日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于通信行為的木馬檢測方法有效

專利信息
申請號: 201710371748.6 申請日: 2017-05-24
公開(公告)號: CN106992992B 公開(公告)日: 2020-02-11
發明(設計)人: 趙軍安;孫宏躍;潘彪;吳明 申請(專利權)人: 南京中孚信息技術有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 31258 上海海頌知識產權代理事務所(普通合伙) 代理人: 任益
地址: 211800 江蘇省南京市紫金(浦*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 通信 行為 木馬 檢測 方法
【說明書】:

本發明公開了一種基于通信行為的木馬檢測方法,首先采集網絡原始數據包,通過旁路的方式獲取網絡原始數據包;接著對采集到的網絡原始數據包進行解析重組,將數據包進行解析,解析出網絡接口層、網絡層、傳輸層的相關信息,包括四元組信息,四元組相同的則為同一條流,并在網絡層及傳輸層進行數據包的重組;然后識別常用的已知的不可能為木馬數據流的協議,并對這些協議數據流進行過濾;最后判斷同一條流是否同時存在:心跳行為、心跳包外的每個上行小包都伴隨下行一個或多個連續的大包、每組“上行小包+下行大包”都至少有一定的時間間隔,如果同時滿足上述三個條件則判定為木馬,否則判定為非木馬。本發明簡化了識別算法,提高了識別準確率。

技術領域

本發明屬于信息安全領域,涉及木馬的檢測技術,具體涉及一種基于通信行為的木馬檢測方法。

背景技術

APT(Advanced Persistent Threat,高級持續性威脅)一直是互聯網所面臨的主要安全威脅,而木馬仍然是APT的主要的攻擊手段,因此對木馬的檢測防范在信息安全領域有著非常重要的意義。

目前,木馬檢測技術主要有以下幾種類型:

(1)基于特征的已知木馬檢測方法。首先運行已知的木馬樣本并運行,提取通信數據的數據特征;然后用提取的特征和網絡流量數據進行匹配,從而達到對木馬的識別。這種木馬的檢測技術的優點是方案成熟,準確率也高,但卻無法對未知木馬進行檢測,即使是對已知木馬輕微修改的變種,因此不能構建一個統一的檢測模型,需要不斷地更新木馬特征庫。

(2)基于通信行為的木馬檢測方法。這種檢測方法理論上適用于已知木馬和未知木馬的檢測,而且在時效性和擴展性方面有著明顯優勢。但是由于木馬的多樣性,要想用一種模型或算法對所有木馬進行檢測,就使得檢測算法異常復雜,檢測的準確率非常低。

現有技術文獻中,公告號為CN102523223B、名稱為“一種木馬檢測的方法及裝置”的發明專利公開了一種木馬檢測的方法及裝置,用以解決現有技術不能有效的對網絡中存在的木馬進行檢測的問題。該方法當檢測到會話中存在木馬心跳檢測時,根據木馬心跳檢測的頻率是否固定,將記錄的會話權值增加相應的權值并記錄,并針對控制端向被控制端發送的每個報文,檢測該報文是否符合木馬控制命令報文的特征,若符合,則將記錄的會話權值增加第三權值并記錄,在會話權值達到告警閾值時發出告警,以通知該會話為木馬發起的會話。由于通過對會話中的報文進行檢測實現木馬檢測,因此可以檢測到網絡中存在的木馬,并且對會話中的報文進行檢測時,并不只是簡單的字符串匹配。但該專利的缺點是檢測準確率低,目前很多非木馬的協議有它的心跳特征和木馬控制命令報文的特征。

發明內容

本發明的目的是基于通信行為的木馬檢測方法,針對其中的一種類型木馬,即心跳和數據傳輸在同一條流,被控制端被認為遠程控制的木馬進行檢測,算法簡單,能大大提高對該種類型木馬檢測的準確率。

為實現上述目的,本發明采用的技術方案為一種基于通信行為的木馬檢測方法,具體包含以下步驟:

S1:采集網絡原始數據包,通過旁路的方式獲取網絡原始數據包;

S2:對采集到的網絡原始數據包進行解析重組,將數據包進行解析,解析出網絡接口層、網絡層、傳輸層的相關信息,包括四元組信息,四元組相同的則為同一條流,并在網絡層及傳輸層進行數據包的重組;

S3:識別常用的已知的不可能為木馬數據流的協議,并對這些協議數據流進行過濾;

S4:判斷同一條流是否同時存在:

(1)心跳行為;

(2)心跳包外的每個上行小包都伴隨下行一個或多個連續的大包;

(3)每組“上行小包+下行大包”都至少有一定的時間間隔;

如果同時滿足上述三個條件則判定為木馬,否則判定為非木馬。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京中孚信息技術有限公司,未經南京中孚信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710371748.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 精品欧美一区二区精品久久小说| 另类视频一区二区| 中文字幕在线播放一区| av午夜影院| 精品99在线视频| 夜夜躁狠狠躁日日躁2024| 国产91久| 精品国产二区三区| 日韩精品一区在线观看| 亚洲一区二区福利视频| 国产精品一区二区麻豆| 亚洲精品www久久久| 丰满岳妇伦4在线观看| 91视频一区二区三区| 亚洲国产欧美一区| 国产一区二区片| 日本三级不卡视频| 国产理论片午午午伦夜理片2021 | 91一区二区在线观看| 亚洲国产偷| 亚洲国产另类久久久精品性| 精品国产伦一区二区三区免费| 久久夜色精品久久噜噜亚| 国产日韩欧美精品一区二区| 久久国产精品视频一区| 男女视频一区二区三区| 日本二区在线观看| 国产一级大片| 国产99视频精品免视看芒果| 右手影院av| 精品国产一区二区三| 国产视频精品一区二区三区| 91精品啪在线观看国产| 中文在线一区二区三区| 国产一区午夜| 国产一区二区二| 中文在线√天堂| 日韩精品一区在线观看| 91国产一区二区| 真实的国产乱xxxx在线91| 亚洲四区在线| 亚洲欧美日韩三区| 午夜激情在线| 中文字幕一区二区三区免费| 精品国产一区二区三区久久久久久| 精品欧美一区二区精品久久小说| 色婷婷综合久久久中文一区二区| 国产1区2区视频| 99久久免费精品国产男女性高好| 视频一区欧美| 丝袜诱惑一区二区三区| 精品国产91久久久| 日韩精品1区2区3区| 亚洲欧美日本一区二区三区 | 日韩精品一区二区三区不卡| 国产精品麻豆一区二区| 国产精品高潮呻吟视频| 午夜色大片| 久久精品亚洲精品| 粉嫩久久99精品久久久久久夜| 久99久视频| 日韩精品免费一区二区在线观看| 99精品一区二区| 久久久久久久国产| 国产在线视频二区| 国产一区二区极品| 97人人模人人爽人人喊小说| 国产精品自拍在线| 亚洲欧美日韩精品suv| 国产69精品久久久久777糖心| 国产天堂一区二区三区| 国产99久久久久久免费看| 欧美一区二区三区久久精品视 | 午夜电影一区二区三区| 三级视频一区| 狠狠躁日日躁狂躁夜夜躁av| 国产一区二区二| 久草精品一区| 午夜精品一区二区三区aa毛片| 国产色午夜婷婷一区二区三区| 蜜臀久久99静品久久久久久| 久久青草欧美一区二区三区| 国产伦精品一区二区三| 久久久久亚洲| 狠狠色噜噜狠狠狠色综合| 午夜电影网一区| 欧美一区二区精品久久| 国产999在线观看| 少妇高潮在线观看| 性色av香蕉一区二区| 亚洲一二三在线| 91丝袜诱惑| 久久久久久久亚洲视频| 国产精品免费不卡| 欧美精品日韩精品| 久久99久久99精品免观看软件| 午夜色大片| 国产欧美一区二区三区沐欲| 亚洲福利视频一区| 国产视频一区二区在线| 国产精品欧美日韩在线| 国产乱一区二区三区视频| 96国产精品视频| 亚洲第一天堂无码专区| 国产一区二区三区色噜噜小说| 欧美日韩国产一二三| 欧美在线精品一区| 一级久久久| 日韩精品一区二区中文字幕| 国产1区2| 午夜影院91| 激情欧美一区二区三区| 国产二区三区视频| 少妇高潮ⅴideosex| 亚洲w码欧洲s码免费| 狠狠色噜噜狠狠狠狠色综合久老司机| 中文字幕亚洲欧美日韩在线不卡| 欧美亚洲另类小说| 午夜av网址| 精品videossexfreeohdbbw| 夜夜爽av福利精品导航| 国产亚洲精品久久久久久久久动漫| 国产91一区| 视频一区二区中文字幕| 欧美激情精品一区| 97国产精品久久| 国产日韩欧美中文字幕| 国产精品v欧美精品v日韩| 国产一区日韩欧美| 午夜毛片电影| 中文字幕一二三四五区| 毛片大全免费观看| 91高清一区| 99久久国产免费| 国产乱子一区二区| 国产精品99999999| 亚洲**毛茸茸| 狠狠躁日日躁狂躁夜夜躁av| 99久久国产综合精品尤物酒店| 国产免费一区二区三区网站免费 | 久久国产免费视频| 日韩精品免费一区| 制服丝袜二区| 亚洲精品久久久中文| 国产视频精品一区二区三区| 亚洲乱在线| 亚洲精品一区,精品二区| 国产精欧美一区二区三区久久久| 窝窝午夜精品一区二区| 91一区在线| 少妇又紧又色又爽又刺激视频网站 | 久久九精品| 国产一区在线视频观看| 午夜精品一区二区三区三上悠亚 | 日韩精品午夜视频| 狠狠色噜狠狠狠狠| 日韩无遮挡免费视频| 午夜激情看片| 亚洲精品久久久久久久久久久久久久| 日本一二三区视频在线| 久久精品—区二区三区| 99热久久这里只精品国产www| 欧美日韩激情一区二区| 国产精品v欧美精品v日韩精品v| 久久精品—区二区三区| 国产一级一区二区三区| 国产91综合一区在线观看| 日本精品一区二区三区在线观看视频| 午夜三级大片| 欧美精品中文字幕亚洲专区| 国产精彩视频一区二区| 亚洲二区在线播放视频| 日本亚洲国产精品| 亚洲精品国产久| 色乱码一区二区三在线看| 国产精华一区二区精华| 亚洲精品人| 91偷拍网站| 一区二区三区国产精华| 久久国产精彩视频| 视频一区二区国产| 91久久国产露脸精品国产护士| 欧美激情午夜| 久久一区二区精品| 国产日韩欧美精品一区| 欧美色综合天天久久| 国产一区欧美一区| 99久久免费精品国产男女性高好 | 午夜影院h| 国产精品一二三区免费| 浪潮av网站| 亚洲欧美国产精品va在线观看| 欧美在线免费观看一区| 国产人伦精品一区二区三区| 李采潭无删减版大尺度| 欧美二区在线视频| 国产精品区一区二区三| 国产精品99在线播放| 亚洲午夜久久久久久久久电影院| 精品一区电影国产| 久久国产激情视频| 国产亚洲精品综合一区| 久久精品视频一区二区| 国产88av| 国产精选一区二区| 亚洲欧美国产日韩色伦| 国产精品二区一区| 国产真实一区二区三区| 日本黄页在线观看| 国产精品九九九九九九| 欧美一区二区三区日本| 国产日韩欧美一区二区在线播放| 久99久视频| 精品久久久久一区二区| 91久久精品久久国产性色也91| 日韩精品中文字幕久久臀| 91精品免费观看| 久久91精品国产91久久久| 午夜影院h| 国产伦精品一区二区三区免| 欧美精品五区| 国产精品一区二区免费视频| 国产第一区二区三区| 91久久国语露脸精品国产高跟| 欧美精品日韩精品| 国产69精品久久久久999小说| 国产一二区在线| 久久网站精品| www.久久精品视频| 欧美一区二区激情三区| 欧美日韩国产精品一区二区三区| 狠狠躁日日躁狂躁夜夜躁av| 国产亚洲精品精品国产亚洲综合| freexxxxxxx| 久久中文一区| 国产一级不卡视频| 国产午夜精品一区二区三区欧美| 国产日韩欧美第一页| 免费在线观看国产精品| 欧美一级特黄乱妇高清视频| 亚洲欧美日韩精品suv| 年轻bbwbbw高潮| 国产精品亚洲一区二区三区| 精品99免费视频| 国产日韩欧美不卡| 999亚洲国产精|