日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法及裝置有效

專利信息
申請(qǐng)?zhí)枺?/td> 202110008594.0 申請(qǐng)日: 2021-01-05
公開(公告)號(hào): CN112738123B 公開(公告)日: 2022-09-20
發(fā)明(設(shè)計(jì))人: 王宗才;胡周;毛春森;張潔;趙鍵;俞祥基;鄧金祥;胡勇;王煒 申請(qǐng)(專利權(quán))人: 成都安思科技有限公司
主分類號(hào): H04L9/40 分類號(hào): H04L9/40;G06F9/54
代理公司: 北京天奇智新知識(shí)產(chǎn)權(quán)代理有限公司 11340 代理人: 葉明博
地址: 610041 四川省成都市高新區(qū)天*** 國(guó)省代碼: 四川;51
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 惡意 遠(yuǎn)程 過程 溯源 調(diào)用 行為 檢測(cè) 方法 裝置
【權(quán)利要求書】:

1.一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:所述檢測(cè)方法包括:

初始化可疑目標(biāo)進(jìn)程信息集合E0,根據(jù)API攔截所有RPC調(diào)用請(qǐng)求,獲取待調(diào)用的接口標(biāo)識(shí)、API編號(hào)、需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息,并建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;具體包括:

A1、初始化可疑目標(biāo)進(jìn)行信息集合E0,根據(jù)API攔截RPC服務(wù)端調(diào)用響應(yīng)分發(fā)入口函數(shù),所用RPC調(diào)用請(qǐng)求通過該入口函數(shù)進(jìn)行分發(fā),攔截所用RPC調(diào)用請(qǐng)求;

A2、對(duì)于單次RPC調(diào)用請(qǐng)求,客戶端向服務(wù)端發(fā)送待調(diào)用的接口標(biāo)識(shí)和API編號(hào),并告知服務(wù)器需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息;

A3、根據(jù)A2步驟中獲取的調(diào)用信息建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;

判斷遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)志列表L0中,根據(jù)判斷結(jié)果繼續(xù)判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,并根據(jù)兩次判斷結(jié)果實(shí)施相應(yīng)操作;具體包括:

判斷所述A2步驟中客戶端遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)識(shí)列表L0中,當(dāng)不存在于L0中時(shí),則判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,當(dāng)存在于L0中時(shí),則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中,表明該次遠(yuǎn)程過程調(diào)用請(qǐng)求為代理轉(zhuǎn)發(fā)過程調(diào)用,并結(jié)束實(shí)施步驟;

當(dāng)A2步驟中的接口標(biāo)識(shí)不存在于L0且同時(shí)不存在于L1時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果存在,則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中并結(jié)束實(shí)施步驟,否則,直接結(jié)束實(shí)施該步驟;

當(dāng)A2步驟中接口標(biāo)識(shí)存在于L0時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果集合E0中存在該客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在該客戶端進(jìn)行ID,則將A3步驟的調(diào)用關(guān)系信息中的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T);具體包括:

B1、根據(jù)檢索條件T(P,T)在查詢模塊中搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I,如果關(guān)系I為空,則表明該次過程調(diào)用請(qǐng)求為正常調(diào)用,并結(jié)束實(shí)施步驟;

B2、判斷關(guān)系I中的客戶端進(jìn)程ID是否存在于可疑進(jìn)程信息集合E0中,如果集合E0不存在該進(jìn)程ID,則將關(guān)系I的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T)重復(fù)B1步驟;

B3、如果B2步驟中的集合E0中存在進(jìn)程關(guān)系I的客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在客戶端進(jìn)程ID,則以T(P,T)為檢索條件搜索相應(yīng)的調(diào)用關(guān)系信息關(guān)系I,判斷I是否存在于集合E0,并根據(jù)判斷結(jié)果實(shí)施相應(yīng)操作。

2.根據(jù)權(quán)利要求1所述的一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:在所述A2步驟中根據(jù)該RPC調(diào)用請(qǐng)求信息解析該次RPC調(diào)用客戶端的進(jìn)程ID、線程ID、接口標(biāo)識(shí)、請(qǐng)求函數(shù)ID及請(qǐng)求函數(shù)調(diào)用參數(shù)列表信息。

3.根據(jù)權(quán)利要求2所述的一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:所述A3步驟記錄信息中的接口標(biāo)識(shí),請(qǐng)求函數(shù)信息,客戶端的進(jìn)程ID、線程ID、當(dāng)前請(qǐng)求服務(wù)端的進(jìn)程ID,服務(wù)端線程ID作為一個(gè)進(jìn)程間調(diào)用關(guān)系查詢信息結(jié)構(gòu)體。

4.一種基于惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法的檢測(cè)裝置,其特征在于:它包括劫持模塊、解析模塊、構(gòu)造模塊、第一判斷模塊、第二判斷模塊、第三判斷模塊、第四判斷模塊、記錄告警模塊和查詢模塊;

所述劫持模塊用于利用API攔截方法攔截所有RPC調(diào)用請(qǐng)求;所述解析模塊用于解析遠(yuǎn)程過程調(diào)用數(shù)據(jù)包;所述構(gòu)造模塊用于構(gòu)造信息結(jié)構(gòu)體;所述第一判斷模塊用于判斷接口標(biāo)識(shí)是否存在于L0中;所述第二判斷模塊用于在所述第一判斷模塊的判斷為是的基礎(chǔ)上判斷關(guān)系I是否存在于可疑目標(biāo)進(jìn)程信息集合E0中;所述第三判斷模塊用于判斷接口標(biāo)識(shí)是否存在于轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中;所述第四判斷模塊用于在所述第三判斷模塊判斷為是的基礎(chǔ)上判斷是否系I是否存在于可疑目標(biāo)進(jìn)程信息集合E0中;所述記錄告警模塊用于記錄和告警相應(yīng)的請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用;所述查詢模塊用于搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I;具體檢測(cè)流程如下:

初始化可疑目標(biāo)進(jìn)程信息集合E0,根據(jù)API攔截所有RPC調(diào)用請(qǐng)求,獲取待調(diào)用的接口標(biāo)識(shí)、API編號(hào)、需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息,并建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;具體包括:

A1、初始化可疑目標(biāo)進(jìn)行信息集合E0,根據(jù)API攔截RPC服務(wù)端調(diào)用響應(yīng)分發(fā)入口函數(shù),所用RPC調(diào)用請(qǐng)求通過該入口函數(shù)進(jìn)行分發(fā),攔截所用RPC調(diào)用請(qǐng)求;

A2、對(duì)于單次RPC調(diào)用請(qǐng)求,客戶端向服務(wù)端發(fā)送待調(diào)用的接口標(biāo)識(shí)和API編號(hào),并告知服務(wù)器需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息;

A3、根據(jù)A2步驟中獲取的調(diào)用信息建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;

判斷遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)志列表L0中,根據(jù)判斷結(jié)果繼續(xù)判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,并根據(jù)兩次判斷結(jié)果實(shí)施相應(yīng)操作;具體包括:

判斷所述A2步驟中客戶端遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)識(shí)列表L0中,當(dāng)不存在于L0中時(shí),則判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,當(dāng)存在于L0中時(shí),則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中,表明該次遠(yuǎn)程過程調(diào)用請(qǐng)求為代理轉(zhuǎn)發(fā)過程調(diào)用,并結(jié)束實(shí)施步驟;

當(dāng)A2步驟中的接口標(biāo)識(shí)不存在于L0且同時(shí)不存在于L1時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果存在,則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中并結(jié)束實(shí)施步驟,否則,直接結(jié)束實(shí)施該步驟;

當(dāng)A2步驟中接口標(biāo)識(shí)存在于L0時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果集合E0中存在該客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在該客戶端進(jìn)行ID,則將A3步驟的調(diào)用關(guān)系信息中的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T);具體包括:

B1、根據(jù)檢索條件T(P,T)在查詢模塊中搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I,如果關(guān)系I為空,則表明該次過程調(diào)用請(qǐng)求為正常調(diào)用,并結(jié)束實(shí)施步驟;

B2、判斷關(guān)系I中的客戶端進(jìn)程ID是否存在于可疑進(jìn)程信息集合E0中,如果集合E0不存在該進(jìn)程ID,則將關(guān)系I的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T)重復(fù)B1步驟;

B3、如果B2步驟中的集合E0中存在進(jìn)程關(guān)系I的客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在客戶端進(jìn)程ID,則以T(P,T)為檢索條件搜索相應(yīng)的調(diào)用關(guān)系信息關(guān)系I,判斷I是否存在于集合E0,并根據(jù)判斷結(jié)果實(shí)施相應(yīng)操作。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都安思科技有限公司,未經(jīng)成都安思科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110008594.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 欧美亚洲视频二区| 狠狠色噜噜狠狠狠狠视频| 三级电影中文| 欧美精品久久一区二区| 久久影院国产精品| 国产主播啪啪| 日韩精品一区在线观看| 国产视频一区二区三区四区| 亚洲乱码一区二区| 久久乐国产精品| 日韩精品久久久久久久的张开腿让| 国产1区2区3区| 国产婷婷一区二区三区久久| 一本一道久久a久久精品综合蜜臀 国产三级在线视频一区二区三区 日韩欧美中文字幕一区 | 欧美精品第一区| 国产日韩欧美精品一区二区| 国产精品国精产品一二三区| 一区二区在线视频免费观看| 日韩欧美亚洲视频| 国产99视频精品免费视频7| 国产二区免费视频| 久久99久国产精品黄毛片入口| 国产一区二区三级| 麻豆天堂网| 亚洲精品一区二区三区98年| 91高清一区| 欧美一区二区三区激情| 日韩一级片免费视频| 国产资源一区二区三区| 国产精品久久免费视频在线| 91精品综合| 毛片大全免费观看| 久久精品入口九色| 午夜毛片电影| 国产香蕉97碰碰久久人人| 国产区一区| 欧洲在线一区| 制服丝袜二区| 日韩欧美高清一区| 国产aⅴ一区二区| 日本一区二区在线电影| 日韩精品一区二区三区四区在线观看| 国产精品色婷婷99久久精品| 国产亚洲精品精品国产亚洲综合| 亚洲国产精品国自产拍av| 国产欧美精品va在线观看| 亚洲国产午夜片| 亚洲午夜久久久久久久久电影院| 天摸夜夜添久久精品亚洲人成| 久久三级精品| 国产精品久久久久久久综合| 国产精品视频一区二区在线观看 | 国产一区二区高潮| 精品一区中文字幕| 欧美日韩久久一区| 久久激情图片| 午夜av电影网| 欧美一区二区三区性| 久99精品| 91精品视频在线观看免费| 电影91久久久| 在线视频不卡一区| 久久国产中文字幕| 精品久久香蕉国产线看观看gif| 国产亚洲精品久久久456| 99国产精品久久久久老师| 国产午夜伦理片| 在线视频不卡一区| 老太脱裤子让老头玩xxxxx| 亚洲va国产| 久久久久久亚洲精品| 日本护士hd高潮护士| 中文字幕理伦片免费看| 午夜wwww| 国产一区二区中文字幕| 欧美3p激情一区二区三区猛视频 | 国产精品伦一区二区三区在线观看| 亚洲国产精品网站| 久久噜噜少妇网站| 欧美在线视频三区| 欧美激情图片一区二区| 欧美视屏一区| 91在线一区二区| 国产1区2区视频| 超碰97国产精品人人cao| 日本一二三四区视频| 国产亚洲欧美日韩电影网| 国产精品亚洲一区二区三区| 国产精品一级在线| 少妇高清精品毛片在线视频| www.成| 欧美二区精品| 欧美精品亚洲一区| 国产剧情在线观看一区二区| 一区二区免费播放| 日韩精品一区二区三区免费观看| 日韩精品免费一区二区在线观看| 国产一区二区在线免费| 黑人巨大精品欧美黑寡妇| 日韩精品免费看| 久久九九亚洲| 国产日韩欧美自拍| 色综合久久精品| 妖精视频一区二区三区| 日韩一级免费视频| 午夜国产一区二区| 亚洲精品乱码久久久久久高潮| 中文字幕一区三区| 欧美精品一区二区久久| 91精品一区| 亚洲精品久久久久久久久久久久久久| 夜夜夜夜夜猛噜噜噜噜噜gg| 7799国产精品久久99| 91麻豆产精品久久久| 热久久国产| 黄色香港三级三级三级| 艳妇荡乳欲伦2| 91在线一区二区| 国产精品二区在线| 中文字幕一区2区3区| 国产精品久久久久久久久久不蜜臀| 久久国产激情视频| 久久久久国产精品一区二区三区| 日本高清一二三区| 日韩av三区| 国产资源一区二区| 欧美激情视频一区二区三区免费| 欧美一区二区精品久久| 欧美一区二粉嫩精品国产一线天| 亚洲精品91久久久久久| 欧美一区二区三区日本| 国产精品女同一区二区免费站| 国产第一区在线观看| 欧美乱偷一区二区三区在线 | 久久国产精品欧美| 强制中出し~大桥未久4| 91精品美女| 欧美在线视频精品| 亚洲高清久久久| 欧美xxxxhdvideos| 欧美激情精品久久久久久免费 | 国产午夜精品一区| 亚洲欧美一区二区三区1000| 亚洲欧美一区二区三区三高潮| 国产精品久久久麻豆| 91偷自产一区二区三区精品| 免费的午夜毛片| 亚洲国产欧美国产综合一区| 91麻豆精品国产91久久久久| 亚洲va国产| 在线视频国产一区二区| 午夜一级电影| 欧美一区二区三区片| 久久人91精品久久久久久不卡| 福利片一区二区三区| 免费午夜片| 欧美一区二区三区免费播放视频了 | 亚洲精品www久久久久久广东| 日本一区二区三区免费视频| 久久99精品国产麻豆宅宅| 久久精品99国产精品亚洲最刺激| 午夜影院h| 国产在线不卡一区| 国产一区二区黄| 欧美一区二区三区免费在线观看| 91一区二区三区在线| 欧美国产在线看| 日本白嫩的18sex少妇hd| 91视频一区二区三区| 免费精品一区二区三区第35| 国产suv精品一区二区4| 欧美日韩国产三区| 国产精品一区久久人人爽| 国产国产精品久久久久| 欧美在线精品一区| 国产欧美一区二区精品久久| 亚洲欧美另类国产| av午夜影院| 国产91高清| 午夜wwwww| 欧美国产一二三区| 一区二区精品久久| 久久久久久国产精品免费| 国产精品日韩一区二区三区| 日韩亚洲欧美一区二区 | 欧美性xxxxx极品少妇| 亚洲va国产| 国产亚洲另类久久久精品| 久久综合激情网| 国产伦精品一区二| 国产午夜精品理论片| 国产精品久久91| 国产69精品久久久久9999不卡免费| 亚洲精品少妇一区二区 | 国产精品视频1区| 国产精品伦一区二区三区在线观看| 国产一区二区极品| 狠狠色综合欧美激情| 日韩中文字幕亚洲欧美| 久久综合国产伦精品免费| 日韩一区免费在线观看| 欧美国产一区二区在线| 亚洲第一天堂无码专区| 一区二区欧美视频| 久久久久久国产一区二区三区| 九九国产精品视频| 性夜影院在线观看| 欧美久久久一区二区三区| 国产精品美女www爽爽爽视频| 97久久国产亚洲精品超碰热| 2023国产精品久久久精品双| 日韩精品人成在线播放| 亚洲精品国产setv| 免费毛片**| 国产精品96久久久| 国内偷拍一区| 日韩av视屏在线观看| 久久精品国产99| 在线观看v国产乱人精品一区二区| 一区二区久久精品66国产精品| 5g影院天天爽入口入口| 日韩一级精品视频在线观看 | 欧美二区在线视频| 国产伦精品一区二区三区免| 欧美福利三区| 久久精品入口九色| 午夜剧场一级片| 国产精品一区二| 欧美日韩一区电影| 久久影院国产精品| 国产精品videossex国产高清| 夜夜精品视频一区二区| 亚洲一区二区国产精品| 亚洲一区二区三区加勒比| 窝窝午夜精品一区二区| 久久99精品国产麻豆婷婷洗澡 | 亚洲欧洲日韩av| 久久99精品国产麻豆婷婷洗澡| 久久久久亚洲最大xxxx| 国产一区日韩一区| 国产一区二区视频播放| 亚洲欧美色图在线| 精品99免费视频| 国产日韩精品一区二区三区| 国产一区二区高清视频| 国产在线干|