Invention Publication
- Patent Title: 检测利用DNS隧道传输隐秘数据的方法、系统及装置
-
Application No.: CN201810615014.2Application Date: 2018-06-14
-
Publication No.: CN108848201APublication Date: 2018-11-20
- Inventor: 张斌
- Applicant: 深信服科技股份有限公司
- Applicant Address: 广东省深圳市南山区学苑大道1001号南山智园A1栋一层
- Assignee: 深信服科技股份有限公司
- Current Assignee: 深信服科技股份有限公司
- Current Assignee Address: 广东省深圳市南山区学苑大道1001号南山智园A1栋一层
- Agency: 深圳市深佳知识产权代理事务所
- Agent 王仲凯
- Main IPC: H04L29/12
- IPC: H04L29/12 ; H04L12/26

Abstract:
本申请公开了一种检测利用DNS隧道传输隐秘数据的方法,该方法不仅使用了常规的特征分析方式对是否包含非正常域名信息进行检测,还综合了真实情况下通过DNS隧道传输隐秘数据时伴随着的时间特征,即检测预设周期内是否出现了远超正常标准数量的初步异常DNS请求包,从不同角度出发同时判别,精度更高、针对性更强、防绕过能力更强,实际检测效果更佳。本申请还同时公开了一种检测利用DNS隧道传输隐秘数据的系统、装置及计算机可读存储介质,具有上述有益效果。
Information query