首页> 外国专利> Method, apparatus and system for detecting botnet

Method, apparatus and system for detecting botnet

机译:僵尸网络检测方法,装置及系统

摘要

A method, an apparatus, and a system for detecting Botnet are disclosed. The method for detecting Botnet includes: obtaining an address information about a control host in a Bot sample by using an auto breakout environment; sending a query request message to a traffic analysis device to obtain an address information of a Bot host connected with the control host, in which the query request message carries the address information about the control host; and receiving a query response message returned by the traffic analysis device, in which the query response message carries the address information of the Bot host connected with the control host. The method for detecting Botnet can obtain the Botnet information in real time and construct a topology of the Botnet.
机译:公开了一种用于检测僵尸网络的方法,设备和系统。检测僵尸网络的方法包括:通过使用自动突围环境获得有关僵尸样本中控制主机的地址信息;向流量分析设备发送查询请求消息,以获取与控制主机连接的Bot主机的地址信息,该查询请求消息中携带有与控制主机有关的地址信息;接收所述流量分析设备返回的查询响应消息,所述查询响应消息中携带有与所述控制主机连接的Bot主机的地址信息。该僵尸网络检测方法可以实时获取僵尸网络信息,并构造僵尸网络的拓扑结构。

著录项

  • 公开/公告号US8904532B2

    专利类型

  • 公开/公告日2014-12-02

    原文格式PDF

  • 申请/专利权人 WU JIANG;

    申请/专利号US201213452214

  • 发明设计人 WU JIANG;

    申请日2012-04-20

  • 分类号H04L29/06;H04L12/24;

  • 国家 US

  • 入库时间 2022-08-21 15:16:46

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号