【技术实现步骤摘要】
【技术保护点】
一种网络窃密木马检测方法,其特征在于包括下述步骤: (a)从互联网入口处捕获网络数据包,将所捕获的网络数据包存入数据库中; (b)设置要检测的目的IP地址段和源IP地址段,按照所设置的目的IP地址段和源IP地址段,通过比对网络数 据集中每个数据包的目的IP地址和源IP地址,筛选出待检数据集,如果检测到网络数据集中含有目的IP地址和源IP地址属于重点监测的网络地址范围的数据包,则将这些数据包标定为高度疑似木马通信,转入步骤(f)处理; (c)对通信协议进行分析, 凡是具有如下通信协议特征:①使用HTTP协议、DNS协议等特定的通信协议和公知的端 ...
【技术特征摘要】
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。