加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

僵尸网络恶意域名的分布式协同检测系统和方法

发明专利有效专利
  • 申请号:
    CN201310534381.7
  • IPC分类号:H04L29/06;H04L29/12
  • 申请日期:
    2013-11-01
  • 申请人:
    上海交通大学
著录项信息
专利名称僵尸网络恶意域名的分布式协同检测系统和方法
申请号CN201310534381.7申请日期2013-11-01
法律状态授权申报国家中国
公开/公告日2014-03-26公开/公告号CN103685230A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;2;9;/;1;2查看分类表>
申请人上海交通大学申请人地址
上海市闵行区东川路800号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人上海交通大学当前权利人上海交通大学
发明人邹福泰;潘思远;易平;李建华
代理机构上海旭诚知识产权代理有限公司代理人郑立
摘要
本发明公开了一种僵尸网络的分布式协同检测系统和方法,所述检测系统由多个协同检测的对等节点组成,并通过HDFS来共享文件;每个节点包括DNS日志分割模块、域名查询周期性分析模块、白名单过滤模块、协同分析模块、HDFS模块和黑名单查询模块。检测方法是以各DNS服务器的DNS日志作为输入,在各节点对本地DNS日志按查询者IP地址进行分割,并通过HDFS进行共享文件,使得同一IP地址的所有DNS行为都能够被一个节点所获取,易于判断对应的IP地址查询的每个域名的查询周期性,从而在白名单过虑后能够判断其是否属于恶意域名,该查询者IP是否属于僵尸网络主机。同时,本发明还提供完整IP黑名单和域名黑名单的查询。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供