[发明专利]安全应用的服务器检测方法及其系统有效
申请号: | 201410248210.2 | 申请日: | 2014-06-05 |
公开(公告)号: | CN105282091B | 公开(公告)日: | 2017-12-12 |
发明(设计)人: | 刘健 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州华进联合专利商标代理有限公司44224 | 代理人: | 王茹,黄晓庆 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 应用 服务器 检测 方法 及其 系统 | ||
1.一种安全应用的服务器检测方法,其特征在于,包括以下步骤:
获取多个安全状态已知的检测样本;
连接待测安全应用的服务器,将所述检测样本发送到所述服务器中进行检测,并查询所述检测样本在所述服务器的样本数据库中是否为已知样本;
如果所述检测样本在所述样本数据库中为已知样本,则获取所述待测安全应用的服务器对所述检测样本的检测结果;否则以预设时间周期循环查询所述样本数据库,直到查询所述检测样本在所述样本数据库中为已知样本后,获取所述待测安全应用的服务器对所述检测样本的检测结果;
将所述检测结果与所述检测样本已知的安全状态比较,判断所述待测安全应用的检测准确度。
2.根据权利要求1所述的安全应用的服务器检测方法,其特征在于,查询所述检测样本在所述服务器的样本数据库中是否为已知样本的步骤包括:
根据所述样本数据库的样本标识获取规则,获取所述检测样本的样本标识;
查询所述样本数据库中是否保存有与所述检测样本相同的样本标识,如果有,则判断所述检测样本在所述样本数据库中为已知样本,否则判断所述检测样本在所述样本数据库中为未知样本。
3.根据权利要求1所述的安全应用的服务器检测方法,其特征在于,连接待测安全应用的服务器的步骤包括:
获取所述样本数据库中的已知样本,以及所述已知样本的安全状态;
连接所述待测安全应用的服务器,将所述已知样本发送到所述待测安全应用的服务器进行检测,获取所述服务器返回的检测结果;
如果所述服务器返回的检测结果与所述已知样本的安全状态相同,则判断连接待测安全应用的服务器成功。
4.根据权利要求1所述的安全应用的服务器检测方法,其特征在于,所述检测样本包括文件、统一资源定位符或者电话号码。
5.根据权利要求1至4任意一项所述的安全应用的服务器检测方法,其特征在于,判断所述待测安全应用的检测准确度的步骤包括:
获取所述待测安全应用的服务器对所述检测样本的检测时间,覆盖率和误报率;
根据所述检测时间,覆盖率和误报率按照以下公式计算所述待测安全应用的理论准确度值S:
S=f(T)+g(N1/N)+h(M1/M)
其中,f(T)是与所述检测时间成反比的函数,g(N1/N)是与所述误报率层反比的函数,h(M1/M)是与所述覆盖率成正比的函数;T为所述检测时间,N1/N为误报率,M1/M为覆盖率;N是已知的安全样本的个数,N1是所述待测安全应用的服务器将安全样本误判为恶意样本的个数,M是已知的恶意样本的个数,M1是所述待测安全应用的服务器将恶意样本判断为恶意样本的个数。
6.一种安全应用的服务器检测系统,其特征在于,包括:
样本获取模块,用于获取多个安全状态已知的检测样本;
查询模块,用于连接待测安全应用的服务器,将所述检测样本发送到所述服务器中进行检测,并查询所述检测样本在所述服务器的样本数据库中是否为已知样本;
检测模块,用于如果所述检测样本在所述样本数据库中为已知样本,则获取所述待测安全应用的服务器对所述检测样本的检测结果;否则以预设时间周期循环查询所述样本数据库,直到查询所述检测样本在所述样本数据库中为已知样本后,获取所述待测安全应用的服务器对所述检测样本的检测结果;
判断模块,用于将所述检测结果与所述检测样本已知的安全状态比较,判断所述待测安全应用的检测准确度。
7.根据权利要求6所述的安全应用的服务器检测系统,其特征在于,所述查询模块包括:
标识获取模块,用于根据所述样本数据库的样本标识获取规则,获取所述检测样本的样本标识;
识别模块,用于查询所述样本数据库中是否保存有与所述检测样本相同的样本标识,如果有,则判断所述检测样本在所述样本数据库中为已知样本,否则判断所述检测样本在所述样本数据库中为未知样本。
8.根据权利要求6所述的安全应用的服务器检测系统,其特征在于,所述查询模块还包括:
连接模块,用于获取所述样本数据库中的已知样本,以及所述已知样本的安全状态,连接所述待测安全应用的服务器,将所述已知样本发送到所述待测安全应用的服务器进行检测,获取所述服务器返回的检测结果,如果所述服务器返回的检测结果与所述已知样本的安全状态相同,则判断连接待测安全应用的服务器成功。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410248210.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:不饱和聚酯树脂环氧玻纤复合板
- 下一篇:一种自洁铝单板