日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種C&C信道判別方法及系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 202110252226.0 申請(qǐng)日: 2021-03-08
公開(公告)號(hào): CN113037749B 公開(公告)日: 2022-06-03
發(fā)明(設(shè)計(jì))人: 黃偉慶;姜建國;石志鑫;殷其雷;呂彬;康肖鈺 申請(qǐng)(專利權(quán))人: 中國科學(xué)院信息工程研究所
主分類號(hào): H04L9/40 分類號(hào): H04L9/40
代理公司: 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 代理人: 楊明月
地址: 100093 *** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 信道 判別 方法 系統(tǒng)
【說明書】:

發(fā)明提供一種CC信道判別方法及系統(tǒng),包括:獲取待識(shí)別流量;基于行為刻畫對(duì)所述待識(shí)別流量進(jìn)行分類,得到具有預(yù)設(shè)種類個(gè)數(shù)和預(yù)設(shè)行為特征個(gè)數(shù)的若干個(gè)原始特征;對(duì)所述若干個(gè)原始特征進(jìn)行特征選擇,得到待判斷行為特征;基于預(yù)設(shè)機(jī)器學(xué)習(xí)算法識(shí)別所述待判斷行為特征,得到時(shí)間槽信道類型推斷結(jié)果;根據(jù)預(yù)設(shè)CC信道特征對(duì)所述時(shí)間槽信道類型推斷結(jié)果進(jìn)行綜合判定,得到CC信道架構(gòu)類型判定結(jié)果。本發(fā)明通過監(jiān)控單一主機(jī)網(wǎng)絡(luò)流量,提出的行為特征、時(shí)間槽劃分、推理和綜合判斷的機(jī)制適用于具備復(fù)雜網(wǎng)絡(luò)行為的惡意程序,且運(yùn)用特征選擇方法在確保判別正確性的前提下有效提升了信道架構(gòu)類型分析的速度。

技術(shù)領(lǐng)域

本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種CC信道判別方法及系統(tǒng)。

背景技術(shù)

CC信道(CommandControl Channel:CC Channel)是僵尸網(wǎng)絡(luò)程序,以及木馬等先進(jìn)網(wǎng)絡(luò)惡意程序的一種必不可少的功能組件。CC信道負(fù)責(zé)在惡意程序以及控制服務(wù)器/攻擊者間不斷傳輸最新的操作與攻擊命令、被感染主機(jī)與設(shè)備狀態(tài)、命令執(zhí)行結(jié)果等重要信息,以使攻擊者充分掌握當(dāng)前攻擊態(tài)勢(shì)、支撐后續(xù)攻擊決策、實(shí)現(xiàn)組合攻擊。簡而言之,CC信道所承擔(dān)的功能尤為重要、且不可或缺。因此,在檢測到CC信道存在后,對(duì)其本身相關(guān)特性進(jìn)行準(zhǔn)確和深入分析,對(duì)于消除當(dāng)前惡意程序威脅、提取其關(guān)鍵特征用于未來防范工作、追溯和定位控制服務(wù)器乃至攻擊者本身等,意義十分重大。

傳統(tǒng)的CC信道大多采用了客戶端-服務(wù)器(Client-Server,CS)的信道架構(gòu),即惡意程序僅與單一或少量數(shù)個(gè)較為固定的控制服務(wù)器構(gòu)建CC信道,此類信道構(gòu)建簡單,易于部署。然而,此種CC信道也容易被傳統(tǒng)的網(wǎng)絡(luò)防御措施封鎖,如黑名單、防火墻、入侵防御系統(tǒng)等。因此,一些新式的惡意程序采用了基于端點(diǎn)-端點(diǎn)(Peer-Peer,P2P)的新式信道架構(gòu),即惡意程序不再與固定的控制服務(wù)器,而是和動(dòng)態(tài)知曉地址的其他惡意程序端點(diǎn)建立CC信道。因此,其可突破傳統(tǒng)的網(wǎng)絡(luò)防御措施封鎖。針對(duì)此種新式CC信道,一些研究者和機(jī)構(gòu)也提出了更具針對(duì)性的防御與威脅消除方法,如通過合法內(nèi)容和僵尸網(wǎng)絡(luò)密鑰生成虛假的僵尸網(wǎng)絡(luò)命令來癱瘓P2P僵尸網(wǎng)絡(luò)。此外,針對(duì)P2P網(wǎng)絡(luò)的一系列封鎖措施也可用于應(yīng)對(duì)此類新式CC信道。然而,此類新式防御措施不僅部署和運(yùn)行開銷較大,亦容易干擾正常P2P類網(wǎng)絡(luò)通信和應(yīng)用程序,故不適用于常態(tài)化的部署和用于應(yīng)對(duì)任意架構(gòu)類型的CC。因此,應(yīng)當(dāng)在檢測到CC信道存在后,準(zhǔn)確且快速地判別其信道架構(gòu)類型,進(jìn)而做出正確的防御決策。

為判別CC信道架構(gòu)類型,當(dāng)前已存在的方法按監(jiān)視和分析的對(duì)象可大致劃分為基于群體、以及基于單一主機(jī)這兩種。基于群體的分析判別方法需要同時(shí)監(jiān)控一定數(shù)量的受感染主機(jī)/網(wǎng)絡(luò)惡意程序節(jié)點(diǎn)、乃至整個(gè)受監(jiān)控網(wǎng)絡(luò),并通過分析不同節(jié)點(diǎn)間的交互關(guān)系及群體特征來做出判斷。例如,通過兩兩節(jié)點(diǎn)間的交互接觸關(guān)系來做出判斷,有提出的BotGrep方法則依賴于結(jié)構(gòu)化P2P僵尸網(wǎng)絡(luò)CC通信圖的快速混合特性,并利用了通信流量中的空間關(guān)系,還有則是從P2P僵尸網(wǎng)絡(luò)流量中提取統(tǒng)計(jì)指紋并用于后續(xù)判別。基于單一主機(jī)的分析判別方法只需分析與單一受監(jiān)控和分析主機(jī)/網(wǎng)絡(luò)端點(diǎn)相關(guān)的流量數(shù)據(jù)即可做出判斷,如PeerRush方法提取了與單一主機(jī)相關(guān)的多項(xiàng)統(tǒng)計(jì)特征,并通過一個(gè)二分類器來決定其流量是否由P2P網(wǎng)絡(luò)程序所產(chǎn)生,進(jìn)而通過一系列單分類器來決定其是否由P2P僵尸網(wǎng)絡(luò)產(chǎn)生、即是否存在P2P類型的CC流量,還有提出的BotSuer方法對(duì)非P2P流量進(jìn)行過濾、聚集P2P流并從類簇中提取統(tǒng)計(jì)指紋用于后續(xù)的判別過程中。

然而,上述主要的CC信道架構(gòu)類型判別方法均存在著一些局限性。基于群體分析的判別方法由于需要同時(shí)監(jiān)視一定數(shù)量的受感染主機(jī)/網(wǎng)絡(luò)惡意程序節(jié)點(diǎn)、乃至整個(gè)受監(jiān)控網(wǎng)絡(luò),其部署和使用條件較高,不僅實(shí)用性欠佳,也無法用于分析保護(hù)網(wǎng)絡(luò)場景中,僅存在少量乃至單一受感染主機(jī)的情形。基于單一主機(jī)的分析判別方法,盡管不存在上述局限,但很多只能給出諸如某類惡意程序/僵尸網(wǎng)絡(luò)的惡意標(biāo)簽判定,無法做到對(duì)P2P和CS類型CC信道的區(qū)分。部分方法雖然可判別P2P和CS類型CC信道,但判別模型訓(xùn)練和分析過程耗時(shí)過長,不僅不利于為不斷適應(yīng)最新威脅而定期重訓(xùn)練判別模型,也對(duì)實(shí)時(shí)的CC信道判別和后續(xù)的防御措施的及時(shí)部署與展開產(chǎn)生負(fù)面影響。

發(fā)明內(nèi)容

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院信息工程研究所,未經(jīng)中國科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110252226.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 日韩精品一区三区| 日韩一区免费在线观看| aaaaa国产欧美一区二区| 久久久久久久国产| 欧美一区久久| 久久99久久99精品蜜柚传媒| 久久九九亚洲| 视频一区二区中文字幕| 日韩欧美国产第一页| 国产目拍亚洲精品区一区| 国产精品电影一区| 亚洲乱小说| 欧美精品日韩精品| 国产精品香蕉在线的人| 午夜av片| 视频国产一区二区| 亚洲国产精品日本| 制服丝袜视频一区| 国产欧美日韩精品一区二区图片| 国产精品人人爽人人做av片| 国产精品一二三在线观看| 色婷婷精品久久二区二区蜜臂av| 国产日韩欧美综合在线| 久久精品99国产精品亚洲最刺激| 国产一区日韩在线| 四虎国产精品久久| 欧美日韩一级二级三级| 狠狠插狠狠插| 5g影院天天爽入口入口| 国产精品v欧美精品v日韩| 色就是色欧美亚洲| 99日本精品| 国产理论片午午午伦夜理片2021 | 日本精品一区二区三区视频| 午夜av免费看| 国产欧美视频一区二区| 综合久久一区| 午夜看片网站| 456亚洲精品| 欧美精品久久一区二区| 久久精品男人的天堂| 亚洲一级中文字幕| 日韩av在线一区| 国内精品久久久久影院日本 | 狠狠操很很干| 亚洲国产一区二区久久久777| 91麻豆精品国产91久久久更新资源速度超快| 一色桃子av大全在线播放| 国产一级片子| 国产免费区| 国产无套精品一区二区| 欧美在线一级va免费观看| 国产精欧美一区二区三区久久| 国产精品一区在线观看你懂的 | 国产伦精品一区二区三区照片91| 欧美国产一区二区在线| 国产91刺激对白在线播放| 日韩一区二区福利视频| 鲁一鲁一鲁一鲁一鲁一av| 国产高清一区在线观看| 日韩精品久久一区二区| 久久精品国产96| 福利电影一区二区三区| 国产99网站| 日韩欧美国产高清91| 国产色婷婷精品综合在线播放| 91看片免费| 狠狠色噜噜狠狠狠狠米奇7777| 国产特级淫片免费看| 精品久久不卡| 久久97国产| 久久精品国产亚洲7777| 欧美日韩精品在线播放| 欧美三区视频| 亚洲色欲色欲www| 国产欧美亚洲精品第一区软件| 大伊人av| 免费精品一区二区三区视频日产| 欧美日韩一区二区三区在线播放| 亚洲女人av久久天堂| 久久国产欧美一区二区三区免费| 色一情一乱一乱一区免费网站| 日韩av在线网址| 国产精品99一区二区三区| 国产精品一区二区三区在线看| 亚洲福利视频一区| 精品国产1区2区3区| 国产一级片大全| 99视频国产在线| 欧美福利三区| 国产一区二区极品| 精品一区中文字幕| 三级视频一区| 中文字幕一区二区三区免费视频| 欧美一区视频观看| 女女百合互慰av| 丰满岳乱妇在线观看中字| 欧美精品一区二区三区视频| 日韩精品中文字幕一区二区三区| 国产精品videossex国产高清| 99精品少妇| 国产又色又爽无遮挡免费动态图| 国产不卡三区| 爽妇色啪网| 日韩中文字幕在线一区| 久久久精品a| 久久久久久亚洲精品中文字幕| 亚洲精品一品区二品区三品区| 91麻豆精品国产91久久久更新资源速度超快 | 欧美黄色一二三区| 欧美激情在线观看一区| 午夜影院伦理片| 日韩精品久久久久久中文字幕8| 国产乱子伦农村xxxx| 国产激情二区| 国产精品一区二区毛茸茸| 欧美综合国产精品久久丁香| 日韩欧美中文字幕一区| 91理论片午午伦夜理片久久| 国产一区二区国产| 91久久免费| 日本精品一二三区| 久久人91精品久久久久久不卡| 亚洲国产一二区| 亚洲天堂国产精品| 国产在线观看二区| 久久三级精品| 久久国产精品免费视频| 国产日韩区| 国产一区二区中文字幕| 亚洲乱强伦| 久久激情网站| 精品少妇一区二区三区| 日日噜噜夜夜狠狠| 久久午夜鲁丝片| 国语对白一区二区三区| 九九国产精品视频| 久久99亚洲精品久久99| 日韩欧美高清一区| 91精品久| 色噜噜狠狠色综合久| 国产精品久久久久久久久久不蜜臀| 国产一二区视频| 高清国产一区二区| 99久久www免费| 91精品久久久久久久久久| 欧美xxxxhdvideos| 国产日韩欧美另类| 91福利试看| 国产欧美一区二区三区在线播放| 一区二区三区国产欧美| 欧美精品五区| 一区二区在线国产| 高清欧美xxxx| 欧美一区二区综合| 少妇中文字幕乱码亚洲影视| 欧美精品久久一区| 99re6国产露脸精品视频网站| 国产乱人伦精品一区二区三区| 欧美一区二区三区三州| 国产日韩欧美色图| 久久一区二区精品视频| 一区二区国产精品| 亚洲欧洲日韩| 亚洲国产精品麻豆| 国产精品久久99| 欧美日韩国产精品一区二区亚洲| 欧美日韩国产91| 国产美女三级无套内谢| 国产女人好紧好爽| 亚洲欧美国产精品va在线观看| 亚洲视频精品一区| 国产精品一区二区麻豆| 在线视频不卡一区| 欧美日韩精品在线一区二区| 国模少妇一区二区三区| 欧美精品第1页| 亚洲精品日本无v一区| 免费a级毛片18以上观看精品 | 欧美日韩激情一区| 亚洲1区2区3区4区| 99久久精品一区二区| 国产精品视频久久| 大bbw大bbw巨大bbw看看 | 国产91电影在线观看| 欧美一区二区三区久久精品| 亚洲乱强伦| 精品一区二区三区视频?| 国产一区三区四区| 欧美日韩久久一区| 精品国产18久久久久久依依影院| 2023国产精品久久久精品双| 国产欧美久久一区二区三区| 久久网站精品| 午夜在线观看av| 青苹果av| 欧美日韩精品在线一区二区| 日本精品一区视频| 偷拍精品一区二区三区| 国产精品亚洲欧美日韩一区在线| 久久69视频| 国产日韩欧美在线一区| 国产在线干| 午夜看片在线| 天堂av一区二区| 欧美久久久一区二区三区| 日本午夜一区二区| 亚洲午夜天堂吃瓜在线| 国产69精品久久久久按摩| 亚洲国产美女精品久久久久∴| 日韩精品一区二区免费| 国产在线精品一区二区| 国产另类一区| 国产精品一区在线观看你懂的 | 日日噜噜夜夜狠狠| 国产精品v欧美精品v日韩精品v| 久久九九亚洲| 91avpro| 午夜免费av电影| 欧美日韩一区二区三区69堂| 午夜精品999| 销魂美女一区二区| 91久久国产露脸精品国产| 国产91热爆ts人妖系列| 国产1区在线观看| 精品中文久久| 日韩精品一区二区免费| 一区二区在线精品| 国产88av| 一本大道久久a久久精品| 精品国产乱码久久久久久虫虫 | 欧美精品综合视频| 日韩国产精品久久| 欧美乱码精品一区二区三| 日本一码二码三码视频| 国产精品亚洲а∨天堂123bt| 中文字幕在线播放一区| 91波多野结衣| 久久久精品欧美一区二区| 亚洲国产精品日韩av不卡在线| 国产不卡一二三区| 国产精品高潮呻吟视频| 中文字幕a一二三在线| 亚洲网站久久| 国产免费第一区| 久99久精品|