[发明专利]一种数据检测方法和装置有效
申请号: | 201811328648.6 | 申请日: | 2018-11-09 |
公开(公告)号: | CN109462503B | 公开(公告)日: | 2022-04-26 |
发明(设计)人: | 姜楠;马铮;高枫;俞播 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L41/0631 | 分类号: | H04L41/0631;H04L9/40;G06F21/56 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: |
本发明的实施例提供了一种数据检测方法和装置,涉及通信技术领域,解决了现有技术中恶意程序在传输完成前无法检测到该恶意程序的问题。该方法包括,获取指定数据流中每个数据包的第一MD5值;根据恶意程序的至少一个第二MD5值和指定数据流中每个数据包的第一MD5值,确定匹配比例;其中,匹配比例等于 |
||
搜索关键词: | 一种 数据 检测 方法 装置 | ||
【主权项】:
1.一种数据检测方法,其特征在于,包括:获取指定数据流中每个数据包的第一MD5值;其中,所述第一MD5值由消息摘要算法计算所述数据包确定的,所述指定数据流中每个数据包的源IP、目的IP和session号均相同;根据恶意程序的至少一个第二MD5值和所述指定数据流中每个数据包的第一MD5值,确定匹配比例;其中,所述匹配比例等于
α表示第一MD5值与第二MD5值相同的第一总数,β表示所述恶意程序包括的第二MD5值的第二总数;当确定所述匹配比例大于或等于预设比例,生成报警信息;其中,所述报警信息用于提示所述指定数据流中存在所述恶意程序。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811328648.6/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置