- 专利标题: 基于HTTP静态压缩数据流的有害代码检测方法和装置
- 专利标题(英): Malicious code detection method and device based on HTTP (Hyper Text Transfer Protocol) static compressed data stream
-
申请号: CN201510884627.2申请日: 2015-12-04
-
公开(公告)号: CN106850504A公开(公告)日: 2017-06-13
- 发明人: 李博 , 彭浩 , 孙佩源 , 刘哲
- 申请人: 北京航空航天大学
- 申请人地址: 北京市海淀区北京航空航天大学7-28#信箱
- 专利权人: 北京航空航天大学
- 当前专利权人: 北京航空航天大学
- 当前专利权人地址: 北京市海淀区北京航空航天大学7-28#信箱
- 代理机构: 北京同立钧成知识产权代理有限公司
- 代理商 杨贝贝; 黄健
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明提供一种基于HTTP静态压缩数据流的有害代码检测方法和装置,方法包括:根据有害模式串对应的目标二进制串查询gzip压缩数据流,获取目标二进制串的首次出现位置,对该位置之后的gzip压缩数据流进行霍夫曼解码,得到第一压缩数据流;触发多模式匹配窗口滑动,以推动LZ77解压滑动窗口在第一压缩数据流上的滑动;其中,针对第一压缩数据流中的长指针,只做边界匹配,并判断临时栈是否存有位于指针所指向的参考字符串中的索引位置,若有,确定指针所在的目标位置中的索引位置并存储至临时栈中,从而实现边进行LZ77解压,边进行跳跃性的多模匹配检测,缩短了入侵或有害代码检测时间,提高了用户上网体验的速度。
公开/授权文献
- CN106850504B 基于HTTP静态压缩数据流的有害代码检测方法和装置 公开/授权日:2019-11-15