当前位置: 首页 > 专利查询>北京大学专利>正文

一种基于主动探测的僵尸网络家族检测方法技术

技术编号:7480772 阅读:200 留言:0更新日期:2012-07-05 05:41
本发明专利技术涉及一种基于主动探测的僵尸网络家族检测方法,控制中心通过网络通道与僵尸主机端口连接进行通信包传递,包括步骤如下:1)扫描僵尸网络,提取得到疑似控制中心和若干活跃端口信息;2)根据僵尸网络中僵尸程序样本和其控制中心端的通信特征通过所述活跃端口与所述疑似控制中心进行协议交互;3)将所述协议交互后的反馈包与该疑似控制中心进行特征匹配;4)根据设定阀值判定僵尸网络控制中心,并对该控制中心通信进行监控;5)根据监测结果,查找出所述僵尸网络家族中所有僵尸主机。本发明专利技术是一种协议无关的方法:根据已分析出的僵尸程序样本和其控制端的通讯特征,采用本发明专利技术方法,即可对整个僵尸网络家族进行检测和监控。

【技术实现步骤摘要】

【技术保护点】

【技术特征摘要】

【专利技术属性】
技术研发人员:韩心慧张慧琳龚晓锐邹维韦韬
申请(专利权)人:北京大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术