日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于通信行為聚類的木馬檢測方法在審

專利信息
申請號: 201410378948.0 申請日: 2014-08-04
公開(公告)號: CN104168272A 公開(公告)日: 2014-11-26
發明(設計)人: 左曉軍;董立勉;陳澤;盧寧;常杰;郗波;張君艷;侯波濤;王春璞;劉惠穎 申請(專利權)人: 國家電網公司;國網河北省電力公司電力科學研究院;河北省電力建設調整試驗所
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26
代理公司: 石家莊新世紀專利商標事務所有限公司 13100 代理人: 齊軍彩;董金國
地址: 100031 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 通信 行為 木馬 檢測 方法
【說明書】:

技術領域

發明涉及信息安全領域,尤指一種基于通信行為聚類的木馬檢測方法。?

背景技術

近年來,網絡信息安全威脅發生了巨大變化,黑客攻擊行為從傳統帶有惡作劇與技術炫耀性質的個人行為,逐步轉變為有組織、有特定目標、持續時間極長并以追逐商業或其他特定利益的專業行為。為了突破傳統的網絡安全防御方法,一種名為APT(Advanced?Persistent?Threat高級持續性威脅,簡稱APT)的攻擊手段迅速發展起來,并已經發展成為近年來最大的網絡安全威脅。木馬作為APT攻擊中最為重要的環節之一,已經成為網絡安全的重點研究和防范對象。

通常新的APT攻擊發起之初,用于輔助其攻擊的木馬尚未廣泛傳播,這意味著對于反病毒廠商和IDS(Intrusion?Detection?System入侵檢測系統,簡稱IDS)、IPS(Intrusion?Prevention?System入侵防御系統,簡稱IPS)而言,這種木馬及其特征仍然是未知的,稱為未知木馬。利用0-day漏洞或合法的特征標簽,未知木馬可以很輕易的繞過安全檢測軟件。在特定的網絡環境中,IDS能夠自動檢測網絡通信流量異常行為。但是,對于大部分未知木馬,IDS是無效的。未知木馬在網絡層通過控制和模擬正常的網絡行為,使得其在網絡流量上并沒有明顯特征,未知木馬以此來繞過IDS。因此,對于未知木馬,繞過IDS檢測是輕而易舉的,及時檢測和防護未知木馬是值得研究的問題。通常,木馬攻擊主要有兩種目的,其一是破壞目標的網絡和終端設施;其二是收集并竊取機密信息。

木馬的運行機制與其他惡意代碼不同,由于在系統層面的隱藏特性,從系統變動角度幾乎無法發現。目前,針對木馬的檢測技術可分為以下四類:基于主機特征標簽的檢測、基于網絡特征標簽的檢測、基于協議分析的檢測和基于網絡行為分析的檢測。基于主機特征標簽的檢測,主要是將檢測器安裝在主機上,通過特征標簽模式匹配進行檢測。基于網絡特征標簽的檢測,主要將檢測器安裝在網絡上,如IDS或IPS,通過網絡監控獲得的網絡行為與預先設定的入侵模式進行比較和匹配以實現檢測;由于特征標簽的滯后性,而且未知木馬引起的網絡通信流量中不攜帶特征標簽,基于網絡特征標簽的木馬檢測技術難以應對未知的或變異的木馬,該方法檢測性能較低,且漏報率較高。基于協議分析的檢測技術不能單獨實現對木馬的檢測,需要與其他技術配合使用。基于網絡行為分析的檢測技術,主要根據木馬的通信行為特征進行檢測,由于該方法不使用特征匹配技術,不存在特征標簽不足的情況,使得該方法能夠有效實現針對未知木馬或變異木馬的檢測。在現有技術條件下,基于網絡行為分析的木馬檢測技術是木馬檢測方法中相對優異的檢測方案。本發明即利用了木馬網絡行為分析中的通信行為特征,并結合適當的聚類算法,實現了對未知木馬的實時檢測。

從木馬的本質看,其最終目的是惡意的,其最根本的網絡特征是接受控制端的控制命令,并將其從受控端主機獲得的敏感信息發送給控制端,即攻擊者。為實現木馬的惡意目的,木馬的通信行為與正常的網絡通信行為差異較大。鑒于當前的主流方法對于木馬通信TCP(Transmission?Control?Protocol傳輸控制協議,簡稱TCP)會話的異常行為特征描述有限,存在誤報率較高的問題,本發明通過分析木馬的行為特征提出了更為全面的木馬通信行為特征,這些木馬行為的異常之處通常表現為以下幾點:

上下行流量異常:木馬在與控制端的通信過程中,控制端向木馬發送控制指令,木馬需要向控制端發送大量其竊取的數據。這將導致木馬通信中下行流量往往遠小于上行流量,而正常的瀏覽網頁和下載數據,下行流量通常遠大于上行流量。根據一個TCP會話中數據的傳輸方向、數據包大小,分別計算受控端到控制端的數據包總大小和控制端到受控端的數據包總大小,二者之比值即為上下行流量比。如果上下行流量比超過設定的閾值,說明在當前TCP會話中受控端發送出去的數據量遠大于其接收到的數據量,這與木馬的竊取數據行為非常相似,可判斷為異常。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;國網河北省電力公司電力科學研究院;河北省電力建設調整試驗所,未經國家電網公司;國網河北省電力公司電力科學研究院;河北省電力建設調整試驗所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201410378948.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产一区午夜| 91精品一区二区中文字幕| 狠狠色狠狠色综合日日五| 精品国精品国产自在久不卡| 精品视频在线一区二区三区| 久久久精品视频在线| 欧美老肥婆性猛交视频| 国产日本欧美一区二区三区| 狠狠色噜噜狠狠狠狠视频| 国产二区三区视频| 国产www亚洲а∨天堂| 国产精品久久久久久久新郎| 国产精品久久久麻豆| 色婷婷综合久久久久中文| 午夜免费网址| 日韩精品中文字幕久久臀| 久久99精品国产麻豆宅宅| 欧美日韩激情一区二区| 国产精品综合在线观看| 国产视频一区二区在线播放| 88888888国产一区二区| 久久国产精久久精产国| 二区三区视频| 日韩精品一区二区三区四区在线观看 | 狠狠躁天天躁又黄又爽| 奇米色欧美一区二区三区| 爽妇色啪网| 久久99精品国产| 亚洲欧美日韩在线看| 中文字幕日韩一区二区| 国产床戏无遮挡免费观看网站| 好吊妞国产欧美日韩软件大全| 亚洲精品97久久久babes| 97久久精品人人澡人人爽| 一区二区中文字幕在线| 久久久久国产精品一区二区三区| 国产精品无码永久免费888| 99国产精品一区| 欧美亚洲国产日韩| 久久天天躁夜夜躁狠狠躁2022| 亚洲一区二区三区加勒比| 国产欧美一区二区三区在线播放| 国产91在| 国产99久久九九精品免费| 激情久久久久久| 国产一区在线免费观看| 亚洲天堂国产精品| 国产精品综合在线| 国偷自产中文字幕亚洲手机在线| 99欧美精品| 亚洲欧美国产日韩色伦| 999国产精品999久久久久久| 一区二区久久精品| 国产精品久久久久久久久久久久冷| 好吊妞国产欧美日韩免费观看网站| 亚洲国产一区二| 国产精品免费一区二区区| 亚洲精品456| 96国产精品| 精品a在线| 久久久精品免费看| 国产精品视频1区| 精品一区二区三区影院| free性欧美hd另类丰满| 日韩一级精品视频在线观看| 欧美一区二区三区免费电影| 久久影院一区二区| 中文在线√天堂| 一区二区三区四区视频在线| 精品久久香蕉国产线看观看gif| 丰满少妇高潮惨叫久久久一| 久久精视频| 国产精品麻豆一区二区三区| 97欧美精品| 国产乱码精品一区二区三区中文| 欧美日韩国产一二三| 国产精品久久久久99| 秋霞av电影网| 激情aⅴ欧美一区二区三区| 国产在线拍偷自揄拍视频| 国内久久精品视频| 久久久久久国产精品免费| 岛国精品一区二区| 午夜av免费观看| 国产婷婷一区二区三区久久| 日本二区在线观看| 午夜影院激情| 精品久久久久久久久亚洲| 国产精品国产三级国产专区55| 国产精品综合久久| 国产999在线观看| 99国精视频一区一区一三| 欧美精品一区二区三区久久久竹菊| 午夜国内精品a一区二区桃色| 国产婷婷一区二区三区久久| 久久不卡精品| 亚洲自偷精品视频自拍| 99久久精品免费视频| 日本三级韩国三级国产三级| 狠狠色丁香久久综合频道| 国产精品久久久久久久龚玥菲| 国产精品日韩三级| 欧美乱战大交xxxxx| 色噜噜狠狠色综合影视| 日本一二三四区视频| 97涩国一产精品久久久久久久| 国产在线干| 亚洲国产精品精品| 99久久婷婷国产精品综合| 久久99久久99精品蜜柚传媒| 国产农村妇女精品一区二区 | 国产午夜三级一二三区| 欧美精品在线不卡| 欧美一区二区三区四区在线观看| 伊人精品一区二区三区| 69久久夜色精品国产69–| 久久九九国产精品| 欧美精品免费看| 亚洲欧美日韩精品suv| 久久精品视频3| 久99久视频| 91久久国产露脸精品国产护士| 日韩在线一区视频| 欧美大成色www永久网站婷| 亚洲精品久久久久999中文字幕| 国产精品一区二区av日韩在线| 国产精品99999999| 国产午夜精品一区二区三区欧美| 国产精品伦一区二区三区级视频频 | 国产日韩一区二区三免费| 中文字幕国内精品| 国产精品免费一视频区二区三区| 欧美日韩一区二区三区69堂| 99国产午夜精品一区二区天美| 久久久综合亚洲91久久98| 4399午夜理伦免费播放大全| 亚洲一区欧美| 日韩精品久久久久久久的张开腿让 | 午夜色大片| 色噜噜狠狠色综合久| 欧美二区精品| 特级免费黄色片| 97香蕉久久国产超碰青草软件| 久久精品手机视频| 国产一区二区三区大片| 精品一区二区三区视频?| 久久国产欧美一区二区三区免费| 日本99精品| 亚洲精品日本久久一区二区三区 | 一区不卡av| 精品国产一级| www.久久精品视频| 亚洲国产日韩综合久久精品| 91精品国产高清一区二区三区 | 国产精品人人爽人人做av片| 一区二区三区国产精品视频| 日韩中文字幕在线一区| 亚洲综合日韩精品欧美综合区| 国产精品一区二区日韩新区| 91精品系列| 日本丰满岳妇伦3在线观看| 激情aⅴ欧美一区二区三区| 手机看片国产一区| 日韩精品福利片午夜免费观看| 欧美一区二区久久| 国产69久久| 精品一区二区三区影院| 亚洲国产精品97久久无色| 日韩精品中文字幕在线| av中文字幕一区二区| 国产精品一区二区毛茸茸| 夜夜躁人人爽天天天天大学生| 精品国产二区三区| 一区二区三区欧美视频| 日韩精品一区二区久久| 免费毛片**| 日本精品一区二区三区视频| 日韩精品乱码久久久久久| 狠狠躁狠狠躁视频专区| 日本高清二区| 97久久精品一区二区三区观看| 99三级视频| 激情欧美一区二区三区| 久久96国产精品久久99软件| 国产一区二区三区四区五区七| 偷拍久久精品视频| 国产精品天堂| 91久久久久久亚洲精品禁果| 国产精品久久久久久久妇女| 少妇久久免费视频| 久久福利视频网| 国产剧情在线观看一区二区| 久久天天躁夜夜躁狠狠躁2022| 国产高清无套内谢免费| 欧美日韩久久一区二区| 国产一区三区四区| 精品国产品香蕉在线| 国产高清在线精品一区二区三区| 国产欧美日韩精品在线| 午夜社区在线观看| 国产999在线观看| 欧美日韩一区在线视频| 亚洲制服丝袜中文字幕| 国内久久久| 欧美精品一区二区性色| 欧美一区二区三区在线视频观看| 精品国产区| 国产第一区二区三区| 狠狠色噜狠狠狠狠| 国产丝袜在线精品丝袜91| 国产精品一二三区视频网站| 99精品国产一区二区三区不卡 | 国产精品99在线播放| 久久国产精品视频一区| 8x8x国产一区二区三区精品推荐| 久久久久国产亚洲| 亚洲精品20p| 中文字幕一区2区3区| 日韩精品免费看| 国产日本一区二区三区| 亚洲精品欧美精品日韩精品| 北条麻妃久久99精品| 久久99精| 欧美一区久久| 91精品一区二区中文字幕| 午夜社区在线观看| 久精品国产| 91精品国产影片一区二区三区| 日本一区二区三区免费在线| 日本三级韩国三级国产三级| 亚洲国产欧美一区二区三区丁香婷| 波多野结衣女教师30分钟| 久久99国产精品久久99果冻传媒新版本| 亚洲制服丝袜在线| 91麻豆精品国产91久久久久推荐资源| 国产一区午夜| 一级女性全黄久久生活片免费 | 国产日产欧美一区二区| 中文乱码在线视频| 国产国产精品久久久久| 国产精品高潮呻吟三区四区| 欧美一区二区三区四区夜夜大片 | 狠狠色噜噜狠狠狠狠2018| 午夜三级大片| 国产精品视频久久久久久| 精品福利一区|