一种木马检测方法、装置和设备
授权
摘要

本申请公开了一种木马检测方法、装置和设备,所述方法包括:接收来自源端的第一询问包,所述第一询问包中包括源端的IP地址,当所述第一询问包符合域名系统DNS协议规范,获取与所述第一询问包对应的第一响应包,所述第一响应包为目的端发送,解析第一响应包得到至少一个目的IP地址;如果所述源端IP地址和所述至少一个目的IP地址之间均不存在数据包,则确定源端到目的端之间存在DNS隧道木马。本方法能够检测出符合DNS协议规范的数据包中是否隐藏有DNS隧道木马,解决了基于一般规则的入侵检测系统无法发现高隐蔽性DNS隧道木马的问题。

基本信息
专利标题 :
一种木马检测方法、装置和设备
专利标题(英):
暂无
公开(公告)号 :
CN112640392A
申请号 :
CN202080004649.4
公开(公告)日 :
2021-04-09
申请日 :
2020-11-20
授权号 :
CN112640392B
授权日 :
2022-05-13
发明人 :
那键
申请人 :
华为技术有限公司
申请人地址 :
广东省深圳市龙岗区坂田华为总部办公楼
代理机构 :
北京弘权知识产权代理有限公司
代理人 :
郭放
优先权 :
CN202080004649.4
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  H04L29/12  G06N20/00  
相关图片
法律状态
2022-05-13 :
授权
2021-04-27 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20201120
2021-04-09 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN112640392A.PDF
PDF下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332