[發明專利]一種基于行為特征的擺渡木馬防御方法在審
| 申請號: | 201510616341.6 | 申請日: | 2015-09-24 |
| 公開(公告)號: | CN105243328A | 公開(公告)日: | 2016-01-13 |
| 發明(設計)人: | 張國印;徐鋒;謝東良;于成;武俊鵬 | 申請(專利權)人: | 哈爾濱工程大學 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 150001 黑龍江省哈爾濱市南崗區*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 行為 特征 擺渡 木馬 防御 方法 | ||
1.一種基于行為特征的擺渡木馬防御方法,其特征在于:包括以下步驟,
步驟一:通過內核層的注冊表操作監控、文件操作監控、進程操作監控、網絡操作監控獲取擺渡木馬的行為特征;
步驟二:將內核層獲取的行為特征與行為特征庫的規則進行匹配,使用灰色模糊判定的方法完成擺渡木馬的判定;
步驟三:根據判定結果對擺渡木馬進行相關的隔離處理,對行為規則庫進行實施更新。
2.根據權利要求1所述的一種基于行為特征的擺渡木馬防御方法,其特征在于:所述的使用灰色模糊判定的方法完成擺渡木馬的判定的方法為:
(1)使用攻擊樹結構表示擺渡木馬行為特征,將結點含義與攻擊過程的具體行為相對應;
(2)使用梯形模糊數將擺渡木馬各個攻擊行為威脅等級進行量化,分為威脅等級極低、威脅等級低、威脅等級中等、威脅等級高、威脅等級極高;
(3)設定理想的攻擊序列指標作為參考標準,同時將程序的行為序列對應的行為特征指標標準化處理;
(4)通過分析攻擊過程的比較序列和理想參考序列的相關性,得到攻擊行為序列的灰色模糊隸屬度,確定攻擊行為序列的灰色模糊優屬度,完成對擺渡木馬的判定。
3.根據權利要求2所述的一種基于行為特征的擺渡木馬防御方法,其特征在于:所述的攻擊行為序列的灰色模糊隸屬度為:
其中,
攻擊行為序列的灰色模糊優屬度為:
ωj表示擺渡木馬各種行為的權重。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱工程大學,未經哈爾濱工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510616341.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據防護方法及裝置
- 下一篇:一種基于USB?key的安全系統及其使用方法





