首页> 中国专利> 一种基于网络流量中行为特征的智能木马检测装置及其方法

一种基于网络流量中行为特征的智能木马检测装置及其方法

摘要

本发明是一种根据网络流量数据中反映出来的木马行为特征去智能地检测木马的方法,提供了一种基于网络流量中行为特征的智能木马检测方法及其装置,其主旨在于提供一种对新型未知木马的发现有积极作用,并且拥有很高的检测效率和较低的误报、漏报率的木马检测方法及其装置。该方法包括以下步骤:1)采集TCP、UDP数据包;2)对采集的数据包进行预处理;3)对数据包根据神经网络进行过滤来识别出异常数据包;4)从异常的数据包中识别出具有木马行为的数据包;5)发现具有木马行为的数据包后就进行报警。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2016-03-30

    授权

    授权

  • 2013-07-24

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20121025

    实质审查的生效

  • 2013-06-26

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号