[发明专利]一种木马行为还原方法在审

专利信息
申请号: 201510504639.8 申请日: 2015-08-18
公开(公告)号: CN105117647A 公开(公告)日: 2015-12-02
发明(设计)人: 梁斌;宋苑;王宜阳;李佳;吕华意;李君生 申请(专利权)人: 国家计算机网络与信息安全管理中心广东分中心
主分类号: G06F21/55 分类号: G06F21/55;G06F21/56
代理公司: 广州致信伟盛知识产权代理有限公司 44253 代理人: 李东来
地址: 510665 *** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种木马行为还原方法,其在网络中设置入侵检测系统与数据出口和入口连接,入侵检测系统以木马上传和下载文件操作的网络特征来对数据出口发来的数据进行过滤,对包含相应特征的数据,复制木马命令和文件内容,并将木马命令及文件内容存储入到系统的数据库中。所述的木马行为还原方法,通过读取数据库可方便的还原木马所进行的操作,以及所操作的文件。从而能稳定实用地将通过木马实现的文件窃取行为截获,并详尽记录所有得到的细节,备工作人员随时查询调阅。
搜索关键词: 一种 木马 行为 还原 方法
【主权项】:
一种木马行为还原方法,其特征在于:包括如下步骤:A.获取木马样本,模拟运行该木马程序,通过监测该木马运行,获取木马上传和下载文件操作的网络特征;B.在网络中设置入侵检测系统,入侵检测系统与数据出、入口连接,可接收数据出、入口发来的数据;C.数据出、入口设置过滤器,过滤器可根据目的IP地址对数据进行筛选过滤,将符合监测范围要求的目的IP地址的数据发送给入侵检测系统;D.入侵检测系统同样设置过滤器,该过滤器对数据出、入口发来的数据再次进行过滤,以木马上传和下载文件操作的网络特征为过滤参数,将包含有木马上传和下载文件操作相对应的网络特征的数据过滤出来,复制该数据所包含的木马命令和所针对的文件内容,并将复制的木马命令及文件内容存储入到入侵检测系统的数据库中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心广东分中心,未经国家计算机网络与信息安全管理中心广东分中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510504639.8/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top