[发明专利]一种木马发现系统有效
申请号: | 200910039732.0 | 申请日: | 2009-05-26 |
公开(公告)号: | CN101686239A | 公开(公告)日: | 2010-03-31 |
发明(设计)人: | 余顺争 | 申请(专利权)人: | 中山大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/36 |
代理公司: | 广州粤高专利商标代理有限公司 | 代理人: | 禹小明;邱奕才 |
地址: | 510275广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种木马发现系统,包括目的IP地址可信度评估模块、应用识别模块、敏感词检测模块、流量统计特征检测模块、木马识别模块,待检测的数据流分别经过目的IP地址可信度评估模块、应用识别模块、敏感词检测模块、流量统计特征检测模块、木马识别模块进行识别,以判定是否属于木马程序所产生的流。本发明通过检测木马程序的网络行为特征,包括其受控特征、目的网站特征、窃取信息特征、网络流量特征来发现木马程序产生的网络流量,进而追溯到受控主机和控制主机。所以本发明的突出优点是不需要人工分析木马程序,不需要知道木马程序的代码特征,可以检测未知的、加密型的和变形的木马程序。可以应用于企业网、政府网的安全检测。 | ||
搜索关键词: | 一种 木马 发现 系统 | ||
【主权项】:
1、一种木马发现系统,其特征在于包括目的IP地址可信度评估模块、应用识别模块、敏感词检测模块、流量统计特征检测模块、木马识别模块,待检测的数据流分别经过目的IP地址可信度评估模块、应用识别模块、敏感词检测模块、流量统计特征检测模块、木马识别模块进行识别,以判定是否为木马程序产生的数据流。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山大学,未经中山大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910039732.0/,转载请声明来源钻瓜专利网。