日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種APT攻擊檢測方法和裝置有效

專利信息
申請號: 201710178782.1 申請日: 2017-03-23
公開(公告)號: CN108632224B 公開(公告)日: 2022-03-15
發明(設計)人: 王靜;蔡雷;程光;駱文;田甜 申請(專利權)人: 中興通訊股份有限公司
主分類號: H04L9/40 分類號: H04L9/40
代理公司: 上海晨皓知識產權代理事務所(普通合伙) 31260 代理人: 成麗杰
地址: 518057 廣東省深圳市南山*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 apt 攻擊 檢測 方法 裝置
【權利要求書】:

1.一種高級持續性威脅APT攻擊檢測方法,其特征在于,包括:

獲取待檢測數據報文;

按設定的分類標準,對所述待檢測數據報文進行分類;

對每類數據報文,進行特征項可疑性分析;所述特征項可疑性分析包括如下項目中的一個或多個:周期性分析、數據統計異常分析、協議解析異常分析和平均負載異常分析;

根據各類數據報文的特征項可疑性分析結果,確定APT攻擊檢測結果;

其中,在所述待檢測數據報文的分類結果中包括傳輸控制協議TCP數據報文的情況下;

對所述傳輸控制協議TCP數據報文進行所述周期性分析,包括:

對TCP SYN報文或對TCP PSH及ACK報文進行特征提取;其中,提取的特征包括:時間戳、IP地址信息、端口號信息和報文的負載凈荷大小;

將提取的時間戳按照IP地址信息、端口號信息以及負載凈荷大小為聚類條目進行保存;

在設定的時間窗口之內,檢測是否相同聚類條目的連續N個TCP SYN報文或者TCP PSH及ACK報文滿足其任兩個連續報文時間間隔差均大于設定的時間間隔差閾值,以及這些連續的時間間隔差的差值在設定的差值閾值之內,若是,則判定為具有周期性,否則,不具有周期性。

2.如權利要求1所述的方法,其特征在于,所述按設定的分類標準,對所述待檢測數據報文進行分類,包括:

按照數據報文的傳輸層協議以及使用的端口號,將所述待檢測數據報文分為傳輸控制協議TCP數據報文和域名系統DNS數據報文。

3.如權利要求2所述的方法,其特征在于,

對所述TCP數據報文,進行特征項可疑性分析,包括如下分析中的一個或多個:對TCPSYN報文進行周期性分析、對TCP PSH及ACK報文進行周期性分析、以及對TCP PSH及ACK報文進行數據統計異常分析;

對所述DNS數據報文,進行特征項可疑性分析,包括如下分析中的一個或多個:對DNS數據報文進行協議解析異常分析、周期性分析、以及平均負載大小異常分析。

4.如權利要求3所述的方法,其特征在于,所述對TCP PSH ACK報文進行數據統計異常分析,包括:

計算設定的Tpa時間內TCP PSH及ACK報文計數是否大于設定閾值Npa,若大于,則判定為數據統計異常,否則,判定為數據統計未有異常。

5.如權利要求3所述的方法,其特征在于,所述對DNS數據報文進行周期性分析,包括:

檢測DNS數據報文是否為DNS查詢報文且查詢數為1,并在是的情況下,對DNS查詢報文的時間戳按照原IP地址和域名對進行聚類保存,并每過設定的t時間記錄每個聚類條目的DNS查詢報文數量;

在每個t時間內記錄同一聚類條目的查詢次數,則在T時間內得到n個數據記錄,形成每個聚類條目的DNS查詢報文序列;其中,T=n*t;

基于所述DNS查詢報文序列,利用設定的周期算法,得到各聚類條目下的DNS查詢報文序列的周期性強弱指數,判斷各所述周期性強弱指數是否大于設定閾值,若是,則判定具有周期性,否則,判定為不具有周期性。

6.如權利要求3所述的方法,其特征在于,所述對DNS數據報文進行平均負載大小異常分析,包括:

將所述DNS數據報文的應用層協議負載大小按照原宿IP地址對進行聚類保存;

計算設定的時間窗口Tdns內同一聚類條目的雙向DNS數據報文的平均負載字節數;

判斷平均負載字節數是否超過設定的Ndns字節,若是,則判定為平均負載大小異常;否則,判定為平均負載大小未有異常。

7.如權利要求1至6任意一項所述的方法,其特征在于,所述對每類數據報文,進行特征項可疑性分析后,還包括:當分析的特征項可疑時,產生告警并輸出告警信息。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710178782.1/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91久久香蕉国产日韩欧美9色| 中文字幕一区二区三区四| 久久久精品久久日韩一区综合| 国产91福利视频| 日本精品一区在线| 免费的午夜毛片| 国产在线视频99| 精品国产乱码久久久久久老虎| 午夜一区二区三区在线观看| 国产乱一乱二乱三| 国产欧美亚洲精品| 国产日韩麻豆| 国产精品高潮呻吟88av| 国产精品美女久久久另类人妖| 国产人澡人澡澡澡人碰视| 狠狠综合久久av一区二区老牛| 国产1区2区3区| av午夜在线| 久久夜色精品国产亚洲| 91麻豆国产自产在线观看hd| 亚洲精品一品区二品区三品区| 狠狠插影院| 国产日韩一区二区在线| 精品少妇一区二区三区免费观看焕| 国产日韩欧美精品一区| 色综合久久精品| 色妞www精品视频| 日韩精品一区二区中文字幕| av素人在线| 中文字幕一区二区三区乱码| 国产一二三区免费| 欧美大片一区二区三区| 17c国产精品一区二区| 日韩精品乱码久久久久久| 日本美女视频一区二区| 亚洲欧美日韩综合在线| 狠狠色很很在鲁视频| 国产理论一区| 日韩一区二区三区福利视频| 右手影院av| 久久国产精品波多野结衣| 91偷自产一区二区三区精品| 国产精品一区一区三区| 欧美二区精品| 一区二区三区国产欧美| 国产偷久久一区精品69| 亚洲精品suv精品一区二区| 一区二区三区国产精品视频| 欧美日韩国产精品综合| 国产精品一区二区在线观看免费| 911久久香蕉国产线看观看| 中文字幕另类日韩欧美亚洲嫩草| 久久精品入口九色| 午夜影院一区二区| 色综合久久网| 色偷偷一区二区三区| 99精品在免费线偷拍| 99久久99精品| 黑人巨大精品欧美黑寡妇| 欧美系列一区二区| 国产日韩一区二区三免费| 国产www亚洲а∨天堂| 狠狠插狠狠干| 欧美日韩一区二区在线播放| 国产精品国产三级国产专区51区| 久久久精品二区| 国产精品尤物麻豆一区二区三区 | 国产精品一区久久人人爽| 91精品久久久久久久久久| 狠狠色噜噜狠狠狠合久| 久久久久久久国产| 欧美一级不卡| 欧洲在线一区二区| 久久免费视频一区二区| 欧美乱妇高清无乱码免费| 国产淫片免费看| 精品国产1区2区3区| 91精品国产高清一区二区三区 | 99国产精品免费| 91久久免费| 欧美一级不卡| 欧美国产一二三区|