日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法及裝置有效

專利信息
申請(qǐng)?zhí)枺?/td> 202110008594.0 申請(qǐng)日: 2021-01-05
公開(公告)號(hào): CN112738123B 公開(公告)日: 2022-09-20
發(fā)明(設(shè)計(jì))人: 王宗才;胡周;毛春森;張潔;趙鍵;俞祥基;鄧金祥;胡勇;王煒 申請(qǐng)(專利權(quán))人: 成都安思科技有限公司
主分類號(hào): H04L9/40 分類號(hào): H04L9/40;G06F9/54
代理公司: 北京天奇智新知識(shí)產(chǎn)權(quán)代理有限公司 11340 代理人: 葉明博
地址: 610041 四川省成都市高新區(qū)天*** 國(guó)省代碼: 四川;51
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 惡意 遠(yuǎn)程 過程 溯源 調(diào)用 行為 檢測(cè) 方法 裝置
【權(quán)利要求書】:

1.一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:所述檢測(cè)方法包括:

初始化可疑目標(biāo)進(jìn)程信息集合E0,根據(jù)API攔截所有RPC調(diào)用請(qǐng)求,獲取待調(diào)用的接口標(biāo)識(shí)、API編號(hào)、需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息,并建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;具體包括:

A1、初始化可疑目標(biāo)進(jìn)行信息集合E0,根據(jù)API攔截RPC服務(wù)端調(diào)用響應(yīng)分發(fā)入口函數(shù),所用RPC調(diào)用請(qǐng)求通過該入口函數(shù)進(jìn)行分發(fā),攔截所用RPC調(diào)用請(qǐng)求;

A2、對(duì)于單次RPC調(diào)用請(qǐng)求,客戶端向服務(wù)端發(fā)送待調(diào)用的接口標(biāo)識(shí)和API編號(hào),并告知服務(wù)器需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息;

A3、根據(jù)A2步驟中獲取的調(diào)用信息建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;

判斷遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)志列表L0中,根據(jù)判斷結(jié)果繼續(xù)判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,并根據(jù)兩次判斷結(jié)果實(shí)施相應(yīng)操作;具體包括:

判斷所述A2步驟中客戶端遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)識(shí)列表L0中,當(dāng)不存在于L0中時(shí),則判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,當(dāng)存在于L0中時(shí),則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中,表明該次遠(yuǎn)程過程調(diào)用請(qǐng)求為代理轉(zhuǎn)發(fā)過程調(diào)用,并結(jié)束實(shí)施步驟;

當(dāng)A2步驟中的接口標(biāo)識(shí)不存在于L0且同時(shí)不存在于L1時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果存在,則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中并結(jié)束實(shí)施步驟,否則,直接結(jié)束實(shí)施該步驟;

當(dāng)A2步驟中接口標(biāo)識(shí)存在于L0時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果集合E0中存在該客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在該客戶端進(jìn)行ID,則將A3步驟的調(diào)用關(guān)系信息中的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T);具體包括:

B1、根據(jù)檢索條件T(P,T)在查詢模塊中搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I,如果關(guān)系I為空,則表明該次過程調(diào)用請(qǐng)求為正常調(diào)用,并結(jié)束實(shí)施步驟;

B2、判斷關(guān)系I中的客戶端進(jìn)程ID是否存在于可疑進(jìn)程信息集合E0中,如果集合E0不存在該進(jìn)程ID,則將關(guān)系I的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T)重復(fù)B1步驟;

B3、如果B2步驟中的集合E0中存在進(jìn)程關(guān)系I的客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在客戶端進(jìn)程ID,則以T(P,T)為檢索條件搜索相應(yīng)的調(diào)用關(guān)系信息關(guān)系I,判斷I是否存在于集合E0,并根據(jù)判斷結(jié)果實(shí)施相應(yīng)操作。

2.根據(jù)權(quán)利要求1所述的一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:在所述A2步驟中根據(jù)該RPC調(diào)用請(qǐng)求信息解析該次RPC調(diào)用客戶端的進(jìn)程ID、線程ID、接口標(biāo)識(shí)、請(qǐng)求函數(shù)ID及請(qǐng)求函數(shù)調(diào)用參數(shù)列表信息。

3.根據(jù)權(quán)利要求2所述的一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:所述A3步驟記錄信息中的接口標(biāo)識(shí),請(qǐng)求函數(shù)信息,客戶端的進(jìn)程ID、線程ID、當(dāng)前請(qǐng)求服務(wù)端的進(jìn)程ID,服務(wù)端線程ID作為一個(gè)進(jìn)程間調(diào)用關(guān)系查詢信息結(jié)構(gòu)體。

4.一種基于惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法的檢測(cè)裝置,其特征在于:它包括劫持模塊、解析模塊、構(gòu)造模塊、第一判斷模塊、第二判斷模塊、第三判斷模塊、第四判斷模塊、記錄告警模塊和查詢模塊;

所述劫持模塊用于利用API攔截方法攔截所有RPC調(diào)用請(qǐng)求;所述解析模塊用于解析遠(yuǎn)程過程調(diào)用數(shù)據(jù)包;所述構(gòu)造模塊用于構(gòu)造信息結(jié)構(gòu)體;所述第一判斷模塊用于判斷接口標(biāo)識(shí)是否存在于L0中;所述第二判斷模塊用于在所述第一判斷模塊的判斷為是的基礎(chǔ)上判斷關(guān)系I是否存在于可疑目標(biāo)進(jìn)程信息集合E0中;所述第三判斷模塊用于判斷接口標(biāo)識(shí)是否存在于轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中;所述第四判斷模塊用于在所述第三判斷模塊判斷為是的基礎(chǔ)上判斷是否系I是否存在于可疑目標(biāo)進(jìn)程信息集合E0中;所述記錄告警模塊用于記錄和告警相應(yīng)的請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用;所述查詢模塊用于搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I;具體檢測(cè)流程如下:

初始化可疑目標(biāo)進(jìn)程信息集合E0,根據(jù)API攔截所有RPC調(diào)用請(qǐng)求,獲取待調(diào)用的接口標(biāo)識(shí)、API編號(hào)、需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息,并建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;具體包括:

A1、初始化可疑目標(biāo)進(jìn)行信息集合E0,根據(jù)API攔截RPC服務(wù)端調(diào)用響應(yīng)分發(fā)入口函數(shù),所用RPC調(diào)用請(qǐng)求通過該入口函數(shù)進(jìn)行分發(fā),攔截所用RPC調(diào)用請(qǐng)求;

A2、對(duì)于單次RPC調(diào)用請(qǐng)求,客戶端向服務(wù)端發(fā)送待調(diào)用的接口標(biāo)識(shí)和API編號(hào),并告知服務(wù)器需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息;

A3、根據(jù)A2步驟中獲取的調(diào)用信息建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;

判斷遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)志列表L0中,根據(jù)判斷結(jié)果繼續(xù)判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,并根據(jù)兩次判斷結(jié)果實(shí)施相應(yīng)操作;具體包括:

判斷所述A2步驟中客戶端遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)識(shí)列表L0中,當(dāng)不存在于L0中時(shí),則判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,當(dāng)存在于L0中時(shí),則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中,表明該次遠(yuǎn)程過程調(diào)用請(qǐng)求為代理轉(zhuǎn)發(fā)過程調(diào)用,并結(jié)束實(shí)施步驟;

當(dāng)A2步驟中的接口標(biāo)識(shí)不存在于L0且同時(shí)不存在于L1時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果存在,則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中并結(jié)束實(shí)施步驟,否則,直接結(jié)束實(shí)施該步驟;

當(dāng)A2步驟中接口標(biāo)識(shí)存在于L0時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果集合E0中存在該客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在該客戶端進(jìn)行ID,則將A3步驟的調(diào)用關(guān)系信息中的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T);具體包括:

B1、根據(jù)檢索條件T(P,T)在查詢模塊中搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I,如果關(guān)系I為空,則表明該次過程調(diào)用請(qǐng)求為正常調(diào)用,并結(jié)束實(shí)施步驟;

B2、判斷關(guān)系I中的客戶端進(jìn)程ID是否存在于可疑進(jìn)程信息集合E0中,如果集合E0不存在該進(jìn)程ID,則將關(guān)系I的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T)重復(fù)B1步驟;

B3、如果B2步驟中的集合E0中存在進(jìn)程關(guān)系I的客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在客戶端進(jìn)程ID,則以T(P,T)為檢索條件搜索相應(yīng)的調(diào)用關(guān)系信息關(guān)系I,判斷I是否存在于集合E0,并根據(jù)判斷結(jié)果實(shí)施相應(yīng)操作。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都安思科技有限公司,未經(jīng)成都安思科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110008594.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 88国产精品欧美一区二区三区三| 国产无遮挡又黄又爽又色视频| 淫片免费看| 国产99久久九九精品| 久久国产精品免费视频| 国产一区www| 亚洲二区在线播放视频| 欧美激情视频一区二区三区| 日日噜噜夜夜狠狠| 国产区二区| 午夜剧场一级片| 午夜激情电影院| 国产一区二区电影在线观看| 一级久久久| 高清欧美精品xxxxx在线看| 欧美精品国产一区二区| 一区二区国产精品| 久久久久亚洲| 精品国产区| 91看片片| 欧美在线观看视频一区二区三区 | 好吊色欧美一区二区三区视频 | 高清欧美精品xxxxx| 狠狠躁日日躁狂躁夜夜躁av| 国产1区2区3区| 亚洲少妇中文字幕| 91久久国产露脸精品国产| 大bbw大bbw超大bbw| 亚洲精品少妇一区二区| 欧美激情片一区二区| 精品国产伦一区二区三区免费| 91人人精品| 国产福利一区在线观看| 欧美性猛交xxxxxⅹxx88| 一区二区三区四区国产| 日韩av在线播| 国产日韩欧美不卡| 午夜wwww| 久久二区视频| 激情久久综合网| 狠狠色噜狠狠狠狠| 日韩精品中文字幕在线| 99久久久久久国产精品| 在线国产精品一区二区| 亚洲欧美日韩国产综合精品二区 | 国产日韩欧美精品一区| 国产一区二区四区| 国产69精品99久久久久久宅男| 日韩一级片在线免费观看| 亚洲精品91久久久久久| 538在线一区二区精品国产 | 精品国产一区二区三区免费 | 91亚洲国产在人线播放午夜| 国产高清不卡一区| 亚洲欧美日韩精品suv| 国产精自产拍久久久久久蜜| 国产偷窥片| 国产福利一区在线观看| 国产精品自拍在线观看| 国产亚洲精品久久午夜玫瑰园| 狠狠色狠狠色综合久久第一次| 99国产精品| 精品一区电影国产| 欧美日韩国产91| 精品国精品国产自在久不卡| 国产精品日韩高清伦字幕搜索| 国产一区二区视频免费在线观看| 国产女人与拘做受免费视频| 国产亚洲精品久久久久秋霞| 欧美高清视频一区二区三区| 99精品国产一区二区三区麻豆| 四虎国产精品久久| 国产伦理久久精品久久久久| 欧美在线视频三区| 欧美激情综合在线| 亚洲国产精品综合| 国产二区不卡| 国产精品久久久综合久尹人久久9| 亚洲欧洲日韩av| 国产欧美三区| 性old老妇做受| 久久精品视频一区二区| 亚洲精品91久久久久久| 国产性猛交xx乱视频| 亚洲网站久久| 国产精品一区二区av麻豆| 手机看片国产一区| av国产精品毛片一区二区小说| 欧美日韩国产一区二区三区在线观看 | 久久99精品一区二区三区| 日本久久丰满的少妇三区| 国产性猛交| 香蕉av一区二区三区| 日韩国产精品一区二区| 午夜一级电影| 色婷婷久久一区二区三区麻豆 | 亚洲欧美日韩视频一区| 久久三级精品| 李采潭伦理bd播放| 一级久久久| 日韩精品一区二区中文字幕| 91秒拍国产福利一区| 中文字幕日韩有码| 国产精品黑色丝袜的老师| 丰满少妇在线播放bd日韩电影| 91区国产| 国产69精品久久久久999天美| 精品国产乱码久久久久久虫虫| 欧美黑人巨大久久久精品一区| 国产jizz18女人高潮| 亚洲神马久久| 99视频国产在线| 欧美日韩亚洲另类| 精品免费久久久久久久苍| 欧洲激情一区二区| 亚洲精品国产综合| 中文字幕av一区二区三区高| 亚洲精品久久久久中文字幕欢迎你| 欧美精品八区| 狠狠色噜噜狠狠狠狠2021免费| 日韩精品久久久久久中文字幕8| 娇妻被又大又粗又长又硬好爽 | 久久久久久久亚洲视频| 久久精品亚洲精品国产欧美| 国产一区免费播放| 精品国产一二三四区| 欧美日韩一区在线视频| 国产精品亚洲а∨天堂123bt| 91久久综合亚洲鲁鲁五月天| 在线精品国产一区二区三区88| 99久久国产综合| 国产人澡人澡澡澡人碰视| 日本高清一二三区| 国产日韩欧美另类| 国产videosfree性另类| 91麻豆文化传媒在线观看| 亚洲一级中文字幕| 在线亚洲精品| 中文天堂在线一区| 国产欧美一区二区精品久久| 国产精华一区二区精华| 日韩精品久久久久久久电影99爱| 国产一区二区激情| 免费91麻豆精品国产自产在线观看| 国产欧美久久一区二区三区| 色一情一乱一乱一区免费网站 | 国产区91| 99国产精品久久久久老师| 96国产精品| 91狠狠操| 久久久久久久久久国产精品| 欧美一区二区免费视频| 久久综合二区| 狠狠色噜噜狠狠狠狠| 国产美女一区二区三区在线观看 | 国产精品国产三级国产专区53| 欧美精品中文字幕在线观看| 国产精品v欧美精品v日韩| 国产精品一区二区三| 日本精品一二三区| 97国产婷婷综合在线视频,| 国产麻豆一区二区三区在线观看 | 国产精品亚州| 久久福利免费视频| 欧美一区二三区人人喊爽| 午夜电影一区二区| а√天堂8资源中文在线| 91性高湖久久久久久久久_久久99| 欧美日韩一区二区三区免费| 欧美精品一卡二卡| 久久久久国产精品免费免费搜索 | 高清国产一区二区| 99久久国产免费,99久久国产免费大片| 欧美久久一区二区三区| 亚洲午夜久久久久久久久电影院| 少妇厨房与子伦在线观看| 2020国产精品自拍| 亚洲va国产| 欧美在线视频三区| 精品一区二区三区影院| 亚洲精品卡一卡二| 国内精品在线免费| 鲁一鲁一鲁一鲁一鲁一av| 精品久久久影院| 99爱精品视频| 国产日韩欧美自拍| 亚洲欧美日韩三区| 国产麻豆一区二区三区在线观看 | 久久免费视频一区二区| av午夜在线观看| 农村妇女毛片精品久久| 日韩欧美国产另类| 国产91九色视频| 大伊人av| xxxxhd欧美| 日本一区二区免费电影| 高清欧美精品xxxxx| 蜜臀久久99静品久久久久久| 国产精品高潮呻吟三区四区| 久久国产欧美一区二区三区精品| 国产欧美一区二区三区在线看| 国产精品偷伦一区二区| 欧美一区二区三区久久久久久桃花| 黑人巨大精品欧美黑寡妇| 6080日韩午夜伦伦午夜伦| 欧美高清视频一区二区三区| 国产女人好紧好爽| 亚洲精品www久久久| 国产一a在一片一级在一片| 狠狠色噜噜狠狠狠888奇米| 国产午夜精品一区理论片飘花| 偷拍久久精品视频| 91一区二区三区久久国产乱| 国产日产高清欧美一区二区三区| 国产欧美精品一区二区三区小说 | 亚洲精品久久久久www| 日韩精品一区二区不卡| 国产精品丝袜综合区另类| 精品国产一区二区三区国产馆杂枝| 国产一二区在线观看| 久久99精品国产麻豆婷婷| 国产一区免费播放| 国产69精品99久久久久久宅男| 亚洲欧美日韩综合在线| 国产精品麻豆99久久久久久| 国产精品一区二区6| 91一区二区三区久久国产乱 | 躁躁躁日日躁网站| 日韩欧美国产精品一区| 国产欧美一区二区三区免费| 狠狠色丁香久久综合频道日韩| 一级久久精品| 久久午夜鲁丝片| 99精品视频一区| 日韩av在线影院| 狠狠色噜噜狠狠狠狠777| 久久99精品国产99久久6男男| 91夜夜夜| 91一区在线观看| 一区二区三区欧美在线| 免费精品99久久国产综合精品应用| 97精品久久久午夜一区二区三区| 日韩精品中文字幕久久臀| 欧美日韩国产色综合一二三四| 欧美一区二区三区日本| 欧美精品在线观看视频|