[發明專利]一種基于搜索引擎的命令控制節點地址查找機制在審
| 申請號: | 201610988674.6 | 申請日: | 2016-11-07 |
| 公開(公告)號: | CN108063749A | 公開(公告)日: | 2018-05-22 |
| 發明(設計)人: | 郭曉軍 | 申請(專利權)人: | 西藏民族大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F17/30 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 712082*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 搜索引擎 命令 控制 節點 地址 查找 機制 | ||
1.基于搜索引擎的命令控制節點地址查找機制,其特征在于,包括發布模塊、搜索模塊、關鍵字生成模塊、噪音記錄過濾、信息提取與轉換模塊,攻擊者通過發布模塊將C&C節點信息以博文的形式發布在事先申請開通的多個博客上,并且這些博文可被搜索引擎收錄;當惡意代碼感染設備變為Bot后,該Bot從關鍵字生成模塊產生的與所述博文相關的關鍵字列表中選取關鍵字,并利用搜索模塊訪問搜索引擎后得到SERP,接著通過噪音信息過濾模塊濾除SERP中的噪音記錄而篩選出摘要部分含有C&C節點地址的記錄,最后信息提取與轉換模塊從篩選出記錄的摘要部分提取C&C節點的IP地址,并將IP地址格式轉換為二進制格式,以完成Bot發現和獲取C&C節點地址的過程。
2.如權利要求1所述的基于搜索引擎的命令控制節點地址查找機制,其特征在于,所述發布模塊用于攻擊者將最新的C&C節點IP地址發布在能被搜索引擎收錄的Web頁面上,為Bot查找C&C節點IP地址提供數據來源。
3.如權利要求1所述的基于搜索引擎的命令控制節點地址查找機制,其特征在于,所述搜索模塊用于從關鍵字列表Klist[]中選擇關鍵字,針對不同搜索引擎構造檢索URL字符串并提交給相應的搜索引擎,同時對返回的搜索結果頁面中的記錄進行解析,抽取每條記錄的題目、鏈接和摘要部分,形成記錄數據集。
4.如權利要求1所述的基于搜索引擎的命令控制節點地址查找機制,其特征在于,所述噪音記錄過濾采用Top-K查詢法對記錄數據集進行處理,具體過程如下:
S1、計算記錄數據集合中每條記錄的得分:假設集合R={I
S2、設置權值向量:
假設權值向量w=(w
其中,w
設置title、link、abstract的得分s
S3、執行Top-K查詢:
在Top-K查詢問題中,對于任意的e(1≤e≤v),如果I
f(I
5.如權利要求1所述的基于搜索引擎的命令控制節點地址查找機制,其特征在于,所述信息提取和轉換利用模式匹配算法在此K條記錄的abstract部分查找與提取IP地址信息字符串,并判斷其合法性,之后將合法的IP地址信息字符串轉換成二進制格式,以便Bot直接訪問該IP地址對應的C&C節點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西藏民族大學,未經西藏民族大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610988674.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種燒烤魷魚及其制作方法
- 下一篇:媒體信息處理方法及裝置





