Invention Grant
- Patent Title: 一种恶意域名感染主机溯源方法
-
Application No.: CN201910535056.XApplication Date: 2019-06-20
-
Publication No.: CN110401632BPublication Date: 2022-02-15
- Inventor: 张文杰 , 李巍 , 王鸥 , 于亮亮 , 周旭 , 程硕 , 郑善奇 , 杨明钰 , 金成明
- Applicant: 国网辽宁省电力有限公司信息通信分公司 , 国家电网有限公司
- Applicant Address: 辽宁省沈阳市和平区宁波路18号;
- Assignee: 国网辽宁省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee: 国网辽宁省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee Address: 辽宁省沈阳市和平区宁波路18号;
- Agency: 沈阳铭扬联创知识产权代理事务所
- Agent 屈芳
- Main IPC: H04L9/40
- IPC: H04L9/40 ; H04L61/4511

Abstract:
本发明属于电力系统计算机领域,为一种恶意域名感染主机溯源方法,在平台上建立数据库,包括:在平台采集电网系统内的各关联主机的DNS服务器日志、防病毒查杀日志、病毒访问URL特征信息、处置知识库、以及IP地址划分信息,根据所采集的病毒访问URL特征信息建立病毒特征表,根据处置知识库建立处理建议表以及存储IP地址划分信息;获取来自主机的DNS服务器日志,通过对比分析对DNS服务器日志进行解析和规范化处理后与病毒特征表进行特征对比,根据该病毒特征表中对比出的病毒特征对应在处理建议表中的建议生成告警后进入处理流程。本发明根据处置建议及时对受攻击主机进行处置,达到保证信息内网安全性,降低安全威胁的目的。
Public/Granted literature
- CN110401632A 一种恶意域名感染主机溯源方法 Public/Granted day:2019-11-01
Information query