加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种针对内网端口反弹型木马的防范方法

发明专利有效专利
  • 申请号:
    CN201510585555.1
  • IPC分类号:H04L29/06
  • 申请日期:
    2015-09-14
  • 申请人:
    电子科技大学
著录项信息
专利名称一种针对内网端口反弹型木马的防范方法
申请号CN201510585555.1申请日期2015-09-14
法律状态授权申报国家中国
公开/公告日2015-12-02公开/公告号CN105119938A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人电子科技大学申请人地址
四川省成都市高新区(西区)西源大道2006号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人电子科技大学当前权利人电子科技大学
发明人张小松;白金;牛伟纳;徐浩然;吴安彬;唐海洋;张林
代理机构电子科技大学专利中心代理人李明光
摘要
本发明属于网络环境下信息安全技术领域,提出一种防范内网反弹型木马的方法,用于克服杀毒软件不能很好的发现已知木马的变种和新的木马的问题。该方法首先建立可信程序名单,并于内网出口网关保存该可信名单;再对发送报文进行安全上下文标记,然后在内网出口处对报文中的安全上下文提取,将其与网关的可信程序名单进行对比,如果程序名称及MD5值与可信程序名单一致,则放行,反之则丢掉数据包,限制放行并记入黑名单。从而,本发明有效解决由于传统木马检测方法无法对变种木马或者新木马进行有效检测而带来的内网安全问题。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供