加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种木马发现系统

发明专利无效专利
  • 申请号:
    CN200910039732.0
  • IPC分类号:H04L29/06;H04L9/36
  • 申请日期:
    2009-05-26
  • 申请人:
    中山大学
著录项信息
专利名称一种木马发现系统
申请号CN200910039732.0申请日期2009-05-26
法律状态权利终止申报国家中国
公开/公告日2010-03-31公开/公告号CN101686239
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;9;/;3;6查看分类表>
申请人中山大学申请人地址
广东省广州市新港西路135号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中山大学当前权利人中山大学
发明人余顺争
代理机构广州粤高专利商标代理有限公司代理人禹小明;邱奕才
摘要
本发明提供一种木马发现系统,包括目的IP地址可信度评估模块、应用识别模块、敏感词检测模块、流量统计特征检测模块、木马识别模块,待检测的数据流分别经过目的IP地址可信度评估模块、应用识别模块、敏感词检测模块、流量统计特征检测模块、木马识别模块进行识别,以判定是否属于木马程序所产生的流。本发明通过检测木马程序的网络行为特征,包括其受控特征、目的网站特征、窃取信息特征、网络流量特征来发现木马程序产生的网络流量,进而追溯到受控主机和控制主机。所以本发明的突出优点是不需要人工分析木马程序,不需要知道木马程序的代码特征,可以检测未知的、加密型的和变形的木马程序。可以应用于企业网、政府网的安全检测。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供