[发明专利]一种WebShell的检测方法、装置及存储介质在审
申请号: | 202210188433.9 | 申请日: | 2022-02-28 |
公开(公告)号: | CN114640507A | 公开(公告)日: | 2022-06-17 |
发明(设计)人: | 刘紫千;常力元;李金伟;顾庆崴 | 申请(专利权)人: | 天翼安全科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/02 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 朱琳爱义 |
地址: | 100010 北京市东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开涉及网络安全入侵检测技术领域,公开了一种WebShell的检测方法、装置及存储介质,该方法为:确定待检测语句对应的检测进程在运行过程中使用到的待检测的系统功能调用指令,将待检测的系统功能调用指令与调用序列进行比较,上述调用序列包括WebShell对应的目标进程在运行过程中使用到的目标系统功能调用指令,目标系统功能调用指令在调用序列中的顺序与目标进程运行目标系统功能调用指令的顺序一致,如果比较后确定待检测的系统功能调用指令与调用序列相匹配,则将待检测语句判定为WebShell,通过进程确定系统功能调用指令的过程,实现了对待检测语句在本质行为上的追踪,进而提升了WebShell检测的准确性。 | ||
搜索关键词: | 一种 webshell 检测 方法 装置 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天翼安全科技有限公司,未经天翼安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202210188433.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种输电线路设备跨网联合认证方法及系统
- 下一篇:网络反欺诈的方法及装置