加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种检测僵尸网络的方法及其系统

发明专利无效专利
  • 申请号:
    CN200810225455.8
  • IPC分类号:H04L29/06;H04L12/26;G06F17/30
  • 申请日期:
    2008-10-31
  • 申请人:
    北京锐安科技有限公司
著录项信息
专利名称一种检测僵尸网络的方法及其系统
申请号CN200810225455.8申请日期2008-10-31
法律状态权利终止申报国家中国
公开/公告日2009-04-08公开/公告号CN101404658
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;1;2;/;2;6;;;G;0;6;F;1;7;/;3;0查看分类表>
申请人北京锐安科技有限公司申请人地址
北京市海淀区中关村南大街乙56号方圆大厦9层 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京锐安科技有限公司当前权利人北京锐安科技有限公司
发明人安丙春
代理机构北京君尚知识产权代理事务所(普通合伙)代理人余功勋
摘要
本发明公开了一种检测僵尸网络的方法及其系统,属于计算机安全领域。本发明的方法为:首先从网络数据包中提取出IRC协议数据;然后将协议数据与数据特征库中的特征码进行匹配,获取僵尸网络数据包;对僵尸网络数据包进行划分,将来自同一僵尸网络的僵尸网络数据包关联起来;最后根据划分后的僵尸网络数据包确定出同一僵尸网络中的控制服务器、僵尸计算机、僵尸网络控制计算机,从而描绘出该僵尸网络的拓扑结构。本发明的系统包括:网络数据解析模块、僵尸网络数据识别模块、僵尸网络数据深度挖掘模块。与现有技术相比,本发明可以对整个僵尸网络进行整体的分析和防御,防御效果更好、防御范围更广、效率更高、溯源性更好。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供