蜜罐和沙箱相互增强的恶意程序行为处理方法及系统
公开
摘要

本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。

基本信息
专利标题 :
蜜罐和沙箱相互增强的恶意程序行为处理方法及系统
专利标题(英):
暂无
公开(公告)号 :
CN114629714A
申请号 :
CN202210319190.8
公开(公告)日 :
2022-06-14
申请日 :
2022-03-29
授权号 :
暂无
授权日 :
暂无
发明人 :
陈贞翔李恩龙朱宇辉荆山赵煜安茂波杨波彭立志潘泉波
申请人 :
济南大学;国家计算机网络与信息安全管理中心山东分中心
申请人地址 :
山东省济南市市中区南辛庄西路336号
代理机构 :
济南圣达知识产权代理有限公司
代理人 :
黄海丽
优先权 :
CN202210319190.8
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40  H04L67/30  
法律状态
2022-06-14 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332