[发明专利]一种基于邮件源数据发现针对性攻击的方法及系统有效
申请号: | 201510538511.3 | 申请日: | 2015-08-28 |
公开(公告)号: | CN105743876B | 公开(公告)日: | 2019-09-13 |
发明(设计)人: | 白淳升;李柏松 | 申请(专利权)人: | 哈尔滨安天科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150090 黑龙江省哈尔滨*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于邮件源数据发现针对性攻击的方法,包括:解析捕获的邮件并提取源数据;基于源数据收集基本信息;将所述收件人地址与敏感地址库进行匹配,筛选出匹配成功的邮件;分析筛选出的邮件的收件人地址确定收件人所在国家;解析标题和正文内容所使用的语言,并判断所述语言是否为收件人所在国家的第一语言或者常用第二语言,若是,则为可疑邮件,否则丢弃;扫描所述可疑邮件的附件数据,若检出率大于预设阈值,并且不属于常见病毒类型,则认定存在针对性攻击。本发明所述技术方案可以有效发现邮件形式的针对性攻击。 | ||
搜索关键词: | 源数据 攻击 收件人地址 语言 收件 解析 筛选 附件数据 基本信息 匹配成功 邮件形式 正文内容 地址库 检出率 发现 预设 捕获 匹配 丢弃 扫描 敏感 分析 | ||
【主权项】:
1.一种基于邮件源数据发现针对性攻击的方法,其特征在于,包括:解析捕获的邮件并提取源数据;基于源数据收集基本信息,包括:发件人地址、收件人地址、标题、正文内容和附件数据;将所述收件人地址与敏感地址库进行匹配,筛选出匹配成功的邮件,所述敏感地址库中存储有敏感邮箱地址后缀信息;分析筛选出的邮件的收件人地址确定收件人所在国家;解析标题和正文内容所使用的语言,并判断所述语言是否为收件人所在国家的第一语言或者常用第二语言,若是,则为可疑邮件,否则丢弃;扫描所述可疑邮件的附件数据,若检出率大于预设阈值,并且不属于常见病毒类型,则认定存在针对性攻击;其中,所述预设阈值设置为低于常见病毒类型检出率的数值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技股份有限公司,未经哈尔滨安天科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510538511.3/,转载请声明来源钻瓜专利网。
- 上一篇:照片删除方法及照片删除装置
- 下一篇:一株产有机酸酿酒酵母菌的筛选与利用