| 97精品国产97久久久久久粉红| 九色国产精品入口| 国产一区二区三区乱码| 精品国产1区2区3区| 日韩有码一区二区三区| 国产在线干| 国产97在线播放| 日本久久丰满的少妇三区| 中出乱码av亚洲精品久久天堂| 国产精品一区在线观看你懂的| 国产偷国产偷亚洲清高| 国产精品一二二区| 99欧美精品| 一区二区三区欧美日韩| 高清国产一区二区| 日韩欧美一区二区久久婷婷| 欧美日韩一区二区三区四区五区| 亚洲第一天堂无码专区| 午夜特片网| 午夜老司机电影| 粉嫩久久99精品久久久久久夜| 亚洲乱强伦| 女女百合互慰av| 国产一区二区三区影院| 视频二区一区国产精品天天| 亚洲精品91久久久久久| 一级午夜影院| 中文字幕一区一区三区| 日韩精品久久久久久中文字幕8| 欧美日韩偷拍一区| 亚洲午夜精品一区二区三区电影院 | 久久九九亚洲| 三上悠亚亚洲精品一区二区| 久久99亚洲精品久久99| 蜜臀久久99静品久久久久久 | 亚洲乱码一区二区| 日韩精品999| 国产精自产拍久久久久久蜜 | 国内精品99| 国产www亚洲а∨天堂| 国产精品久久久久99| 国产一级片子| 亚洲国产一区二区精华液| 一区二区三区国产精品视频| 在线视频国产一区二区| 狠狠色综合久久丁香婷婷| 91日韩一区二区三区| 午夜少妇性影院免费观看| 99国产精品一区二区| 欧美日韩国产区| 亚洲精品国产综合| 97久久国产亚洲精品超碰热| 综合国产一区| 国产一区二区麻豆| 夜夜精品视频一区二区| 精品一区二区在线视频| 99视频国产精品| 欧美综合在线一区| 久久99久久99精品免观看软件| 国产精品乱码久久久久久久久| 销魂美女一区二区| 日韩av在线导航| 精品国产鲁一鲁一区二区三区| 香蕉av一区二区三区| 狠狠色噜噜狠狠狠四色米奇| 亚洲网站久久| 欧美髙清性xxxxhdvid| 午夜大片男女免费观看爽爽爽尤物 | 久久天天躁狠狠躁亚洲综合公司| 91精品啪在线观看国产线免费| 日本一区二区三区在线看| 国产91精品一区| 中文字幕一级二级三级| 国内精品99| 欧美日韩一级二级| 亚洲一区欧美| 久久国产精品波多野结衣| 亚洲欧美国产日韩色伦| 香港三日本三级三级三级| 精品国精品国产自在久不卡| 日韩精品久久久久久久的张开腿让| 欧美精品免费看| 日本xxxxxxxxx68护士| 国产一区二区三区久久久| 国产第一区二区三区| 日韩精品免费一区二区在线观看| 91精品第一页| 国产区精品区| 国产欧美一区二区三区在线| 久久96国产精品久久99软件| 久久久精品欧美一区二区免费| 欧美亚洲视频二区| 亚洲国产精品一区在线| 精品久久9999| 国产精品久久久久久久四虎电影| 久久久久国产精品www| 午夜爱爱电影| 精品国产仑片一区二区三区| 99久久国产综合精品尤物酒店| 欧美一区二区三区艳史| 国产农村妇女精品一区二区| 少妇厨房与子伦在线观看| 亚洲无人区码一码二码三码| 国产精品v欧美精品v日韩| 91精品视频在线免费观看| 国产精品v一区二区三区| 日韩无遮挡免费视频| 精品久久久久久亚洲综合网| 中文字幕欧美日韩一区 | 午夜大片网| 中文字幕一区二区三区四| 国产一区三区四区| 97久久超碰国产精品| 在线视频国产一区二区 | 国产男女乱淫视频高清免费| 久久密av| 色噜噜狠狠一区二区| 综合在线一区| 日韩精品一区二区免费| 国产视频一区二区不卡| 老太脱裤子让老头玩xxxxx| 午夜影院一区二区| www.成| 欧美精品免费看| 亚洲精品suv精品一区二区| 国产精品伦一区二区三区级视频频| 欧美乱大交xxxxx| 久久天天躁狠狠躁亚洲综合公司| 久久国产精久久精产国| 年轻bbwwbbww高潮| 久久夜靖品2区| 午夜诱惑影院| 午夜影院你懂的| 欧美日韩一二三四区| 亚洲国产精品日本| 久久国产精品视频一区| 国产精品5区| 国产日韩精品一区二区| 蜜臀久久精品久久久用户群体| 国产一区亚洲一区| 免费毛片**| 久久99久久99精品免观看软件 | 亚洲欧美日韩国产综合精品二区| 国产精品理人伦一区二区三区| 性生交片免费看片| 亚洲伊人久久影院| 亚洲精品久久在线| av毛片精品| 欧美一区二区精品久久911| 国产精品18久久久久久白浆动漫| 亚洲精品少妇一区二区| 夜夜嗨av禁果av粉嫩av懂色av| 久久99精品国产麻豆宅宅| 麻豆精品国产入口| 免费a级毛片18以上观看精品| 欧美精品国产一区二区| 99精品偷拍视频一区二区三区| 欧美一区二区三区久久精品视| 国产精品美女久久久另类人妖| 窝窝午夜精品一区二区| 国产不卡三区| 国产高清一区在线观看| 午夜叫声理论片人人影院| 狠狠躁夜夜躁xxxxaaaa| 中文字幕在线一区二区三区| 午夜免费av电影| 国产日韩欧美91| 国产高清一区在线观看 | 热久久国产| 国产在线不卡一区| 免费在线观看国产精品| 免费a一毛片| 亚洲乱亚洲乱妇50p| 一色桃子av大全在线播放| 68精品国产免费久久久久久婷婷 | 中文字幕二区在线观看| 国产伦高清一区二区三区| 国产1区2区3区中文字幕| 91看黄网站| 亚洲乱玛2021| 精品久久久影院| 亚洲制服丝袜中文字幕| 狠狠插狠狠干| 亚洲四区在线| 欧美极品少妇videossex| 欧美一区二区三区免费观看视频| 亚洲天堂国产精品| 亚洲乱玛2021| 午夜影院一区|