发明公开
- 专利标题: 一种检测僵尸网络的方法及其装置
- 专利标题(英): Method and device for detecting zombie network
-
申请号: CN200910142292.1申请日: 2009-06-29
-
公开(公告)号: CN101588276A公开(公告)日: 2009-11-25
- 发明人: 蒋武
- 申请人: 成都市华为赛门铁克科技有限公司
- 申请人地址: 四川省成都市高新区西部园区清水河片区
- 专利权人: 成都市华为赛门铁克科技有限公司
- 当前专利权人: 华为技术有限公司
- 当前专利权人地址: 四川省成都市高新区西部园区清水河片区
- 代理机构: 深圳市深佳知识产权代理事务所
- 代理商 彭愿洁; 李文红
- 主分类号: H04L12/26
- IPC分类号: H04L12/26 ; H04L12/56 ; H04L29/06
摘要:
本发明实施例公开了一种检测僵尸网络的方法及其装置,该方法为:获取网络中的数据报文;对数据报文中的可执行程序进行安全性分析,将有危害的可执行程序确定为恶意资源;监控恶意资源是否有访问请求;当有访问请求时,确定发出访问请求的主机为僵尸主机。本发明实施例通过主动获取网络中的数据报文,并对数据报文中的可执行程序进行安全性分析,然后监控访问有危害的可执行程序的请求主机地址,即可确定发出所述请求的主机为僵尸主机,从而在遭受到僵尸网络的攻击前主动地确定僵尸主机的位置,检测到僵尸网络的存在。
公开/授权文献
- CN101588276B 一种检测僵尸网络的方法及其装置 公开/授权日:2012-09-19