技術(shù)編號:7802166
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明提供,包括以下步驟捕獲數(shù)據(jù)流量信息,并分析時間段流量;對終端上下行數(shù)據(jù)流量進行分析;通過智能分析的數(shù)據(jù)流量與通信白名單數(shù)據(jù)進行核準(zhǔn)匹配;終端流量數(shù)據(jù)包正確性檢測。本發(fā)明提供的基于終端流量的木馬檢測方法,改變了原有根據(jù)已有特征碼、樣本、惡意代碼等常規(guī)木馬檢測手段,對高隱藏、免殺、不規(guī)則通信、系統(tǒng)程序文件注入式等方式的木馬不能進行及時發(fā)現(xiàn)或查殺,通過終端流量木馬檢測方法,可以對終端數(shù)據(jù)流量進行實時監(jiān)控,通過多維度檢測模型判定程序產(chǎn)生的流量數(shù)據(jù)是否存在異常...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。