基于应用层通信协议的挖矿木马检测方法、装置及设备
实质审查的生效
摘要
本申请公开了一种基于应用层通信协议的挖矿木马检测方法、装置及设备,涉及通信技术领域,可解决目前挖矿木马检测效率和准确率低的技术问题。方法包括:获取包含多个加密TCP网络链接的网络流量数据;基于挖矿程序应用层通信协议的第一预设特征分析网络流量数据,在网络流量数据中提取可疑网络链接,可疑网络链接中携带有可疑远端网络服务地址;向可疑远端网络服务地址发送符合挖矿程序应用层通信协议的通信报文,并接收可疑远端网络服务地址反馈的网络响应报文;判断网络响应报文的报文特征是否与挖矿程序应用层通信协议的第二预设特征匹配,若是,则确定可疑网络链接为挖矿木马通信网络链接,并根据挖矿木马通信网络链接确定挖矿木马信息。
基本信息
专利标题 :
基于应用层通信协议的挖矿木马检测方法、装置及设备
专利标题(英):
暂无
公开(公告)号 :
CN114513331A
申请号 :
CN202210013293.1
公开(公告)日 :
2022-05-17
申请日 :
2022-01-06
授权号 :
暂无
授权日 :
暂无
发明人 :
张晓坤
申请人 :
杭州薮猫科技有限公司
申请人地址 :
浙江省杭州市余杭区仓前街道欧美金融城8幢3218室
代理机构 :
北京中强智尚知识产权代理有限公司
代理人 :
刘敏
优先权 :
CN202210013293.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40 G06F21/56
法律状态
2022-06-03 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220106
申请日 : 20220106
2022-05-17 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载