日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于序列模式識別的木馬通信行為檢測方法有效

專利信息
申請?zhí)枺?/td> 201710747392.1 申請日: 2017-08-28
公開(公告)號: CN107360190B 公開(公告)日: 2021-01-08
發(fā)明(設計)人: 劉勝利;吳雙;林偉;趙幸;陳石;肖達;丁嵐 申請(專利權)人: 劉勝利
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 鄭州明華專利代理事務所(普通合伙) 41162 代理人: 王明朗
地址: 450002 河南省鄭州*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 序列 模式識別 木馬 通信 行為 檢測 方法
【說明書】:

發(fā)明公開一種基于序列模式識別的木馬通信行為檢測方法,其特征在于,將木馬產生的網絡通信會話流按照時間進行對切片,通過時間聚合分離出應用程序的交互行為,將頻繁序列挖掘算法應用于心跳檢測,濾除心跳后,序列模式統(tǒng)計識別木馬。本發(fā)明針對會話流序列性進行檢測,分析竊密木馬的網絡行為,提出用模式序列挖掘過濾心跳,模式匹配檢測外部控制,再利用統(tǒng)計方法判斷會話流是否為木馬。方法輕量、簡潔、有效,檢測結果的物理可解釋性很強。

技術領域:

本發(fā)明涉及一種木馬通信行為的檢測方法,特別是涉及一種基于序列模式識別的木馬通信行為檢測方法。

背景技術:

近年,APT攻擊威脅著企業(yè)的數(shù)據(jù)安全。APT攻擊過程可分為七個階段:偵查、武器化、投放、利用、安裝、命令控制、收割。竊密木馬在APT攻擊的命令控制階段和收割階段起著竊取核心資料的重要作用。由于其用途和經濟價值,地下產業(yè)更是導致了技術壟斷,木馬曝光的時間較漫長,樣本缺乏,研究水平滯后于開發(fā)水平。目前,在網絡攻擊中發(fā)揮重要作用的遠程控制木馬,其樣本發(fā)現(xiàn)的時間往往滯后于木馬被投入使用的時間。無論木馬在主機中如何隱蔽自己的行蹤,最后都要用通過網絡將自己所竊取的信息傳送出來。基于網絡的檢測方法,一直是異常檢測的研究熱點。基于網絡的檢測建立在業(yè)務流量的基礎上,包括端口識別、深度報文檢測、行為特征分析等。由于網絡地址端口轉換技術的廣泛采用,大量終端用戶使用非默認端口,端口識別技術的鑒別能力逐漸下降。基于深度包的檢測通過提取應用層負載的特征值實現(xiàn)對木馬的檢測,準確率較高,但是只能檢測已知的木馬實例,識別能力依賴于特征庫的完備程度。基于網絡行為分析的檢測技術對木馬網絡行為進行識別,具有抗加密混淆,跨平臺,可檢測未知木馬的優(yōu)點,然而在準確率方面存在一定的局限性,在工業(yè)部署中,基于特征簽名的檢測方法仍是主流。相較于基于特征碼匹配的檢測技術,網絡流量分析是檢測新樣本的重要手段,其中多使用機器學習方法。常見的機器學習方法,由于不考慮數(shù)據(jù)流時序序列,單純使用集合屬性的特征,對于木馬的識別率還存在提高空間。

Sicong Li等對傳輸層連接進行了近似重組,從流量、訪問、IP數(shù)統(tǒng)計、周期性四個方面對網絡竊密行為進行了分析,提出了一個基于閾值法和樸素可信度模型的檢測系統(tǒng)。首先基于K-means聚類算法對流進行分類,檢測TCP連接的木馬CC通信行為,采用樸素貝葉斯分類器建立了一個通用的檢測模型。這種檢測方法實時性較差,只能對完整的流量會話進行分析,這也是很多基于網絡流量的木馬通信檢測方法存在的問題。

Dan Jiang等分析了10款遠控木馬和10款正常應用產生的通信會話流,發(fā)現(xiàn)木馬傾向于在會話建立的早期發(fā)送較少的數(shù)據(jù)包以隱藏自己,提出在會話開始的初期使用5種機器學習算法對流的六種特征進行分類,從而可在會話早期發(fā)現(xiàn)木馬。同一機構的Adachi等研究了24款木馬,通過在主機上將網絡會話與進程進行關聯(lián),應用6種機器學習算法,得到了更好的結果。在這篇研究中,作者同樣提到了樣本不足的缺陷。

發(fā)明內容:

本發(fā)明要解決的技術問題是:克服現(xiàn)有研究的不足,提出了一種基于序列模式匹配的木馬通信檢測方法,將木馬程序一次完整的網絡活動中產生的流按時間進行切片,通過模式匹配分析每個切片的特點,從而從根本上檢測木馬網絡交互行為,其方法具有一定的穩(wěn)定性和高準確性,符合普遍的木馬通信規(guī)律。

本發(fā)明的技術方案:設計一個檢測木馬通信的引擎。其基本思路是通過時間聚合分離出應用程序的交互行為,將頻繁模式挖掘算法應用于心跳檢測,最后通過序列模式匹配識別木馬。該方法在一定的時間尺度內具有穩(wěn)定性,可在交互行為的初期檢測出木馬。將該方法應用于現(xiàn)實網絡數(shù)據(jù)集,可有效檢測木馬的外部控制行為,且具有較低的誤報。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于劉勝利,未經劉勝利許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710747392.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品日韩一区二区| 国产精品一区二区免费| 欧美freesex极品少妇| 国内精品99| 久久精品一区二区三区电影| 日日夜夜精品免费看| 最新日韩一区| 国产精欧美一区二区三区久久| 国产日韩欧美色图| 久久国产这里只有精品| 国产在线一区二区视频| 国产精品综合一区二区三区| 国产精品一区二区不卡| 99国产超薄丝袜足j在线观看| 肥大bbwbbwbbw高潮| 日本少妇一区二区三区| 亚洲精品性| 国产精品一二三区视频出来一 | 日韩欧美视频一区二区| 日韩欧美中文字幕一区| 日本护士hd高潮护士| 色婷婷久久一区二区三区麻豆| 岛国精品一区二区| 亚洲精品国产主播一区| 69久久夜色精品国产7777| 日韩国产精品一区二区| 狠狠色依依成人婷婷九月| 91精品一区二区在线观看 | 国产精品高潮呻吟88av| 国产91一区| 激情久久精品| 日韩中文字幕一区二区在线视频| 国产精品久久久久激情影院| 一区二区三区免费高清视频| 欧美一区二区在线不卡| 欧美精品八区| 国产高清一区二区在线观看| 国产一区免费在线| 夜夜躁狠狠躁日日躁2024| 午夜国内精品a一区二区桃色| 国产精品免费一区二区区| 亚洲精品久久久久999中文字幕| 午夜av免费看| 91精彩刺激对白露脸偷拍| 538国产精品一区二区在线| 国产一区二区三区伦理| 亚洲四区在线| 中文字幕制服丝袜一区二区三区| 国产色一区二区| 国产一区二区电影在线观看| 午夜影院5分钟| 国产精品一区二区在线观看| 久久99国产视频| 强制中出し~大桥未久4| 色噜噜狠狠狠狠色综合久| 日本三级韩国三级国产三级| 久久精品国产精品亚洲红杏| 国产大片黄在线观看私人影院 | 国产人澡人澡澡澡人碰视| 亚洲欧洲另类精品久久综合| 中文字幕一区二区三区日韩精品| 91麻豆精品国产91久久久更新资源速度超快 | 国产精品国产三级国产播12软件| 夜夜夜夜夜猛噜噜噜噜噜gg| 一级久久精品| 日韩一区二区中文字幕| 日本一二三不卡| 国产一区二区麻豆| 亚洲精品久久久中文| 理论片午午伦夜理片在线播放| 扒丝袜pisiwa久久久久| 88888888国产一区二区| 97精品国产aⅴ7777| 亚洲精品中文字幕乱码三区91| 99re久久精品国产| 国产欧美精品一区二区三区小说| 精品少妇的一区二区三区四区| 国产精品久久久久久久岛一牛影视| 国产精品日韩高清伦字幕搜索| 亚洲精品国产久| 国产一级不卡视频| 久久综合二区| 中文字幕久久精品一区| 欧美精品综合视频| 国产1区2区3区中文字幕| 一色桃子av| 国产欧美一区二区三区沐欲| 精品国产乱码一区二区三区a| 国产偷自视频区视频一区二区| 日韩av在线网| 国产视频一区二区在线| 狠狠色丁香久久综合频道日韩| 一区二区91| 亚洲久色影视| 国产精品一区二区av麻豆| 毛片免费看看| 午夜伦理在线观看| 久久精品视频一区二区| 九色国产精品入口| 日韩av一区二区在线播放| 日韩女女同一区二区三区| 日韩精品中文字幕在线| 久久午夜鲁丝片| 亚洲精品日韩激情欧美| 国产精品久久久久四虎| 天天射欧美| 国产精品日本一区二区不卡视频| 91午夜在线观看| 国产91精品一区| 亚洲精品乱码久久久久久国产主播| 国产aⅴ精品久久久久久| 日韩av在线电影网| 免费看性生活片| 久久国产欧美一区二区免费| 日本精品一区在线| 国产一区午夜| 亚洲欧美一区二区精品久久久 | 亚洲国产精品区| 久久综合国产伦精品免费| 欧美国产在线看| 亚洲三区二区一区| 欧美日韩一区二区三区免费| 综合久久激情| 久久99精品国产一区二区三区| 亚洲国产精品97久久无色| 国产精品电影免费观看| 亚洲精品久久久久999中文字幕| 香蕉免费一区二区三区在线观看| 女人被爽到高潮呻吟免费看| 久久夜色精品久久噜噜亚| 理论片午午伦夜理片在线播放| 欧美亚洲视频一区| 99久久久国产精品免费调教网站| 黄毛片免费| 国产精品麻豆自拍| 欧美网站一区二区三区| 综合久久一区| 久久99精品久久久大学生| 亚洲视频精品一区| 国产床戏无遮挡免费观看网站| 久久99中文字幕| 精品无码久久久久国产| 国产免费第一区| 91精品国产高清一二三四区| 国产精品美乳在线观看| 精品无人国产偷自产在线| 91亚洲精品国偷拍自产| 国产日韩欧美在线一区| 国产一区欧美一区| 欧美日韩中文国产一区发布| 91麻豆精品国产91久久| 国产一区在线免费观看| 欧美日韩中文不卡| 日韩无遮挡免费视频| 国产女性无套免费看网站 | 国产乱码精品一区二区三区中文| 午夜老司机电影| 国产精品国产三级国产专播精品人| 欧美国产一区二区三区激情无套| 欧美日韩精品在线一区二区| 2023国产精品自产拍在线观看| 玖玖玖国产精品| 欧美午夜羞羞羞免费视频app| 国产精品无码永久免费888| 国产一区三区四区| 在线国产精品一区| 91久久精品国产亚洲a∨麻豆 | 狠狠躁夜夜| 中文字幕在线乱码不卡二区区| 88国产精品视频一区二区三区| 午夜av男人的天堂| 国产精品无码专区在线观看 | 国产精品理人伦一区二区三区| 日韩av在线播| 日本黄页在线观看| 亚洲一卡二卡在线| 国产精品一区二| 中文字幕一区二区三区免费| 中文文精品字幕一区二区| 中文字幕1区2区3区| 国产日韩欧美一区二区在线观看 | 欧美精品在线一区二区| 男人的天堂一区二区| 色噜噜狠狠色综合影视| 国产精品视频一二区| 日韩国产精品久久久久久亚洲| av午夜在线观看| 日本大码bbw肉感高潮| 日韩av在线资源| 中文文精品字幕一区二区| 午夜影院黄色片| 国产欧美日韩综合精品一| 香港三日本三级三级三级| 欧美大片一区二区三区| 国产一区二区三区色噜噜小说| 久久久中精品2020中文| 国产精品人人爽人人做av片| 亚洲午夜久久久久久久久电影院| 国产伦精品一区二区三区免| 日韩国产欧美中文字幕| 国产午夜精品免费一区二区三区视频| 午夜影院黄色片| 国产精品一二三区视频出来一| 亚洲国产精品一区在线| 国产亚洲精品久久久久久久久动漫| 欧美三区视频| 一色桃子av| 好吊妞国产欧美日韩免费观看网站| 午夜影院激情| 欧美一区二区三区免费观看视频| 精品国产一区二| 一区二区三区国产精品视频| 蜜臀久久99精品久久久久久网站| 亚洲精品乱码久久久久久写真| 欧美精品第一区| 女人被爽到高潮呻吟免费看| 国产精品色婷婷99久久精品| 久久久久久中文字幕| 国产欧美日韩精品一区二区三区 | 一区二区三区国产精品视频| 日本一二三不卡| 国产精品自拍不卡| 999久久久国产精品| 欧美福利三区| 精品国产1区2区3区| 亚洲精品乱码久久久久久写真| 国产精品爽到爆呻吟高潮不挺| 91区国产| 日韩中文字幕一区二区在线视频| 精品国产免费久久| 99久久国产综合精品女不卡| 国产一区免费播放| 国产精自产拍久久久久久蜜| 日本福利一区二区| 国产白丝一区二区三区| 夜夜夜夜夜猛噜噜噜噜噜gg| sb少妇高潮二区久久久久| 亚洲欧美日韩在线看| 午夜理伦影院| 日韩国产精品久久| 国产一区二区二| 91高清一区| 国产精品videossex国产高清| 性欧美一区二区三区| 精品国产乱码一区二区三区在线| 久久久久久久国产|