日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法及裝置有效

專利信息
申請(qǐng)?zhí)枺?/td> 202110008594.0 申請(qǐng)日: 2021-01-05
公開(公告)號(hào): CN112738123B 公開(公告)日: 2022-09-20
發(fā)明(設(shè)計(jì))人: 王宗才;胡周;毛春森;張潔;趙鍵;俞祥基;鄧金祥;胡勇;王煒 申請(qǐng)(專利權(quán))人: 成都安思科技有限公司
主分類號(hào): H04L9/40 分類號(hào): H04L9/40;G06F9/54
代理公司: 北京天奇智新知識(shí)產(chǎn)權(quán)代理有限公司 11340 代理人: 葉明博
地址: 610041 四川省成都市高新區(qū)天*** 國(guó)省代碼: 四川;51
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 惡意 遠(yuǎn)程 過程 溯源 調(diào)用 行為 檢測(cè) 方法 裝置
【權(quán)利要求書】:

1.一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:所述檢測(cè)方法包括:

初始化可疑目標(biāo)進(jìn)程信息集合E0,根據(jù)API攔截所有RPC調(diào)用請(qǐng)求,獲取待調(diào)用的接口標(biāo)識(shí)、API編號(hào)、需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息,并建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;具體包括:

A1、初始化可疑目標(biāo)進(jìn)行信息集合E0,根據(jù)API攔截RPC服務(wù)端調(diào)用響應(yīng)分發(fā)入口函數(shù),所用RPC調(diào)用請(qǐng)求通過該入口函數(shù)進(jìn)行分發(fā),攔截所用RPC調(diào)用請(qǐng)求;

A2、對(duì)于單次RPC調(diào)用請(qǐng)求,客戶端向服務(wù)端發(fā)送待調(diào)用的接口標(biāo)識(shí)和API編號(hào),并告知服務(wù)器需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息;

A3、根據(jù)A2步驟中獲取的調(diào)用信息建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;

判斷遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)志列表L0中,根據(jù)判斷結(jié)果繼續(xù)判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,并根據(jù)兩次判斷結(jié)果實(shí)施相應(yīng)操作;具體包括:

判斷所述A2步驟中客戶端遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)識(shí)列表L0中,當(dāng)不存在于L0中時(shí),則判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,當(dāng)存在于L0中時(shí),則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中,表明該次遠(yuǎn)程過程調(diào)用請(qǐng)求為代理轉(zhuǎn)發(fā)過程調(diào)用,并結(jié)束實(shí)施步驟;

當(dāng)A2步驟中的接口標(biāo)識(shí)不存在于L0且同時(shí)不存在于L1時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果存在,則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中并結(jié)束實(shí)施步驟,否則,直接結(jié)束實(shí)施該步驟;

當(dāng)A2步驟中接口標(biāo)識(shí)存在于L0時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果集合E0中存在該客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在該客戶端進(jìn)行ID,則將A3步驟的調(diào)用關(guān)系信息中的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T);具體包括:

B1、根據(jù)檢索條件T(P,T)在查詢模塊中搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I,如果關(guān)系I為空,則表明該次過程調(diào)用請(qǐng)求為正常調(diào)用,并結(jié)束實(shí)施步驟;

B2、判斷關(guān)系I中的客戶端進(jìn)程ID是否存在于可疑進(jìn)程信息集合E0中,如果集合E0不存在該進(jìn)程ID,則將關(guān)系I的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T)重復(fù)B1步驟;

B3、如果B2步驟中的集合E0中存在進(jìn)程關(guān)系I的客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在客戶端進(jìn)程ID,則以T(P,T)為檢索條件搜索相應(yīng)的調(diào)用關(guān)系信息關(guān)系I,判斷I是否存在于集合E0,并根據(jù)判斷結(jié)果實(shí)施相應(yīng)操作。

2.根據(jù)權(quán)利要求1所述的一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:在所述A2步驟中根據(jù)該RPC調(diào)用請(qǐng)求信息解析該次RPC調(diào)用客戶端的進(jìn)程ID、線程ID、接口標(biāo)識(shí)、請(qǐng)求函數(shù)ID及請(qǐng)求函數(shù)調(diào)用參數(shù)列表信息。

3.根據(jù)權(quán)利要求2所述的一種惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法,其特征在于:所述A3步驟記錄信息中的接口標(biāo)識(shí),請(qǐng)求函數(shù)信息,客戶端的進(jìn)程ID、線程ID、當(dāng)前請(qǐng)求服務(wù)端的進(jìn)程ID,服務(wù)端線程ID作為一個(gè)進(jìn)程間調(diào)用關(guān)系查詢信息結(jié)構(gòu)體。

4.一種基于惡意遠(yuǎn)程過程溯源調(diào)用行為的檢測(cè)方法的檢測(cè)裝置,其特征在于:它包括劫持模塊、解析模塊、構(gòu)造模塊、第一判斷模塊、第二判斷模塊、第三判斷模塊、第四判斷模塊、記錄告警模塊和查詢模塊;

所述劫持模塊用于利用API攔截方法攔截所有RPC調(diào)用請(qǐng)求;所述解析模塊用于解析遠(yuǎn)程過程調(diào)用數(shù)據(jù)包;所述構(gòu)造模塊用于構(gòu)造信息結(jié)構(gòu)體;所述第一判斷模塊用于判斷接口標(biāo)識(shí)是否存在于L0中;所述第二判斷模塊用于在所述第一判斷模塊的判斷為是的基礎(chǔ)上判斷關(guān)系I是否存在于可疑目標(biāo)進(jìn)程信息集合E0中;所述第三判斷模塊用于判斷接口標(biāo)識(shí)是否存在于轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中;所述第四判斷模塊用于在所述第三判斷模塊判斷為是的基礎(chǔ)上判斷是否系I是否存在于可疑目標(biāo)進(jìn)程信息集合E0中;所述記錄告警模塊用于記錄和告警相應(yīng)的請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用;所述查詢模塊用于搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I;具體檢測(cè)流程如下:

初始化可疑目標(biāo)進(jìn)程信息集合E0,根據(jù)API攔截所有RPC調(diào)用請(qǐng)求,獲取待調(diào)用的接口標(biāo)識(shí)、API編號(hào)、需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息,并建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;具體包括:

A1、初始化可疑目標(biāo)進(jìn)行信息集合E0,根據(jù)API攔截RPC服務(wù)端調(diào)用響應(yīng)分發(fā)入口函數(shù),所用RPC調(diào)用請(qǐng)求通過該入口函數(shù)進(jìn)行分發(fā),攔截所用RPC調(diào)用請(qǐng)求;

A2、對(duì)于單次RPC調(diào)用請(qǐng)求,客戶端向服務(wù)端發(fā)送待調(diào)用的接口標(biāo)識(shí)和API編號(hào),并告知服務(wù)器需要調(diào)用該接口的具體函數(shù)及調(diào)用請(qǐng)求參數(shù)信息;

A3、根據(jù)A2步驟中獲取的調(diào)用信息建立每次遠(yuǎn)程過程調(diào)用的進(jìn)程間調(diào)用關(guān)系信息;

判斷遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)志列表L0中,根據(jù)判斷結(jié)果繼續(xù)判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,并根據(jù)兩次判斷結(jié)果實(shí)施相應(yīng)操作;具體包括:

判斷所述A2步驟中客戶端遠(yuǎn)程過程調(diào)用的接口標(biāo)識(shí)是否存在于預(yù)先配置好的可疑接口標(biāo)識(shí)列表L0中,當(dāng)不存在于L0中時(shí),則判斷請(qǐng)求的接口標(biāo)識(shí)是否存在于預(yù)先配置好的轉(zhuǎn)發(fā)接口標(biāo)識(shí)列表L1中,當(dāng)存在于L0中時(shí),則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中,表明該次遠(yuǎn)程過程調(diào)用請(qǐng)求為代理轉(zhuǎn)發(fā)過程調(diào)用,并結(jié)束實(shí)施步驟;

當(dāng)A2步驟中的接口標(biāo)識(shí)不存在于L0且同時(shí)不存在于L1時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果存在,則將進(jìn)程間調(diào)用關(guān)系信息插入到查詢模塊中并結(jié)束實(shí)施步驟,否則,直接結(jié)束實(shí)施該步驟;

當(dāng)A2步驟中接口標(biāo)識(shí)存在于L0時(shí),判斷進(jìn)程間調(diào)用關(guān)系信息中的客戶端進(jìn)程ID是否存在于集合E0中,如果集合E0中存在該客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在該客戶端進(jìn)行ID,則將A3步驟的調(diào)用關(guān)系信息中的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T);具體包括:

B1、根據(jù)檢索條件T(P,T)在查詢模塊中搜索相同的服務(wù)端進(jìn)程ID和服務(wù)端線程ID的調(diào)用關(guān)系信息關(guān)系I,如果關(guān)系I為空,則表明該次過程調(diào)用請(qǐng)求為正常調(diào)用,并結(jié)束實(shí)施步驟;

B2、判斷關(guān)系I中的客戶端進(jìn)程ID是否存在于可疑進(jìn)程信息集合E0中,如果集合E0不存在該進(jìn)程ID,則將關(guān)系I的客戶端進(jìn)程ID和線程ID作為檢索條件T(P,T)重復(fù)B1步驟;

B3、如果B2步驟中的集合E0中存在進(jìn)程關(guān)系I的客戶端進(jìn)程ID,則記錄和告警該次請(qǐng)求為惡意的遠(yuǎn)程過程調(diào)用,并結(jié)束實(shí)施步驟;

如果集合E0不存在客戶端進(jìn)程ID,則以T(P,T)為檢索條件搜索相應(yīng)的調(diào)用關(guān)系信息關(guān)系I,判斷I是否存在于集合E0,并根據(jù)判斷結(jié)果實(shí)施相應(yīng)操作。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都安思科技有限公司,未經(jīng)成都安思科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110008594.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 日韩欧美一区二区久久婷婷| 亚洲无人区码一码二码三码| 99精品视频免费看| 国产午夜精品一区二区三区最新电影| 精品一区二区三区视频?| 99re6国产露脸精品视频网站| 久久一区欧美| 亚洲少妇一区二区| 午夜三级电影院| 狠狠色噜噜狠狠狠狠奇米777| 精品国产九九九| 国产欧美日韩二区| 日本高清二区| 亚洲精品乱码久久久久久高潮| 国产欧美精品一区二区三区-老狼| 久久综合伊人77777麻豆最新章节 一区二区久久精品66国产精品 | 亚洲一卡二卡在线| 国产日韩欧美在线一区| 扒丝袜网www午夜一区二区三区| 午夜影院你懂的| 国产精品久久久久久久久久不蜜月| 97久久超碰国产精品| 99国产超薄丝袜足j在线观看| 亚洲一卡二卡在线| 国产日韩麻豆| 996久久国产精品线观看| 一色桃子av| 99精品国产99久久久久久97| 国产视频精品一区二区三区| 欧美一区二区激情三区| 国产精品久久久久久亚洲调教| 免费在线观看国产精品| 理论片午午伦夜理片在线播放| 久久国产精品99国产精| 亚洲国产精品国自产拍久久| 亚洲伊人久久影院| 欧美日韩亚洲三区| 在线精品国产一区二区三区 | 亚洲精品丝袜| 欧美一区二区三区视频在线观看| 欧美激情午夜| 国产69精品久久久久孕妇不能看| 国语对白一区二区三区| 97视频一区| 午夜爽爽视频| 国产精品久久久久久一区二区三区| 久久婷婷国产综合一区二区| 国产精品久久久久久亚洲美女高潮| 国产精品女同一区二区免费站| 久久精品爱爱视频| 久久夜靖品2区| 国产麻豆91视频| 久久久精品欧美一区二区免费| 国产91刺激对白在线播放 | 亚洲自偷精品视频自拍| 男女午夜影院| 亚洲国产欧美一区二区三区丁香婷| 国产一区二区三区影院| 日韩一区高清| 午夜av男人的天堂| 日韩精品久久久久久久酒店| 日韩一区免费在线观看| 首页亚洲欧美制服丝腿| 91夜夜夜| 99爱精品视频| 国产91色综合| xoxoxo亚洲国产精品| 91一区二区在线观看| 国产精品无码专区在线观看| 国产精品九九九九九九九| 91精品一区二区在线观看| 日本三级香港三级| 午夜av影视| 午夜影院啊啊啊| 亚洲乱子伦| 亚洲精品一区二区另类图片| 欧美日韩一级在线观看| 亚洲欧美一区二| 狠狠色噜噜狠狠狠狠69| 国产一区亚洲一区| 乱子伦农村| 国产精品一区二区不卡| 狠狠色综合久久婷婷色天使| 99久久国产综合精品女不卡| 久久er精品视频| 草逼视频网站| 亚洲高清久久久| 日韩精品一区二区三区在线| www.成| 欧美日韩一区二区三区69堂| 国偷自产一区二区三区在线观看 | 久爱视频精品| 国产农村妇女精品一二区| 欧美高清xxxxx| 国产jizz18女人高潮| 色婷婷综合久久久中文一区二区| 国产精品亚洲欧美日韩一区在线| 91免费看国产| 国产真实乱偷精品视频免| 国产第一区二区| 久久人人97超碰婷婷开心情五月| 狠狠插狠狠插| 国产区图片区一区二区三区| 久久er精品视频| 国产精品免费自拍| 亚洲精品色婷婷| 神马久久av| 丰满少妇高潮惨叫久久久一| 国产伦精品一区二| 99国产精品99久久久久| 亚洲欧美日本一区二区三区| 国产乱码一区二区| 精品综合久久久久| 久久综合国产精品| 精品国产区一区二| 狠狠躁夜夜躁| 少妇高潮在线观看| 久久久一区二区精品| 国产一区二区中文字幕| 日韩亚洲精品视频| 久久99久久99精品免观看软件| 国产精品久久91| 日韩精品一区在线观看| 欧美日韩一区在线视频| 欧美一区二区在线不卡| 欧美日韩一区二区三区精品| 日本午夜无人区毛片私人影院| 国产1区2| 国产精品久久久久久久久久久新郎 | 97香蕉久久国产超碰青草软件| 国产黄一区二区毛片免下载| 国产精品一区二区三区在线看| 秋霞三级伦理| 日日噜噜夜夜狠狠| 欧美乱码精品一区二区三| 亚洲欧美日韩在线| 一区二区91| 精品国产一区二区三区久久久久久| 午夜激情影院| 一区二区欧美精品| 午夜wwww| 性视频一区二区三区| 一区二区三区欧美视频| 狠狠综合久久av一区二区老牛| 久久国产精品免费视频| 日韩一级视频在线| 日韩av免费电影| 精品三级一区二区| 久久国产免费视频| 国产午夜精品一区二区三区欧美| 夜夜躁人人爽天天天天大学生| 欧美日韩国产精品一区二区三区| 96国产精品| 99视频国产精品| 亚洲区在线| 中文字幕另类日韩欧美亚洲嫩草| 午夜看片在线| 欧美日韩偷拍一区| 日本福利一区二区| 日韩一级片免费视频| 国产高清一区二区在线观看| 狠狠色噜噜狠狠狠狠2021天天| 亚洲免费精品一区二区| 美国三级日本三级久久99| 欧美日韩精品影院| 亚洲国产精品91| 亚洲国产99| 久久精品视频一区二区| 中文字幕欧美一区二区三区 | 色一情一乱一乱一区99av白浆| 国产综合亚洲精品| 国产精品乱码一区| 狠狠色噜噜狠狠狠狠米奇7777| 国产精品一区二区三| 夜夜躁人人爽天天天天大学生| 国产精品麻豆自拍| 欧美日韩精品影院| 亚洲乱强伦| 高清在线一区二区| 香蕉av一区二区三区| 91精品综合| 亚洲va久久久噜噜噜久久0| 国产一区二区综合| 日本精品一二区| 国产二区免费| 欧美日韩一级二级三级| 91看片片| 激情欧美一区二区三区| 欧美日韩偷拍一区| 欧美日韩亚洲另类| 91久久香蕉| 久久一区欧美| 一区二区三区电影在线观看| 国产人成看黄久久久久久久久| 日本亚洲国产精品| 91一区二区三区久久国产乱| 亚洲国产精品综合| 国产一区=区| 97人人添人人爽一区二区三区| 久久乐国产精品| 久久99精品久久久大学生| 久久99精| 亚洲精品suv精品一区二区 | 97人人澡人人添人人爽超碰| 欧美一区二区三区四区夜夜大片| 99久久国产免费| 国产主播啪啪| 国产在线精品二区| 鲁丝一区二区三区免费| 日韩欧美国产另类| 国产精品免费自拍| 911久久香蕉国产线看观看| 中文字幕欧美另类精品亚洲| 夜夜精品视频一区二区 | 国产欧美日韩亚洲另类第一第二页| 国产精品对白刺激久久久| 色午夜影院| 国产精品高潮呻| 香港三日三级少妇三级99| 欧美一区二区综合| 中文字幕欧美另类精品亚洲| xxxxhdvideosex| 亚洲国产日韩综合久久精品| 欧美在线播放一区| 国产一区二区在线91| 亚洲国产精品一区在线观看| 日韩国产不卡| 国产毛片精品一区二区| 亚洲精品久久久久中文第一暮| 狠狠色狠狠综合久久| 国产精品二十区| 久久精品一| 亚洲高清国产精品| 免费a级毛片18以上观看精品| 日韩av中文字幕在线| 久久一二区| 国产1区2区3区| 韩国视频一区二区| 国产九九影院| 国产欧美一区二区在线| 国产欧美一二三区| 91久久国语露脸精品国产高跟 | 国产69精品久久久久app下载 | 日韩av在线免费电影| 久久久久国产精品嫩草影院| 亚洲国产精品精品|