[发明专利]窄带物联网中的僵尸网络预警方法、装置及可读存储介质有效
| 申请号: | 201811229341.0 | 申请日: | 2018-10-22 |
| 公开(公告)号: | CN109104438B | 公开(公告)日: | 2021-06-18 |
| 发明(设计)人: | 丁莹;范渊;吴卓群 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/122 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
| 地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种窄带物联网中的僵尸网络预警方法,包括:获取窄带物联网中的流量信息,流量信息至少包括:蜜罐捕获的病毒文件和流量监控网关记录的日志;按照预设的多个维度分析流量信息,获得每个维度分别对应的分析结果;多个维度至少包括:流量特征、网络行为和病毒;根据每个维度分别对应的分析结果确定窄带物联网中是否存在僵尸网络受控设备;若存在,则生成僵尸网络预警信息。该方法实现了包括病毒文件和日志的流量信息的收集,并对流量信息从不同维度进行分析处理,从而实现了窄带物联网中的僵尸网络的及时预警。相应的,本发明公开的一种窄带物联网中的僵尸网络预警装置、设备及可读存储介质,也同样具有上述技术效果。 | ||
| 搜索关键词: | 窄带 联网 中的 僵尸 网络 预警 方法 装置 可读 存储 介质 | ||
【主权项】:
1.一种窄带物联网中的僵尸网络预警方法,其特征在于,包括:获取窄带物联网中的流量信息,所述流量信息至少包括:蜜罐捕获的病毒文件和流量监控网关记录的日志;按照预设的多个维度分析所述流量信息,获得每个维度分别对应的分析结果;所述多个维度至少包括:流量特征、网络行为和病毒;根据所述每个维度分别对应的分析结果确定所述窄带物联网中是否存在僵尸网络受控设备;若存在,则生成僵尸网络预警信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811229341.0/,转载请声明来源钻瓜专利网。





