[發明專利]即時通訊蠕蟲檢測方法有效
| 申請號: | 201310470865.X | 申請日: | 2013-10-10 |
| 公開(公告)號: | CN103490992B | 公開(公告)日: | 2016-10-19 |
| 發明(設計)人: | 郭薇;周翰遜;張國棟;賈大宇 | 申請(專利權)人: | 沈陽航空航天大學 |
| 主分類號: | H04L12/58 | 分類號: | H04L12/58;H04L29/06 |
| 代理公司: | 沈陽維特專利商標事務所(普通合伙) 21229 | 代理人: | 甄玉荃 |
| 地址: | 110136 遼寧*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 即時通訊 蠕蟲 檢測 方法 | ||
1.一種即時通訊蠕蟲檢測方法,用于通訊服務器上,其特征在于,包括以下步驟:
1)學習階段通過網絡上感染蠕蟲的數據分析網絡上蠕蟲的行為特征,通過特征函數分析正常用戶的行為數據,存入數據庫中;
2)在網關中配置檢測模塊,檢測階段檢測模塊接受通過網關的新數據并采用簡單馬氏距離與步驟1)中的數據庫中學習的特征函數的值的相似度進行對比,進而判斷出新數據是否受蠕蟲感染。
2.按照權利要求1所述的即時通訊蠕蟲檢測方法,其特征在于,
簡單馬氏距離計算公式為:
其中,為簡單馬氏距離,m為特征函數的數目,xi為新數據的第i個特征值,yi為學習階段數據的第i個特征值,為學習階段第i個平均特征值,x為新數據特征向量,y為學習階段平均特征向量,為第i個特征值的方差,計算出新數據的簡單馬氏距離用{Xn,n=1,2,3…}表示簡單馬氏距離序列,這里n表示時間間隔,簡單馬氏距離越大,表示蠕蟲感染的幾率越大。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于沈陽航空航天大學,未經沈陽航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310470865.X/1.html,轉載請聲明來源鉆瓜專利網。





