日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于終端自啟動項的靜態木馬檢測方法有效

專利信息
申請號: 201410171414.0 申請日: 2014-04-25
公開(公告)號: CN103955644B 公開(公告)日: 2017-06-06
發明(設計)人: 高昆侖;楊成明;魏桂臣;郝增帥;李凌 申請(專利權)人: 國家電網公司;中國電力科學研究院;全球能源互聯網研究院
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京安博達知識產權代理有限公司11271 代理人: 徐國文
地址: 100031 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 終端 啟動 靜態 木馬 檢測 方法
【說明書】:

技術領域

發明屬于信息安全技術領域,具體涉及一種基于終端自啟動項的靜態木馬檢測方法。

背景技術

木馬作為黑客常用攻擊工具的一種,木馬對網絡安全造成了嚴重威脅,也是網絡攻擊中獲取信息系的重要途徑,隨著互聯網飛速發展,不法分子們將木馬植入用戶計算機,以竊取有價值的信息,如:銀行賬號、密碼和商業信息等,木馬技術已深入操作系統的內部,植入操作系統內部很難被發現。

傳統木馬檢測方法的漏報率較高,對已知的木馬有很好的方法去防御,對于特種、未知、變種等木馬的檢測仍然是網絡安全方面面臨的主要任務,特種、未知、變種木馬通過自身免殺、修改繞過殺毒軟件制定的特征碼檢測、樣本檢測或修改網絡通信規則,很容易達到繞過安全產品的防護。

發明內容

為了克服上述現有技術的不足,本發明提供一種基于終端自啟動項的靜態木馬檢測方法,可以有效提高檢測特種、未知、變種木馬的準確率,降低檢測誤報率和漏報率。

為了實現上述發明目的,本發明采取如下技術方案:

本發明提供一種基于終端自啟動項的靜態木馬檢測方法,所述方法包括以下步驟:

步驟1:構建系統啟動項的引擎分析模型,并進行全周期啟動項變化監測;

步驟2:對經過系統啟動項的引擎分析模型過濾后的數據進行灰名單智能分析;

步驟3:記錄數據存入各自數據庫;

步驟4:數據庫靜態掃描檢測與數據庫智能分析對比。

所述步驟1包括以下步驟:

步驟1-1:構建系統啟動項的引擎分析模型;系統啟動項的引擎分析模型包括啟動菜單、以前系統遺留文件、注冊表、計劃任務、啟動項、組策略和自動啟動服務;

步驟1-2:對與系統相關啟動關聯項進行分析記錄;

步驟1-3:通過對啟動項文件證書簽名進行過濾,過濾正常文件的證書簽名文件,全周期記錄已構建的系統啟動項的引擎分析模型中產生變化的檢測數據,并對應用軟件或后續關于啟動項啟動程序進行監控記錄。

所述步驟2包括以下步驟:

步驟2-1:依據木馬關聯啟動項、啟動方式、文件類型特征、文件的證書及簽名創建灰名單;所述灰名單主要介于白名單與黑名單之間;

步驟2-2:對經過系統啟動項的引擎分析模型過濾后的數據與全周期記錄的變化監測數據進行灰名單過濾分析;

步驟2-3:采用的灰名單采用黑名單加灰名單檢測機制,通過灰名單判定已知木馬、過濾正常程序,對于介于之間的啟動項數據繼進行下一步分析。

所述步驟3包括以下步驟:

步驟3-1:對灰名單過濾后的系統啟動項的引擎分析模型數據與全周期記錄變化檢測數據進行記錄;

步驟3-2:記錄的數據采用智能處理依托啟動項主文件的所有附屬文件處理機制,對于整個記錄的啟動項文件以及依托文件做去重過濾;

步驟3-3:將系統啟動項的引擎分析模型記錄及過濾后的啟動項文件以及依托文件記錄數據存入B數據庫中,全周期記錄變化檢測數據記錄及全周期的啟動項文件以及依托文件記錄數據存入A數據庫中。

所述步驟4包括以下步驟:

步驟4-1:對B數據庫進行靜態掃描檢測;

先進行靜態的特征掃描,過濾一次簽名文件和已知惡意特征文件;之后進行可執行文件pe節區解析,包括敏感字符串解析、敏感函數名解析、殼文件特征判斷、oep函數入口異常判斷、pe節區是否感染規則分析;

步驟4-2:對各種手段分別設定權重值,根據權重值判定木馬程序,將A數據庫與B數據庫進行智能分析比對,對于無異常記錄進行標記放過,若存在差異記錄,對差異記錄數據在進行靜態掃描檢測,由權重值判定木馬程序,根據數據庫記錄信息可以查找木馬所在位置及依托的啟動項或其他文件,即可直接手動查殺。

與現有技術相比,本發明的有益效果在于:

本發明提供的基于終端自啟動項的靜態木馬檢測方法改變了傳統基于啟動項木馬查殺模式,傳統啟動項木馬檢測都是基于已知木馬行為進行查殺,對未知木馬或基于應用啟動的木馬沒有檢測手段,通過對系統啟動項引擎分析靜態檢測和全周期檢測,能快速判定未知木馬和檢測到木馬基于哪個啟動項或什么動作啟動,檢測出的木馬可以定位木馬存儲位置及其關聯文件,即可直接手動查殺。

附圖說明

圖1是基于終端自啟動項的靜態木馬檢測方法流程圖。

具體實施方式

下面結合附圖對本發明作進一步詳細說明。

如圖1,本發明提供一種基于終端自啟動項的靜態木馬檢測方法,所述方法包括以下步驟:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;中國電力科學研究院;全球能源互聯網研究院,未經國家電網公司;中國電力科學研究院;全球能源互聯網研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410171414.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 午夜一区二区三区在线观看| 色一情一乱一乱一区99av白浆| 99国产精品一区| 欧美高清性xxxxhdvideos| 国产在线精品一区二区在线播放| 国产日韩精品一区二区| 精品国产品香蕉在线| 99re久久精品国产| 国产69精品久久久久777糖心| 综合久久国产九一剧情麻豆| 国产精品久久国产精品99 | 黄毛片免费| 国产精品人人爽人人做av片| 国产精彩视频一区二区| 日本一二三区视频在线| 91狠狠操| 亚洲国产另类久久久精品性| 欧美一级不卡| 野花国产精品入口| 国产欧美综合一区| 国产麻豆91视频| 91精品中综合久久久婷婷| 久久久久国产一区二区三区不卡| 日韩欧美多p乱免费视频| 色就是色欧美亚洲| 欧美日韩一区免费| 国产一a在一片一级在一片| 88国产精品视频一区二区三区| 大桥未久黑人强制中出| 免费观看黄色毛片| 国产精品美女一区二区视频| 国产精自产拍久久久久久蜜| 九九久久国产精品| 国产农村妇女精品一区二区| 欧美精品中文字幕亚洲专区| 99欧美精品| 午夜影院一级片| 欧美二区在线视频| 肉丝肉足丝袜一区二区三区| 99国产午夜精品一区二区天美 | 特高潮videossexhd| www.久久精品视频| 91精品综合| 欧美乱偷一区二区三区在线| 国产欧美一区二区三区四区| 欧洲亚洲国产一区二区三区| 夜夜夜夜夜猛噜噜噜噜噜gg| 久久99国产精品久久99| 欧美日韩久久精品| 国产精品国产三级国产专区55 | 性欧美1819sex性高播放| 黄毛片在线观看| 夜夜嗨av禁果av粉嫩av懂色av| 色妞妞www精品视频| 4399午夜理伦免费播放大全| 夜夜躁人人爽天天天天大学生 | 欧美大成色www永久网站婷| 精品国产一级| 国产又黄又硬又湿又黄| 美女脱免费看直播| 国产91九色视频| 亚洲欧美国产日韩综合| 欧美日韩高清一区二区| 国产精品久久久久久久久久久不卡| 精品国产一区二区三区四区四| 九九热国产精品视频| 欧美中文字幕一区二区| 91精品免费观看| 久草精品一区| 99热久久这里只精品国产www| 中文字幕+乱码+中文字幕一区| 日本中文字幕一区| 免费a一毛片| 国产精品日韩一区二区| 国产精品久久久久久久久久不蜜臀| 免费观看xxxx9999片| 日韩av在线播| 久久久久亚洲最大xxxx| 国产在线一区二区视频| bbbbb女女女女女bbbbb国产| 91精品国产综合久久国产大片| 国产精品一区在线播放| 日本精品在线一区| 欧美一区二区三区激情视频| 岛国黄色av| 91精品国产综合久久福利软件| 亚洲乱视频| 国产色午夜婷婷一区二区三区| 日本一区二区三区免费视频| 黄毛片在线观看| 17c国产精品一区二区| 91精品国产高清一二三四区| 国产乱淫精品一区二区三区毛片| 国产精品一区二区av日韩在线| 国产精品19乱码一区二区三区| 欧美乱大交xxxxx胶衣| 国产91久| 欧美日韩久久一区二区| 国产一区二| 久久九精品| 岛国精品一区二区| 日本xxxx护士高潮hd| 国产一区二区精华| 欧美精品中文字幕在线观看| 日韩欧美精品一区二区| 欧美日韩亚洲另类| 蜜臀久久精品久久久用户群体| 国产区精品| 在线电影一区二区| 国产精品999久久久| 久久狠狠高潮亚洲精品| 国产日韩一区二区在线| 日本护士hd高潮护士| 91在线一区二区| 欧美一级不卡| 99久久夜色精品| 午夜影院激情| 丰满少妇高潮惨叫久久久| 99久久婷婷国产亚洲终合精品| 欧美日韩综合一区| 日韩中文字幕久久久97都市激情| 国产视频二区在线观看| 日韩精品少妇一区二区在线看| 国产日产欧美一区二区| **毛片在线免费观看| 一区二区中文字幕在线| 国产精品一区二区在线看| 欧洲在线一区二区| 欧美一级久久精品| 狠狠躁夜夜av| 天天干狠狠插| 日本精品视频一区二区三区 | 欧美中文字幕一区二区| xx性欧美hd| 中文字幕制服丝袜一区二区三区| 国产高清一区二区在线观看| 欧美精品一级二级| 国产免费一区二区三区网站免费 | 综合久久一区二区三区| 秋霞三级伦理| 精品美女一区二区三区| 制服丝袜二区| 亚洲乱视频| 中文字幕精品一区二区三区在线| 九九精品久久| 欧美精品在线视频观看| 欧美日韩三区二区| 国产精品禁18久久久久久| 国产无遮挡又黄又爽又色视频 | 国产电影精品一区二区三区| 国产日产高清欧美一区二区三区| 国产伦精品一区二区三| 久久久综合亚洲91久久98| 日韩欧美国产中文字幕| 男女无遮挡xx00动态图120秒| 国产午夜精品一区二区理论影院 | 91精品视频在线观看免费| 99久久国产综合精品尤物酒店| 强行挺进女警紧窄湿润| 国产在线播放一区二区| 久久免费视频一区| 亚洲精品国产一区二| 欧美日韩一区二区三区在线观看视频| 欧美极品少妇xxxxⅹ| 猛男大粗猛爽h男人味| 欧美资源一区| 一区二区不卡在线| 另类视频一区二区| 午夜老司机电影| 国产免费一区二区三区网站免费| 亚洲精品一区二区三区98年| 欧美777精品久久久久网| 国产69精品久久久久久久久久| 日韩欧美一区二区久久婷婷| 国模一区二区三区白浆| 久久激情图片| 欧美高清极品videossex| 精品国产一区二区三区免费| 日韩亚洲国产精品| 欧美日韩一级黄| 狠狠色狠狠色综合日日2019| 国产日韩精品一区二区三区| 国产精品伦一区二区三区视频| 日韩一级片免费视频| 亚洲精欧美一区二区精品| 亚洲国产精品一区二区久久,亚洲午夜| 国产欧美一区二区三区免费看| 国产69精品久久99不卡免费版| 满春阁精品av在线导航| 精品久久久综合| 国产精品久久人人做人人爽| 精品少妇一区二区三区| 精品国产1区2区3区| 国产偷亚洲偷欧美偷精品| 欧美日韩卡一卡二| 欧美精品在线不卡| 91精品国产91热久久久做人人| 中文字幕+乱码+中文字幕一区| 在线电影一区二区| 一区二区在线精品| 93精品国产乱码久久久| 九九久久国产精品| 欧美一级免费在线视频| 99精品黄色| 亚洲女人av久久天堂| 精品一区二区超碰久久久| 国产在线一区二区视频| 国产乱码一区二区三区| 久久精品亚洲精品国产欧美| 99久国产| 51区亚洲精品一区二区三区| 国产高清不卡一区| 国产精品免费观看国产网曝瓜| 午夜电影天堂| 久久99精品久久久大学生| 欧美三区视频| 亚洲码在线| 亚洲免费永久精品国产 | 国产理论一区二区三区| 国产精品免费不卡| 91影视一区二区三区| 四虎影视亚洲精品国产原创优播| 综合在线一区| 亚洲视频h| 一区二区三区国产欧美| 强制中出し~大桥未久10| 久久久国产精品一区| 一级久久久| 精品国产乱码久久久久久免费| 国产欧美一区二区三区四区| 日韩av不卡一区二区| 亚洲精品乱码久久久久久蜜糖图片| 午夜精品在线播放| 欧美一区二区三区精品免费| 久久精品国产亚洲一区二区| 国产精品久久国产三级国电话系列| 性精品18videosex欧美| 日本一区二区免费电影| 欧美一区二区三区性| 欧美大成色www永久网站婷| 欧美精品一区二区久久久| 99国产精品永久免费视频| 国产一级一区二区| 午夜影院一区| 国产精品久久久区三区天天噜| 国产一区二区三区四区五区七|