[发明专利]异常流量检验方法和装置有效
申请号: | 201510955759.X | 申请日: | 2015-12-18 |
公开(公告)号: | CN106899977B | 公开(公告)日: | 2020-02-18 |
发明(设计)人: | 刘东鑫;刘国荣;史国水;王帅;肖宇峰 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;H04W12/12;H04W24/04 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 曹蓓 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 异常 流量 检验 方法 装置 | ||
1.一种异常流量检验方法,其特征在于,包括:
监控移动终端的网络程序对系统日志的操作行为;
根据所述网络程序对所述系统日志的操作行为确定对所述系统日志进行异常操作的异常网络程序,其中,所述异常操作包括:反复操作系统日志、清除行为记录、将日志文件指向空位置后又恢复到正常位置;
确定所述异常网络程序发送异常流量。
2.根据权利要求1所述的方法,其特征在于,还包括:
监控移动终端的进程,根据应用程序的网络连接权限获取网络程序列表;
所述监控移动终端的网络程序对系统日志的操作行为包括:
监控网络程序列表中应用程序对系统日志的操作行为。
3.根据权利要求1所述的方法,其特征在于,还包括:
如果检测到所述网络程序发送异常流量则进行告警,并向用户提供发送异常流量的网络程序的名称。
4.根据权利要求1所述的方法,其特征在于,还包括:
如果检测到所述网络程序发送异常流量,则取消发送异常流量的网络程序的网络连接权限。
5.一种异常流量检验装置,其特征在于,包括:
日志操作监控模块,用于监控移动终端的网络程序对系统日志的操作行为;
异常程序识别模块,用于根据所述网络程序对所述系统日志的操作行为确定对所述系统日志进行异常操作的异常网络程序,其中,所述异常操作包括:反复操作系统日志、清除行为记录、将日志文件指向空位置后又恢复到正常位置;
异常确定模块,用于确定所述异常网络程序发送异常流量。
6.根据权利要求5所述的装置,其特征在于,还包括:
筛选模块,用于监控移动终端的进程,根据应用程序的网络连接权限获取网络程序列表;
所述日志操作监控模块,还用于监控网络程序列表中应用程序对系统日志的操作行为。
7.根据权利要求5所述的装置,其特征在于,还包括:
告警模块,用于当检测到网络程序发送异常流量时进行告警,并向用户提供发送异常流量的网络程序的名称。
8.根据权利要求5所述的装置,其特征在于,还包括:
权限操作模块,用于当检测到所述网络程序发送异常流量时,取消发送异常流量的网络程序的网络连接权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510955759.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络传输器及传输方法
- 下一篇:一种带有储气罐的铁芯铰合装置