[发明专利]一种基于统计学的网络木马行为识别系统有效
申请号: | 201711258833.8 | 申请日: | 2017-11-30 |
公开(公告)号: | CN109861952B | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 杨育斌;陈策;柯宗贵 | 申请(专利权)人: | 北京京穗蓝盾信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100000 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于统计学的网络木马行为识别系统,该发明对单个包进行审计,审计信息较少导致误报率较高,易被木马开发者针对产生变种的不足,采用统计方法对包、会话、通联的行为特征与木马不可缺少的心跳,离线重连及数据获取,命令控制等行为特征进行识别匹配的方案,实现减少误报漏报的目的。 | ||
搜索关键词: | 一种 基于 统计学 网络 木马 行为 识别 系统 | ||
【主权项】:
1.一种基于统计学的网络木马行为识别系统,该发明包含捕获网络包,通联关系信息统计,木马行为特征匹配,误报预处理,即采用统计方法对包、会话、通联的行为特征与木马不可缺少的心跳,离线重连及数据获取,命令控制等行为特征进行识别匹配的方案,实现减少误报漏报的目的。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京穗蓝盾信息安全技术有限公司,未经北京京穗蓝盾信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711258833.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种网站访问方法、装置、系统
- 下一篇:一种异常用户识别方法及装置