[发明专利]木马监控审计方法及系统无效
申请号: | 201010596416.6 | 申请日: | 2010-12-20 |
公开(公告)号: | CN102045220A | 公开(公告)日: | 2011-05-04 |
发明(设计)人: | 徐亚非;张佃;常乐 | 申请(专利权)人: | 国都兴业信息审计系统技术(北京)有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/24;H04L29/06 |
代理公司: | 北京市商泰律师事务所 11255 | 代理人: | 毛燕生 |
地址: | 100193 北京市海淀区东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种木马监控审计方法及系统。其中,该方法包括:实时采集网络数据包;当前会话确定步骤,检查网络数据包是否属于已经建立的网络会话,如果是,则插入到已建立的会话中,否则建立新的会话;判断当前会话是否是木马通信会话,如果是,则在当前会话是属于木马网络通信会话时,记录木马网络通信会话的内容;依据记录的木马网络通信会话的内容,检测是否是木马网络操作行为,若是,记录并监测木马网络操作行为。基于本发明,不仅能够对木马的类型进行识别,而且能够对木马的网络行为进行监控。 | ||
搜索关键词: | 木马 监控 审计 方法 系统 | ||
【主权项】:
一种木马监控审计方法,其特征在于,采集步骤,实时采集网络数据包;当前会话确定步骤,检查网络数据包是否属于已经建立的网络会话,如果是,则插入到已建立的会话中,否则建立新的会话;所述已建立的会话或所述新的会话作为当前会话;会话内容记录步骤,检测当前会话是否为木马网络通信会话;若是,记录木马网络通信会话的内容;木马网络操作行为检测步骤,依据记录的木马网络通信会话的内容,检测是否是木马网络操作行为,若是,记录并监测木马网络操作行为;其中,木马网络操作行为的类型包括:木马文件操作、木马屏幕操作、木马命令操作和进程/服务操作。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国都兴业信息审计系统技术(北京)有限公司,未经国都兴业信息审计系统技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010596416.6/,转载请声明来源钻瓜专利网。
- 上一篇:图像处理装置及图像处理方法
- 下一篇:产生维特比处理数据的装置