日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]一種CC信道混合檢測(cè)方法及系統(tǒng)在審

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 202110251192.3 申請(qǐng)日: 2021-03-08
公開(kāi)(公告)號(hào): CN113037748A 公開(kāi)(公告)日: 2021-06-25
發(fā)明(設(shè)計(jì))人: 姜建國(guó);黃偉慶;石志鑫;殷其雷;李梅梅;翁騰凡 申請(qǐng)(專(zhuān)利權(quán))人: 中國(guó)科學(xué)院信息工程研究所
主分類(lèi)號(hào): H04L29/06 分類(lèi)號(hào): H04L29/06
代理公司: 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 代理人: 楊明月
地址: 100093 *** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 cc 信道 混合 檢測(cè) 方法 系統(tǒng)
【說(shuō)明書(shū)】:

發(fā)明提供一種CC信道混合檢測(cè)方法及系統(tǒng),包括:獲取待測(cè)試流量;基于啟發(fā)式規(guī)則對(duì)所述待測(cè)試流量中的非CC流量進(jìn)行過(guò)濾,得到初始流量過(guò)濾結(jié)果;基于異常行為檢測(cè)模型對(duì)所述初始流量過(guò)濾結(jié)果進(jìn)行CC流量識(shí)別,得到異常檢測(cè)結(jié)果;根據(jù)預(yù)設(shè)判定規(guī)則對(duì)所述異常檢測(cè)結(jié)果進(jìn)行集成判定,得到最終CC流量檢測(cè)結(jié)果。本發(fā)明通過(guò)采用混合式CC信道檢測(cè)方法,組合運(yùn)用啟發(fā)式規(guī)則與異常式行為檢測(cè)模型,能實(shí)現(xiàn)準(zhǔn)確檢測(cè)保護(hù)場(chǎng)景中的CC信道。

技術(shù)領(lǐng)域

本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種CC信道混合檢測(cè)方法及系統(tǒng)。

背景技術(shù)

CC信道(CommandControl Channel:CC Channel)是僵尸網(wǎng)絡(luò)程序,以及木馬等先進(jìn)網(wǎng)絡(luò)惡意程序的一種必不可少的功能組件。此類(lèi)網(wǎng)絡(luò)惡意程序在成功感染主機(jī)或設(shè)備后,需與攻擊者控制服務(wù)器建立CC信道鏈接,以不斷獲取最新操作與攻擊命令,如更新自身代碼、竊取數(shù)據(jù)并傳送、下載攻擊代碼與工具、組成僵尸網(wǎng)絡(luò)并協(xié)同發(fā)動(dòng)大規(guī)模網(wǎng)絡(luò)攻擊等。同時(shí),網(wǎng)絡(luò)惡意程序也通過(guò)CC信道不斷反饋當(dāng)前被感染主機(jī)與設(shè)備狀態(tài)、命令執(zhí)行結(jié)果等信息,以使攻擊者充分掌握當(dāng)前攻擊態(tài)勢(shì)、支撐后續(xù)攻擊決策、實(shí)現(xiàn)組合攻擊。

當(dāng)前,絕大多數(shù)的CC信道構(gòu)建于互聯(lián)網(wǎng)之上。針對(duì)于它們,傳統(tǒng)的檢測(cè)方法大多采用基于載荷識(shí)別的技術(shù)路線,即在網(wǎng)絡(luò)流量載荷內(nèi)容中,直接識(shí)別網(wǎng)絡(luò)惡意程序/CC信道特有的通信或攻擊標(biāo)識(shí)與特征來(lái)進(jìn)行判斷,著名的商業(yè)化或開(kāi)源IDS/IPS產(chǎn)品如Snort、Suricata、和Rishi均可用于識(shí)別較為傳統(tǒng)的CC信道。除此之外,一些研究者也提出了更新的載荷識(shí)別檢測(cè)方法,如ExecScent方法定義了控制協(xié)議模板(CPT)以捕捉惡意程序的HTTP類(lèi)型的CC信道請(qǐng)求。其可自動(dòng)適應(yīng)不同部署環(huán)境下的正常流量,以降低誤報(bào)率。其大致工作過(guò)程是將CC請(qǐng)求的載荷部分按結(jié)構(gòu)歸納、聚類(lèi)并生成CPT,再通過(guò)正常流量評(píng)估該CPT的特異性來(lái)保持高檢測(cè)率并降低誤報(bào)率。在運(yùn)用CPT的實(shí)際檢測(cè)過(guò)程中,若某流量與CPT高度相似,且該CPT特征性低,則認(rèn)定該流為惡意程序CC流。通過(guò)上述處理,ExecScent方法可針對(duì)不同場(chǎng)景自適應(yīng)地篩選出質(zhì)量上佳的CPT簽名集以確保低誤報(bào)率。Chiba等人則在ExecScent方法的基礎(chǔ)上改進(jìn)出了BotProfiler方法,其使用正則表達(dá)式替換了原有HTTP請(qǐng)求中的子字符串,實(shí)驗(yàn)結(jié)果表明其不但降低了誤報(bào)率,同時(shí)還提高了檢測(cè)率。

然而,傳統(tǒng)的載荷識(shí)別方法無(wú)法應(yīng)對(duì)采用加密CC通信協(xié)議的惡意程序,且只關(guān)注于載荷層面的特點(diǎn)與差異,對(duì)其他角度的現(xiàn)象與特征有所忽略,難以發(fā)現(xiàn)愈發(fā)先進(jìn)、隱蔽、狡猾的先進(jìn)惡意程序。為此,當(dāng)前主流方法采用了行為分析的技術(shù)路線,即從更多層次、更多角度對(duì)CC信道所表現(xiàn)出的諸多行為特點(diǎn)進(jìn)行分析、刻畫(huà)與檢測(cè),以發(fā)現(xiàn)它們所特有的惡意行為或與正常網(wǎng)絡(luò)通信迥然不同的行為模式。有方法通過(guò)提取大量Netflow流記錄中的流尺寸、客戶端訪問(wèn)模式、及時(shí)序三類(lèi)行為特征來(lái)刻畫(huà)互聯(lián)網(wǎng)服務(wù)器,配合機(jī)器學(xué)習(xí)方法以識(shí)別CC服務(wù)器,并通過(guò)一系列額外措施有效降低了誤報(bào)率。還有方法同樣采取了監(jiān)督學(xué)習(xí)的思路,其定義了55個(gè)行為特征刻畫(huà)CC會(huì)話流量,并采用了隨機(jī)森林算法實(shí)現(xiàn)了較好的檢測(cè)性能。在大量統(tǒng)計(jì)行為特征的基礎(chǔ)上,針對(duì)不同類(lèi)型的檢測(cè)條件與場(chǎng)景選擇了多個(gè)不同的特征子集,并在多個(gè)機(jī)器學(xué)習(xí)算法下充分評(píng)估了它們?cè)贑C信道檢測(cè)問(wèn)題上的表現(xiàn)。簡(jiǎn)而言之,當(dāng)前主流的行為檢測(cè)方法大多通過(guò)各式行為特征來(lái)細(xì)致刻畫(huà)CC信道,并配合機(jī)器學(xué)習(xí)或深度學(xué)習(xí)方法來(lái)捕獲其與正常網(wǎng)絡(luò)通信的行為差異,并運(yùn)用于檢測(cè)中。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110251192.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖;

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 亚洲精品少妇一区二区| 日韩国产欧美中文字幕| 日韩精品一区二区三区中文字幕| 亚洲精品主播| 中文字幕天天躁日日躁狠狠躁免费| 亚洲区日韩| 99久精品视频| 97久久国产亚洲精品超碰热| 久久精品国产96| 大bbw大bbw巨大bbw看看| 日韩免费一级视频| 伊人av综合网| 国产精品色在线网站| 在线观看欧美日韩国产| 香蕉视频在线观看一区二区| 午夜特片网| 91一区在线观看| 国产欧美亚洲精品| 国产精品久久免费视频| 国产精品久久免费视频| 国产不卡一区在线| 国产精品你懂的在线| 97欧美精品| 久久乐国产精品| 免费看欧美中韩毛片影院| 农村妇女毛片精品久久| 大伊人av| 国产精品国产三级国产专播精品人| 国产理论片午午午伦夜理片2021 | 91丝袜国产在线播放| 国产一区二区片| 国产午夜精品一区二区三区在线观看 | 视频二区一区国产精品天天| 狠狠色噜噜综合社区| 精品国产精品亚洲一本大道| 97欧美精品| 国产一区二区91| 国产精品一级片在线观看| 狠狠躁夜夜躁2020| 国产一区二区在| 久久99中文字幕| 欧美视屏一区| 国产一区二区三区精品在线| 精品国产一区在线| 91精品国产综合久久婷婷香| 国产一区日韩欧美| 99久久国产综合精品女不卡| 国产aⅴ一区二区| 91麻豆精品国产91久久| 国产一区在线精品| 91精品综合| 激情欧美日韩| 欧洲在线一区| 国产精品亚洲а∨天堂123bt| 国产女人和拘做受视频免费| 亚洲精品少妇久久久久| 国产视频一区二区视频| 亚洲欧洲日韩| 国产老妇av| 欧美一区二区在线不卡| 国产日韩欧美自拍| 一级久久久| 国产91九色在线播放| 电影91久久久| 午夜免费网址| 亚洲日韩aⅴ在线视频| 麻豆国产一区二区| 国产精品久久久久久久久久久新郎 | 2023国产精品自产拍在线观看| 日韩一区二区中文字幕| 欧美日韩一区二区三区不卡| 欧美精品日韩| 国产精品九九九九九九| 国内精品久久久久影院日本| 欧美日韩一区二区三区四区五区| 91麻豆精品国产91久久久无限制版| 日本五十熟hd丰满| 国产91福利视频| 欧美高清xxxxx| 亚洲国产精品激情综合图片| 91久久一区二区| 日韩一区高清| 国产麻豆精品久久| 国产色99| 亚洲高清国产精品| 亚洲影院久久| 欧美激情片一区二区| 国产精品视频tv| 色综合欧美亚洲国产| 一本色道久久综合亚洲精品图片| 日韩美一区二区三区| 国产精品99在线播放| 国产美女视频一区二区三区| 欧美亚洲精品一区二区三区| 三上悠亚亚洲精品一区二区 | 国产精品视频免费一区二区| 国产精品久久久久久久久久久新郎| 一区二区三区香蕉视频| 精品国产九九九| 少妇厨房与子伦免费观看| 欧美精品日韩| 日韩av在线资源| 久久99亚洲精品久久99| 国产精品乱码一区二区三区四川人| 国产99久久九九精品免费| 强制中出し~大桥未久4| 日韩女女同一区二区三区| 精品福利一区二区| 娇妻被又大又粗又长又硬好爽| 欧美色综合天天久久| 大bbw大bbw巨大bbw看看| 电影91久久久| 中文字幕a一二三在线| 青苹果av| 国产一级自拍| 久久综合国产伦精品免费| 久久精品入口九色| 亚洲欧美日韩综合在线| 91精品国产九九九久久久亚洲| 日韩毛片一区| 97人人澡人人爽人人模亚洲| 少妇高潮一区二区三区99小说| 国产淫片免费看| 国产大片一区二区三区| 日本午夜一区二区| 粉嫩久久99精品久久久久久夜| 久久国产精品视频一区| 91精品美女| 免费看片一区二区三区| 亚洲自拍偷拍中文字幕| 国产日韩精品一区二区三区| 国产69精品久久久久9999不卡免费| 中文av一区| 99国产精品免费观看视频re| 97人人澡人人爽91综合色| 国产一区免费在线观看| 国产99久久九九精品免费| 正在播放国产一区二区| 99国产伦精品一区二区三区| 十八无遮挡| 国产日韩一区二区在线| 一本色道久久综合亚洲精品图片| 中文字幕a一二三在线| 欧美日韩一区电影| 国产原创一区二区| 蜜臀久久99精品久久久久久网站| 在线精品视频一区| 国产91久久久久久久免费| 国产高清精品一区| 国产午夜精品av一区二区麻豆| 99久久久国产精品免费调教网站 | 国产福利一区在线观看| 精品少妇一区二区三区免费观看焕| 日韩av在线网址| 欧美日韩国产在线一区二区三区| 欧美日韩一级二级| 日韩欧美一区精品| 少妇又紧又色又爽又刺激视频网站| 亚洲欧美日韩综合在线| av毛片精品| 国产午夜精品一区二区三区在线观看| 精品福利一区| 制服丝袜二区| 狠狠色成色综合网| 国内精品在线免费| 国产丝袜在线精品丝袜91| 国产精品一二三区免费| 日本二区在线播放| 久久久久亚洲国产精品| 日本激情视频一区二区三区| 国产天堂第一区| 午夜色大片| 久99久视频| 国产91久| 国产91一区| 国产一区二区a| 久久国产精品波多野结衣| 国产在线不卡一区| 午夜剧场伦理| 国产乱人乱精一区二视频国产精品| 国产欧美日韩精品在线| 久久99精| 黄色香港三级三级三级| 国产日韩欧美中文字幕| 色乱码一区二区三在线看| 久久99亚洲精品久久99果| 日韩欧美精品一区二区| 国产高清在线精品一区二区三区 | 国产91免费观看| 亚洲国产一区二区精品| 国产精品香蕉在线的人| 午夜影院激情| 国产精品videossex国产高清| 四虎影视亚洲精品国产原创优播| 国产免费区| 欧美日韩三区二区| 日韩欧美亚洲视频| 亚洲欧美一卡二卡| 伊人久久婷婷色综合98网| 国产午夜精品一区二区三区在线观看 | 精品欧美一区二区在线观看| 国产精品6699| 亚洲精品日日夜夜| 91精品www| 国产电影精品一区| 日本精品一二三区| 中文字幕欧美一区二区三区 | 国产一区二区国产| 国产午夜一区二区三区| 99久久夜色精品| 午夜666| 69久久夜色精品国产69–| 麻豆视频免费播放| 久久免费视频一区| 日韩精品一区二区av| 手机看片国产一区| 国产日韩欧美第一页| freexxxxxxx| 久久99精品久久久久国产越南| 欧美色图视频一区| 欧洲国产一区| 日韩精品一二区| 国产精品视频久久久久久久| 亚洲乱在线| 国产一区二区三区午夜| 少妇厨房与子伦在线观看| 91国偷自产一区二区介绍| 欧美日韩一级黄| 999久久久国产精品| 国产美女视频一区二区三区| 91一区二区三区视频| 国产欧美一区二区精品婷| 综合欧美一区二区三区| 精品久久久影院| 91久久国产露脸精品国产| 性夜影院在线观看| 色综合欧美亚洲国产| 91午夜在线| 日韩av不卡一区| 国产一区二区精华| 国产高清一区二区在线观看| 国产91精品高清一区二区三区| 午夜电影三级| 午夜理伦影院| 国产欧美日韩二区| 亚洲欧美色图在线|