[发明专利]一种基于网关远程控制攻击的反制系统在审

专利信息
申请号: 201911415881.2 申请日: 2019-12-31
公开(公告)号: CN111224975A 公开(公告)日: 2020-06-02
发明(设计)人: 孙勇;徐勤 申请(专利权)人: 北京安码科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京力量专利代理事务所(特殊普通合伙) 11504 代理人: 姚远方
地址: 100190 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 网关 远程 控制 攻击 反制 系统
【权利要求书】:

1.一种基于网关远程控制攻击的反制系统:其特征在于:包括:

监控模块,用于实时监控网络数据包,发现网络数据包异常后,向静态分析模块发送报警信号及异常的网络数据包;

静态分析模块,用于接收监控模块发送的报警信号,对异常的网络数据包进行静态分析,获取攻击主机位置、被攻击主机位置及被攻击主机中恶意软件位置;提取恶意软件并对恶意软件进行逆向分析,获取监控配置文件,将获取的配置文件发送给密钥获取模块;将攻击主机位置发送给网关注入模块;

密钥获取模块,用于接收静态分析模块发送的监控配置文件,对监控配置文件加载,获取密钥,并发送至网关注入模块;

网关注入模块,用于接收密钥获取模块发送的密钥及用于接收静态分析模块发送的攻击主机的位置,根据攻击主机的位置搜索攻击主机,通过密钥与攻击主机连接,向攻击主机注入反制攻击数据包。

2.根据权利要求1所述的基于网关远程控制攻击的反制系统:其特征在于:还包括隔离模块,用于接收监控模块发出的报警信号指定的异常网路数据包,对异常网路数据包进行隔离。

3.根据权利要求2所述的基于网关远程控制攻击的反制系统,其特征在于:还包括数据存储模块,用于接收监控模块发出的报警信号指定的异常网路数据包,对异常网路数据包进行存储。

4.根据权利要求3所述的基于网关远程控制攻击的反制系统,其特征在于:监控模块包括:

采集单元,用于实时采集网络数据包,并将采集的网络数据包发送给数据比对单元;

比对单元,用于接收采集单元采集的网络数据包,将获取的网络数据包与威胁情报数据库对比,提取网络数据包中域名、IP地址,与威胁情报数据库中已知恶意域名和IP地址比对,如果一致,判断为异常数据,向报警单元发送异常网路数据包信号,并将异常数据包发送给传输单元;若不一致,则编辑未发现异常数据包信号反馈给采集单元。

传输单元,用于接收比对单元发送的异常网路数据包,并将异常网路数据包发送给静态分析模块;

报警单元,用于接收比对单元发送的异常网路数据包信号,编辑报警信号发送给静态分析模块。

5.根据权利要求4所述的基于网关远程控制攻击的反制系统,其特征在于:静态分析模块包括:

启动单元,用于接收监控模块发送的报警信号,控制解析单元的开启;

解析单元,用于接收启动单元发送的启动信号,对监控模块发送异常的网络数据包进行逐层解析,提取数据包内容,对数据包内容进行关联分析和数据包重组,还原应用层数据包内容,获取攻击主机位置、被攻击主机位置及被攻击主机中恶意软件位置,将获取的被攻击主机的位置和被攻击主机中恶意软件位置发送给提取单元,将获取的攻击主机的位置发送给网关注入模块;

提取单元,用于根据获取的被攻击主机的位置和被攻击主机中恶意软件位置,提取被攻击主机中的恶意软件,并对恶意软件进行逆向分析,获取监控配置文件,将获取的监控配置文件发送给密钥获取模块。

6.根据权利要求5所述的基于网关远程控制攻击的反制系统,其特征在于:获取攻击主机和被攻击主机的网络地址包括MAC地址和IP地址。

7.根据权利要求6所述的基于网关远程控制攻击的反制系统,其特征在于:提取单元包括逆向分析组件,逆向分析组件,用于对恶意软件的结构、流程、算法、代码进行逆向拆解和分析,导出恶意软件的源代码、设计原理、结构、算法、处理过程、运行方法及文档,获取程序构架、通信协议和命令格式,生成监控配置文件。

8.根据权利要求7所述的基于网关远程控制攻击反制方法,其特征在于:网关注入模块中的反制攻击数据包包括攻击载荷或畸形数据包。

9.根据权利要求8所述的基于网关远程控制攻击反制方法,其特征在于:攻击荷载包括反制的远程控制代码。

10.根据权利要求1所述的基于网关远程控制攻击反制方法,其特征在于:密钥包括通信密钥和加密密钥。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安码科技有限公司,未经北京安码科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911415881.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top