僵尸网络控制节点的检测方法及装置
授权
摘要

本发明公开了一种僵尸网络控制节点的检测方法及装置,其中,方法包括:根据当前僵尸网络控制节点的IP生成高频网段,以快速定位可疑网络控制节点位置;根据高频网段IP的端口当前状态得到初始可疑网络控制节点集合,并与预设的常用端口列表得到可疑网络控制节点列表;根据可疑网络控制节点列表过滤获取高可疑网络控制节点列表;根据高可疑网络控制节点列表和僵尸网络家族的端口列表进行匹配和协议探测;根据分类结果对高可疑网络控制节点列表的高可疑网络控制节点进行协议校验;根据家族协议获取相应僵尸网络家族的网络控制节点。该方法对僵尸网络控制节点加速自动化主动分析探测,探测更多未知的僵尸网络控节点,提高探测效率,提高扫描效率。

基本信息
专利标题 :
僵尸网络控制节点的检测方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN109962898A
申请号 :
CN201711433505.7
公开(公告)日 :
2019-07-02
申请日 :
2017-12-26
授权号 :
CN109962898B
授权日 :
2022-04-01
发明人 :
康学斌黄云宇李珍玲王小丰肖新光
申请人 :
哈尔滨安天科技股份有限公司
申请人地址 :
黑龙江省哈尔滨市高新技术产业开发区高科技创业中心南岗17号楼红旗大街162号506室
代理机构 :
北京清亦华知识产权代理事务所(普通合伙)
代理人 :
张润
优先权 :
CN201711433505.7
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  
法律状态
2022-04-01 :
授权
2022-03-01 :
著录事项变更
IPC(主分类) : H04L 9/40
变更事项 : 申请人
变更前 : 哈尔滨安天科技集团股份有限公司
变更后 : 安天科技集团股份有限公司
变更事项 : 地址
变更前 : 150028 黑龙江省哈尔滨市哈尔滨高新技术产业开发区科技创新城创新创业广场7号楼(世坤路838号)
变更后 : 150028 黑龙江省哈尔滨市哈尔滨高新技术产业开发区科技创新城创新创业广场7号楼(世坤路838号)
2019-11-26 :
著录事项变更
IPC(主分类) : H04L 29/06
变更事项 : 申请人
变更前 : 哈尔滨安天科技股份有限公司
变更后 : 哈尔滨安天科技集团股份有限公司
变更事项 : 地址
变更前 : 150000 黑龙江省哈尔滨市高新技术产业开发区高科技创业中心南岗17号楼红旗大街162号506室
变更后 : 150028 黑龙江省哈尔滨市哈尔滨高新技术产业开发区科技创新城创新创业广场7号楼(世坤路838号)
2019-07-26 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20171226
2019-07-02 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332