安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210931724.2 (22)申请日 2022.08.03 (71)申请人 上海欣诺通信技 术股份有限公司 地址 201610 上海市松江区文翔东路58号 友喜国际园1 1号楼 (72)发明人 唐麒隆 左源 李磊 向君耀 吴志远 谢虎 李琳 (74)专利代理 机构 上海港慧专利代理事务所 (普通合伙) 31402 专利代理师 杨锴 (51)Int.Cl. H04L 9/40(2022.01) H04L 43/10(2022.01) (54)发明名称 一种基于流量特征的ICMP隐蔽隧道检测方 法 (57)摘要 本发明涉及信息安全 领域, 特别是涉及一种 基于流量特征的多因子ICMP隐蔽隧道 检测方法, 包括, 于获取到ICMP流量数据的状态下对所述 ICMP流量数据做分类处理以形成待检测数据包; 对所述待检测数据包形成第一类数据、 和/或第 二类数据、 和/或第三类数据、 和/或第四类数据、 和/或第五类数据、 和/或第六类数据检测; 根据 所述第一类数据、 和/或第二类数据、 和/或第三 类数据、 和/或第四类数据、 和/或第五类数据、 和/或第六类数据检测形成一检测结果输出。 权利要求书3页 说明书11页 附图2页 CN 115174265 A 2022.10.11 CN 115174265 A 1.一种基于流 量特征的ICMP隐蔽隧道检测方法, 其特 征在于: 包括, 于获取到ICMP流量数据的状态下对所述ICMP流量数据做分类处理以形成待检测数据 包; 对所述待检测数据包形成第一类数据、 和/或第二类数据、 和/或第三类数据、 和/或第 四类数据、 和/或第五类数据、 和/或第六类数据检测; 根据所述第一类数据、 和/或第二类数据、 和/或第三类数据、 和/或第四类数据、 和/或 第五类数据、 和/或第六类数据检测形成一检测结果输出。 2.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 于 获取到ICMP流量数据的状态下对所述ICMP流量数据做分类处理以形成待检测数据包具体 包括: 于获取到ICMP流量数据的状态下, 读取ICMP流量数据每个数据包中的第一特征值和第 二特征值; 根据所述第一特 征值和所述第二特 征值形成一检测数据流包; 读取与所述检测数据流包匹配的数据以形成所述待检测数据流。 3.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 所 述第一类数据的形成方式包括: 获取第一类数据的基础阈值, 第一类数据的基础阈值 为: S1为第一类数据的基础阈值, n 为上行下行包数的数量; A1、 A 2、 A3均为结果 值; 根据当前待检测数据流中与 所述第一类数据匹配的数据包数量, 结合所述第 一类数据 的基础阈值形成所述第一类数据。 4.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 所 述第二类数据的形成方式为: S2=(R/r)*A; 其中, S2为第二类数据的基础阈值, R为配置标准请求时间间隔; A为配置请求时间间隔 异常影响因子; r为实际请求时间 间隔。 5.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 所 述第三类数据的形成方式为, 获取第三类数据的基础阈值; 第三类数据的基础阈值 为: 其中, S3为第三类数据的基础阈值, m1为载荷内容异常数量;权 利 要 求 书 1/3 页 2 CN 115174265 A 2根据当前待检测数据流中与 所述第三类数据匹配的数据包数量, 结合所述第 三类数据 的基础阈值形成所述第三类数据。 6.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 所 述第四类数据的形成方式为, 获取第四类数据的基础阈值; 第四类数据的基础阈值 为: 其中, S4为第四类数据的基础阈值, m2为载荷内容异常数量; 根据当前待检测数据流中与 所述第四类数据匹配的数据包数量, 结合所述第四类数据 的基础阈值形成所述第四类数据。 7.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 所 述第五类数据的形成方式为, 获取第五类数据的基础阈值; 第五类数据的基础阈值 为: 其中, S5为第五类数据的基础阈值, m3为内容 不匹配异常数量; 根据当前待检测数据流中与 所述第五类数据匹配的数据包数量, 结合所述第五类数据 的基础阈值形成所述第五类数据。 8.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 所 述第六类数据的形成方式为, 获取第六类数据的基础阈值; 第六类数据的基础阈值 为: 其中, S6为第六类数据的基础阈值, m4 为配置Type异常数量; 根据当前待检测数据流中与 所述第六类数据匹配的数据包数量, 结合所述第六类数据 的基础阈值形成所述第六类数据。 9.根据权利要求1所述的一种基于流量特征的ICMP隐蔽隧道检测方法, 其特征在于: 根 据所述第一类数据、 第二类数据、 第三类数据、 第四类数据、 第五类数据、 第六类数据检测形 成一检测结果输出 具体包括:权 利 要 求 书 2/3 页 3 CN 115174265 A 3
专利 一种基于流量特征的ICMP隐蔽隧道检测方法
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:27:46
上传分享
举报
下载
原文档
(673.8 KB)
分享
友情链接
GB-T 11469-2013 无线电高度表通用规范.pdf
GB-T 14926.8-2001 实验动物 支原体检测方法.pdf
GB-T 33674-2017 气象数据集核心元数据.pdf
GB-T 36441-2018 硬件产品与操作系统兼容性规范.pdf
GB-T 28625-2012 彩色复印机测试版.pdf
GB-T 35101-2017 信息安全技术 智能卡读写机具安全技术要求(EAL4增强).pdf
DB3607-T 009-2022 富硒稻谷生产技术规程 江西省.pdf
GB-T 21254-2017 呼出气体酒精含量检测仪.pdf
GB-T 31034-2014 晶体硅太阳电池组件用绝缘背板.pdf
DB45-T 396-2022 膨胀土地区建筑技术规程 广西壮族自治区.pdf
GB-T 37025-2018 信息安全技术 物联网数据传输安全技术要求.pdf
GB-T 36629.1-2018 信息安全技术 公民网络电子身份标识安全技术要求 第1部分:读写机具安全技术要求.pdf
GM-T 0028-2014 密码模块安全技术要求.pdf
DB5301-T 100-2023 改性磷石膏综合利用 矿山生态修复 跟踪评估规范 昆明市.pdf
GB-T 18442.7-2017 固定式真空绝热深冷压力容器 第7部分:内容器应变强化技术规定.pdf
GB-T 33207-2016 无损检测 在役金属管内氧化皮堆积的磁性检测方法.pdf
GB 12319-2022 中国海图图式.pdf
三级等保测评指导书(整合版).xlsx
GB-T 22116-2008 企业信用等级表示方法.pdf
GB-T 35274-2023 信息安全技术 大数据服务安全能力要求.pdf
1
/
17
评价文档
赞助2.5元 点击下载(673.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。