技術(shù)編號:7803092
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明是關(guān)于一種,包括以下步驟采集網(wǎng)絡(luò)通信行為的原始數(shù)據(jù);對采集到的原始數(shù)據(jù)進行預(yù)處理;根據(jù)木馬通信特征,提取經(jīng)預(yù)處理后數(shù)據(jù)中的特征;基于正常通信行為和木馬通信行為,建立可疑規(guī)則庫;及利用可疑規(guī)則庫,對預(yù)處理后數(shù)據(jù)進行檢測,以確定未知木馬;其中,利用可疑規(guī)則庫對預(yù)處理后數(shù)據(jù)的檢測,實質(zhì)上是對預(yù)處理后數(shù)據(jù)進行匹配的問題,是匹配可疑規(guī)則庫中規(guī)則的過程。借由本發(fā)明,實現(xiàn)對未知木馬的高效檢測。專利說明[0001]本發(fā)明涉及未知木馬的檢測方法,特別是涉及一種。背景技...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。