僵尸网络检测方法、装置以及网络安全防护设备制造方法及图纸

技术编号:4998117 阅读:266 留言:0更新日期:2012-04-11 18:40
本发明专利技术实施例提供了一种僵尸网络检测方法、装置以及网络安全防护设备,其中方法包括:根据待检测网络中的主机发送的第一数据包中的关键字信息获得疑似僵尸主机信息和疑似僵尸控制主机信息;对疑似僵尸主机的行为特性进行分析以识别僵尸主机和僵尸控制主机。通过本发明专利技术实施例提供的僵尸网络检测方案能够有效发现未知的僵尸网络。

【技术实现步骤摘要】

【技术保护点】
一种僵尸网络检测方法,其特征在于,包括:根据待检测网络中的主机发送的第一数据包中的关键字信息获得疑似僵尸主机信息和疑似僵尸控制主机信息;对疑似僵尸主机的行为特性进行分析以识别僵尸主机和僵尸控制主机。

【技术特征摘要】

【专利技术属性】
技术研发人员:蒋武
申请(专利权)人:成都市华为赛门铁克科技有限公司
类型:发明
国别省市:90[中国|成都]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1