日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種云平臺惡意行為檢測系統及其方法在審

專利信息
申請號: 201611149850.3 申請日: 2016-12-14
公開(公告)號: CN106713293A 公開(公告)日: 2017-05-24
發明(設計)人: 羅蛟;保永武;葉猛 申請(專利權)人: 武漢虹旭信息技術有限責任公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08
代理公司: 武漢宇晨專利事務所42001 代理人: 黃瑞棠
地址: 430074 湖*** 國省代碼: 湖北;42
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 平臺 惡意 行為 檢測 系統 及其 方法
【說明書】:

技術領域

發明涉及惡意行為檢測領域,尤其涉及一種云平臺惡意行為檢測系統及其方法,具有高效和可擴展性的優勢。

背景技術

惡意行為是指計算機系統的硬件、軟件及其系統中的數據受到惡意代碼攻擊而遭到破壞、更改和泄露的行為。隨著互聯網的飛速發展,在方便社會的同時,各種計算機惡意程序也不斷出現。木馬、蠕蟲、服務器漏洞攻擊、遠程溢出和Web漏洞攻擊等各種惡意網絡攻擊行為不斷涌現,給用戶造成了極大的威脅。如何對這些惡意行為進行檢測是信息安全中的重大課題,有著很重要的意義。

傳統的惡意行為檢測技術基于惡意代碼特征,即從惡意程序中提取惡意代碼特征,形成惡意代碼特征庫的方式來識別惡意行為。這種方式實現較為簡單,但有一定的局限性。首先,客戶端系統的計算能力、存儲能力都是有限的,這在一定程度上限制了惡意行為識別的能力;而且,由于惡意行為的復雜性和多樣性,單一的檢測系統或方法容易出現誤報和漏報的情況;另外,惡意代碼特征庫的更新頻率不能得到保障。

發明內容

本發明的目的就在于克服現有技術存在的缺點和不足,針對程序惡意行為和網絡惡意行為,提供一種云平臺惡意行為檢測系統及其方法,實現對惡意行為的識別。

實現本發明目的技術方案是:

本發明通過對程序惡意行為和網絡惡意行為進行詳細的研究,通過以下方式實現對惡意行為的檢測:

1、在云端通過多種掃描引擎構成的掃描器,對可疑程序進行精確掃描,判斷是否具有惡意行為;并根據掃描結果,將程序信息摘要實時快速更新到第1惡意程序庫和第1可信程序庫;同時根據客戶端的環境信息實時下發第2惡意程序庫和第2可信程序庫的更新到目標客戶端,供目標客戶端檢測程序惡意行為時使用。

2、目標客戶端通過行為探針提取程序信息摘要,通過客戶端的第2行為檢測器,結合客戶端的第2惡意程序庫和第2可信程序庫,判斷是否具有惡意行為;對于無法判斷的可疑程序,則提交給云端的檢測器進行進一步深入地處理。

3、對于網絡惡意行為,目標客戶端有第2網絡攻擊模式庫和第2網絡檢測器,云端有第1網絡攻擊模式庫和第1網絡檢測器;利用云端的計算能力可以在客戶端對可疑流量無法識別的情況下提供可靠的識別。同時根據客戶端的環境信息實時下發第2網絡攻擊模式庫的更新到目標客戶端,供目標客戶端檢測網絡惡意行為時使用。

一、一種云平臺惡意行為檢測系統(簡稱系統)

本系統包括云端和目標客戶端;其中云端包括第1行為檢測器、第1網絡檢測器、掃描器、模式篩選器、第1惡意程序庫、第1可信程序庫和第1網絡攻擊模式庫;其中目標客戶端包括第2行為檢測器、第2網絡檢測器、行為探針、網絡探針、第2惡意程序庫、第2可信程序庫和第2網絡攻擊模式庫;

其交互關系是:

第2行為檢測器分別與行為探針、第2惡意程序庫、第2可信程序庫和第1行為檢測器進行交互,實現在目標客戶端上對程序惡意行為的提取、識別和響應;

第2網絡檢測器分別與網絡探針、第2網絡攻擊模式庫和第1網絡檢測器進行交互,實現在目標客戶端上對網絡惡意行為的提取、識別和響應;

第1行為檢測器分別與第1惡意程序庫、第1可信程序庫、掃描器和第2行為檢測器進行交互,實現在云端對惡意程序行為的提取、識別和響應;

第1網絡檢測器分別與第1網絡攻擊模式庫和第2網絡檢測器進行交互,實現在云端上對惡意網絡攻擊行為的提取、識別和響應;

模式篩選器分別與第1惡意程序庫、第1可信程序庫、第1網絡攻擊模式庫、第2惡意程序庫、第2可信程序庫和第2網絡攻擊模式庫進行交互,實現對目標客戶端的信息收集和對檢測規則的下發。

二、一種云平臺惡意行為檢測方法(簡稱方法)

本方法的研究思路是在云端通過多種掃描引擎構成的掃描器,對可疑程序進行精確掃描,判斷是否具有惡意行為;并根據掃描結果,將程序信息摘要實時快速更新到第1惡意程序庫和第1可信程序庫。同時根據客戶端的環境信息實時下發第2惡意程序庫和第2可信程序庫的更新到目標客戶端,供目標客戶端檢測程序惡意行為時使用。

對于網絡惡意行為,對于網絡惡意行為,目標客戶端有第2網絡攻擊模式庫和第2網絡檢測器,云端有第1網絡攻擊模式庫和第1網絡檢測器;利用云端的計算能力可以在客戶端對可疑流量無法識別的情況下提供可靠的識別;同時根據客戶端的環境信息實時下發第2網絡攻擊模式庫的更新到目標客戶端,供目標客戶端檢測網絡惡意行為時使用。

具體地說,本方法包括如下步驟:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢虹旭信息技術有限責任公司,未經武漢虹旭信息技術有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611149850.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品国外精品| 老女人伦理hd| 日本高清一二区| 国产伦理一区| 97精品超碰一区二区三区| 精品国产91久久久| 国内偷拍一区| 日韩精品一区二区久久 | 5g影院天天爽入口入口| 91精品一区在线观看| 精品国产伦一区二区三区免费| 欧美一区二区三区不卡视频| 日本一区二区三区电影免费观看| 午夜毛片影院| 窝窝午夜精品一区二区| 精品国产乱码久久久久久免费| 国产午夜精品一区| 欧美日韩国产精品一区二区| 亚洲欧美一卡| 麻豆91在线| 久久久久久国产一区二区三区| 国产二区不卡| 亚洲无人区码一码二码三码| 国产午夜精品免费一区二区三区视频| 国产精品亚州| 久久三级精品| 97精品超碰一区二区三区| 国产精品一区二区麻豆| 国产清纯白嫩初高生视频在线观看| 欧美日韩激情在线| 欧美日韩国产在线一区| 午夜电影一区二区| 91精品国产91热久久久做人人| 色一情一乱一乱一区99av白浆| 国产亚洲精品久久19p| 欧美日本91精品久久久久| 8x8x国产一区二区三区精品推荐 | 国产aⅴ精品久久久久久| 国产日韩欧美精品| 国产精品一级片在线观看| 国产一级精品在线观看| 一区二区三区日韩精品| 日韩午夜毛片| 国产一区二区视频免费观看| 国产全肉乱妇杂乱视频在线观看| 欧洲激情一区二区| 国产69精品久久久久app下载| 夜夜躁日日躁狠狠久久av| 国产99久久九九精品| 2023国产精品自产拍在线观看| 欧美日本91精品久久久久| 国产精品香蕉在线的人| 狠狠色狠狠综合久久| 欧美综合在线一区| 午夜精品影视| 国产精彩视频一区二区| 黄色av中文字幕| 国产精品亚洲一区二区三区| 精品国产伦一区二区三区| 国产福利精品一区| 欧美精品五区| 国产91视频一区| 91精品夜夜| 在线精品国产一区二区三区 | bbbbb女女女女女bbbbb国产| 亚洲精品久久久久一区二区 | 国产欧美日韩一区二区三区四区| 91夜夜夜| 亚洲国产日韩综合久久精品| 狠狠色噜噜狠狠狠狠综合久| 国产精品一区二区人人爽| 日韩av免费电影| 欧美激情片一区二区| 日日夜夜亚洲精品| 精品国产九九九 | 久99精品| 精品无码久久久久国产| 在线视频不卡一区| 97视频精品一二区ai换脸| 国产1区2区视频| 免费精品一区二区三区第35| 欧美日韩久久精品|