发明授权
- 专利标题: 僵尸网络检测方法、装置和系统
- 专利标题(英): Botnet detection method, device and system
-
申请号: CN200910206068.4申请日: 2009-10-20
-
公开(公告)号: CN102045214B公开(公告)日: 2013-06-26
- 发明人: 蒋武
- 申请人: 成都市华为赛门铁克科技有限公司
- 申请人地址: 四川省成都市高新区西部园区清水河片区
- 专利权人: 成都市华为赛门铁克科技有限公司
- 当前专利权人: 华为技术有限公司
- 当前专利权人地址: 四川省成都市高新区西部园区清水河片区
- 代理机构: 北京同立钧成知识产权代理有限公司
- 代理商 刘芳
- 主分类号: H04L12/26
- IPC分类号: H04L12/26 ; H04L29/06 ; H04L29/12
摘要:
本发明实施例提供了一种僵尸网络检测方法、装置和系统,其中僵尸网络检测方法,包括:利用自爆发环境获取僵尸工具样本的控制主机的地址信息;向流量分析设备发送用于获取与所述控制主机连接的僵尸主机的地址信息的查询请求消息,该查询请求消息包括所述控制主机的地址信息;接收所述流量分析设备返回的查询响应消息,所述查询响应消息包括与所述控制主机连接的僵尸主机的地址信息。僵尸网络检测装置包括:地址获取模块、发送模块和接收模块。本发明实施还提供了一种僵尸网络检测系统包括上述的僵尸网络检测装置以及流量分析设备。本发明实施例提供的僵尸网络检测方法、装置和系统,能够实时的获取僵尸网络的相关信息,构建僵尸网络的拓扑结构。
公开/授权文献
- CN102045214A 僵尸网络检测方法、装置和系统 公开/授权日:2011-05-04