加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种恶意代码控制端主动发现方法及装置

发明专利有效专利
  • 申请号:
    CN201010227324.0
  • IPC分类号:H04L29/06
  • 申请日期:
    2010-07-15
  • 申请人:
    国家计算机网络与信息安全管理中心
著录项信息
专利名称一种恶意代码控制端主动发现方法及装置
申请号CN201010227324.0申请日期2010-07-15
法律状态授权申报国家中国
公开/公告日2010-12-22公开/公告号CN101924754A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人国家计算机网络与信息安全管理中心申请人地址
北京市朝阳区裕民路甲3号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人国家计算机网络与信息安全管理中心当前权利人国家计算机网络与信息安全管理中心
发明人孙波;许俊峰;杜跃进;黄彩洪;李柏松;张冰;袁春阳;朱春鸽;严寒冰;焦英楠
代理机构工业和信息化部电子专利中心代理人梁军
摘要
本发明公开了一种恶意代码控制端主动发现方法,包括:主机信息扫描步骤,用于在需要扫描的IP地址范围内,找出处于在线状态,操作系统为Windows,且具有开放端口的主机并确定其至少一个开放端口;控制端信息扫描步骤,与所述主机的开放端口建立网络连接,模拟已知的恶意代码控制端类型对应的被控端主机的网络行为,向所述主机发送数据,并对接收到的返回数据进行分析,若符合所述已知恶意代码控制端类型的特征,则认为所述主机中存在所述恶意代码控制端类型。采用本发明方法能够有效识别恶意代码控制端,适用于对因特网中的主机进行大规模扫描,对信息安全保障具有重大的现实意义。本发明还相应提供了一种恶意代码控制端主动发现装置。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供