[发明专利]一种基于透明代理的恶意软件检测系统及其方法无效
申请号: | 201110411955.2 | 申请日: | 2011-12-12 |
公开(公告)号: | CN102497425A | 公开(公告)日: | 2012-06-13 |
发明(设计)人: | 任天成;刘新;王大鹏;张振威;景俊双 | 申请(专利权)人: | 山东电力研究院 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 张勇 |
地址: | 250002 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于透明代理的恶意软件检测系统,该系统包括监控模块,协议检测模块,挑战生成模块,响应处理模块,数据控制模块。该系统通过检测终端发送给远程服务器的数据,根据协议指纹确定数据的协议类型,并根据协议类型来生成一个挑战发送给运行在终端上的应用程序。应用程序将对挑战的响应发回给该检测系统,该系统通过响应处理模块在判断响应结果,进而判断是否继续允许终端上的应用软件向远程服务器发送数据,以此来检测恶意软件,具有不干扰程序的正常运行,对用户透明等有益效果。 | ||
搜索关键词: | 一种 基于 透明 代理 恶意 软件 检测 系统 及其 方法 | ||
【主权项】:
一种基于透明代理的恶意软件检测系统,其特征在于:该系统包括一个数据控制模块,其与监控模块连接并发送数据给监控模块;所述监控模块将数据发送给协议检测模块并生成协议类型;所述协议检测模块与一个挑战生成模块连接,挑战生成模块与数据控制模块相连;所述系统还包括一个响应处理模块,该模块与监控模块以及数据控制模块连接。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东电力研究院,未经山东电力研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110411955.2/,转载请声明来源钻瓜专利网。