技術(shù)編號:11657426
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明屬于信息安全領(lǐng)域,涉及木馬的檢測技術(shù),具體涉及一種基于通信行為的木馬檢測方法。背景技術(shù)APT(AdvancedPersistentThreat,高級持續(xù)性威脅)一直是互聯(lián)網(wǎng)所面臨的主要安全威脅,而木馬仍然是APT的主要的攻擊手段,因此對木馬的檢測防范在信息安全領(lǐng)域有著非常重要的意義。目前,木馬檢測技術(shù)主要有以下幾種類型:(1)基于特征的已知木馬檢測方法。首先運行已知的木馬樣本并運行,提取通信數(shù)據(jù)的數(shù)據(jù)特征;然后用提取的特征和網(wǎng)絡(luò)流量數(shù)據(jù)進行匹配,從而達到對木馬的識別。這種木馬的檢測技術(shù)的優(yōu)...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。