[发明专利]网络钓鱼攻击的检测方法、终端及服务器无效
申请号: | 201310466004.4 | 申请日: | 2013-09-30 |
公开(公告)号: | CN103501300A | 公开(公告)日: | 2014-01-08 |
发明(设计)人: | 杨鹏 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种网络钓鱼攻击的检测方法及装置,其中方法包括:终端记录通讯应用操作事件的发生时间以及操作系统新增自启动项事件的发生时间,计算所述新增自启动项事件的发生时间与所述通讯应用操作事件的发生时间之间的时间差,若所述通讯应用操作事件发生在所述新增自启动项事件之前,且与所述新增自启动项事件的发生时间之间的时间差小于预置时间阈值,则判断所述通讯应用操作事件为网络钓鱼攻击事件。该方案使用通讯应用操作事件与操作系统自启动事件发生的时间维度进行计算和判断,能够全面检测网络钓鱼攻击,检测覆盖率高,计算复杂度低,易于维护和优化。 | ||
搜索关键词: | 网络 钓鱼 攻击 检测 方法 终端 服务器 | ||
【主权项】:
一种网络钓鱼攻击检测终端,其特征在于,包括:记录单元,用于记录通讯应用操作事件的发生时间和操作系统新增自启动项事件的发生时间;计算单元,与所述记录单元相连,用于计算所述系统新增自启动项事件的发生时间与所述通讯应用操作事件的发生时间之间的时间差;判断单元,与所述计算单元相连,用于判断若所述通讯应用操作事件发生在所述新增自启动项事件之前,且与所述新增自启动项事件的发生时间之间的时间差小于预置时间阈值,则判断所述通讯应用操作事件为网络钓鱼攻击事件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310466004.4/,转载请声明来源钻瓜专利网。