[发明专利]一种恶意C&C服务器确定方法及装置有效
申请号: | 201611264192.2 | 申请日: | 2016-12-30 |
公开(公告)号: | CN106549980B | 公开(公告)日: | 2020-04-07 |
发明(设计)人: | 周素华;张宏斌;范敦球;叶晓虎;史龙安 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种恶意C&C服务器确定方法及装置,所述方法包括:模拟运行接收到的C&C文件,获取所述C&C文件关联的IP地址或URL;如果获取到IP地址,根据获取到的所述C&C文件是否存在预设的每项操作,及存在每项操作时对应的权重系数,确定所述C&C文件的评价分值,根据评价分值,确定所述IP地址对应的C&C服务器是否为恶意C&C服务器;如果获取到URL,获取所述URL对应的特征向量中的每个特征参数,根据预先训练完成检测模型及特征向量,确定所述URL对应的C&C服务器是否为恶意C&C服务器。用以解决现有技术中面对大量的C&C文件的数据无法有效处理,确定的恶意C&C服务器的准确性无法保证的问题。 | ||
搜索关键词: | 一种 恶意 amp 服务器 确定 方法 装置 | ||
【主权项】:
一种恶意命令和控制C&C服务器确定方法,其特征在于,所述方法包括:模拟运行接收到的C&C文件,获取所述C&C文件关联的IP地址或统一资源定位符URL,并识别所述C&C文件是否存在预设的每项操作;如果获取到IP地址,根据获取到的所述C&C文件是否存在预设的每项操作,及存在每项操作时对应的权重系数,确定所述C&C文件的评价分值,根据所述评价分值,确定所述IP地址对应的C&C服务器是否为恶意C&C服务器;如果获取到URL,根据所述URL中的每个字节及预设的特征向量,获取所述URL对应的特征向量中的每个特征参数,根据预先训练完成检测模型及所述特征向量,确定所述URL对应的C&C服务器是否为恶意C&C服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611264192.2/,转载请声明来源钻瓜专利网。