安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111573657.3 (22)申请日 2021.12.21 (71)申请人 安天科技 集团股份有限公司 地址 150028 黑龙江省哈尔滨市高新 技术 产业开发区科技创新城创新创业广场 7号楼 (世坤路838号) (72)发明人 李模雪 刘佳男 (74)专利代理 机构 北京锺维联合知识产权代理 有限公司 1 1579 代理人 王越 (51)Int.Cl. H04L 9/40(2022.01) H04L 1/16(2006.01) G06K 9/62(2022.01) H04L 61/4511(2022.01) (54)发明名称 流量检测方法及 装置、 电子设备和计算机可 读存储介质 (57)摘要 本发明提出了一种流量检测方法及装置、 电 子设备和计算机可读存储介质, 涉及网络安全技 术领域, 该方法包括: 基于PCAP流量文件, 还原所 述PCAP流量文件包括的原始页面; 若所述原始页 面的页面特征与邮件系统特征库中的预定特征 相匹配, 确定所述原始页面的域名是否为指定安 全域名; 在所述原始页面的域名非所述指定安全 域名时, 基于预定判断方式, 确定所述原始页面 是否为仿冒页面和仿冒对象; 当确定所述原始页 面为仿冒页面时, 基于APT组织特征库和所述原 始页面的属性信息, 确定所述仿冒页面的受攻击 类型。 通过本发明的技术方案, 提升了钓鱼网站 检测的准确性和全面 性, 有效维护了网络安全。 权利要求书2页 说明书8页 附图1页 CN 114285627 A 2022.04.05 CN 114285627 A 1.一种流 量检测方法, 其特 征在于, 包括: 基于PCAP流 量文件, 还原所述PCAP流 量文件包括的原 始页面; 若所述原始页面的页面特征与邮件系统特征库中的预定特征相匹配, 确定所述原始页 面的域名是否为指定安全域名; 在所述原始页面的域名非所述指定安全域名时, 基于预定判断方式, 确定所述原始页 面是否为仿冒页面和仿冒对象; 当确定所述原始页面为仿冒页面 时, 基于APT组织特征库和所述原始页面的属性信息, 确定所述仿冒页面的受攻击类型。 2.根据权利要求1所述的流量检测方法, 其特征在于, 所述基于PCAP流量文件, 还原所 述PCAP流 量文件包括的原 始页面的步骤, 包括: 在所述PCAP流 量文件中提取 具有相同确认字符的数据; 基于每组所述具有相同确认字符的数据, 生成对应的所述原 始页面。 3.根据权利要求1所述的流 量检测方法, 其特 征在于, 所述原始页面的页面特征包括: 域名关键字、 页面关键字、 引用资源URL和页面显示标 识中的一项或多 项。 4.根据权利要求1至3中任一项所述的流量检测方法, 其特征在于, 所述基于预定判断 方式, 确定所述原 始页面是否为仿冒页面和仿冒对象的步骤, 包括: 获取所述原始页面中指定标识符后的文本信息; 若所述文本信 息中示出的主域名与 所述原始页面的主域名不匹配, 确定所述原始页面 为仿冒页面; 若确定所述原始页面为仿冒页面, 则通过所述文本信 息中示出的主域名与 所述指定安 全域名的主域名进行匹配, 确定具体的仿冒对象。 5.根据权利要求1至3中任一项所述的流量检测方法, 其特征在于, 所述基于预定判断 方式, 确定所述原 始页面是否为仿冒页面和仿冒对象的步骤, 包括: 获取所述原始页面中指定标识符后的文本信息; 若所述文本信 息中示出的主域名与 所述指定安全域名的主域名不匹配, 且所述文本信 息与所述指定安全域名的主域名相似度大于或等于指 定阈值, 确定所述原始页面为仿冒页 面。 6.根据权利要求5所述的流 量检测方法, 其特 征在于, 还 包括: 基于所述文本信 息中示出的主域名的域名信 息, 以及所述指定安全域名的主域名的域 名信息, 计算所述主域名相似度, 其中, 所述域名信 息包括字符长度、 单个字符内容、 字符整体内容、 字符排列顺序和关联相似 字符。 7.根据权利要求1至3中任一项所述的流量检测方法, 其特征在于, 所述基于预定判断 方式, 确定所述原 始页面是否为仿冒页面和仿冒对象的步骤, 包括: 在所述原始页面的源码中具有下载标识的情况下, 检测所述下载标识是否包括原始域 名; 若所述原 始页面的整体域名与所述原 始域名不 一致, 确定所述原 始页面为仿冒页面。 8.根据权利要求1所述的流量检测方法, 其特征在于, 所述基于APT组织特征库和所述权 利 要 求 书 1/2 页 2 CN 114285627 A 2原始页面的属性信息, 确定所述仿冒页面的受攻击类型的步骤, 包括: 若所述原始页面的属性信息中具有与所述APT组织特征库相匹配的目标APT组织特征, 确定所述仿冒页面的受攻击类型为已知APT组织的已知钓鱼攻击; 否则, 获取人工判断信息, 并基于所述人工判断信息确定所述仿冒页面的受攻击类型 为已知APT组织的未知钓鱼攻击、 未知APT组织的未知钓鱼攻击以及非APT组织的钓鱼攻击 之一。 9.一种流 量检测装置, 其特 征在于, 包括: 页面还原单 元, 用于基于PCAP流 量文件, 还原所述PCAP流 量文件包括的原 始页面; 域名匹配单元, 用于若所述原始页面的页面特征与邮件系统特征库中的预定特征相匹 配, 确定所述原 始页面的域名是否为指定安全域名; 仿冒页面判断单元, 用于在所述原始页面的域名非所述指定安全域名时, 基于预定判 断方式, 确定所述原 始页面是否为仿冒页面和仿冒对象; 受攻击类型确定单元, 用于当确定所述原始页面为仿冒页面时, 基于APT组织特征库和 所述原始页面的属性信息, 确定所述仿冒页面的受攻击类型。 10.一种电子设备, 其特征在于, 包括: 至少一个处理器; 以及, 与所述至少一个处理器 通信连接的存 储器; 其中, 所述存储器存储有可被所述至少一个处理器执行的指令, 所述指令被设置为用 于执行上述权利要求1至8中任一项所述的方法。 11.一种计算机可读存储介质, 其特征在于, 存储有计算机可执行指令, 所述计算机可 执行指令用于执 行如权利要求1至8中任一项所述的方法流 程。权 利 要 求 书 2/2 页 3 CN 114285627 A 3
专利 流量检测方法及装置、电子设备和计算机可读存储介质
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 23:36:12
上传分享
举报
下载
原文档
(465.1 KB)
分享
友情链接
ISO 17987-3-2016.pdf
GB-T 41767-2022 聚合物基复合材料吸湿性能及平衡状态调节试验方法.pdf
GB-T 20238-2018 木质地板铺装、验收和使用规范.pdf
GB-T 20626.1-2017 特殊环境条件 高原电工电子产品 第1部分:通用技术要求.pdf
GB-T 32394-2015 信息技术 中文Linux操作系统运行环境扩充要求.pdf
GB-T 30271-2013 信息安全技术 信息安全服务能力评估准则.pdf
DB23-T 3558—2023 黑龙江省农村生活污水资源化利用技术规程 黑龙江省.pdf
GB-T 18314-2009全球定位系统(GPS)测量规范.pdf
GB-T 39412-2020 信息安全技术 代码安全审计规范.pdf
GB-T 30127-2013 纺织品 远红外性能的检测和评价.pdf
T-CEC 595—2022 基于云的电力应用的开发与测试要求.pdf
freebuf 2019企业安全威胁统一应对指南.pdf
GB-T 40593-2021 同步发电机调速系统参数实测及建模导则.pdf
T-SMA 0031—2022 智能电力井盖监测模块检验规范 第 3 部分:气体.pdf
DB33-T 2487-2022 公共数据安全体系建设指南 浙江省.pdf
SL-'T 292-2020 水利系统通信业务技术导则.pdf
GB-T 33448-2016 数字城市地理信息公共平台 运行服务质量规范.pdf
密码学会 政务信息系统密码应用与安全性评估 工作指南-2020.pdf
GB-T 31773-2015 中药方剂编码规则及编码.pdf
T-SIOT 023—2021 工业物联网安全网闸技术要求.pdf
1
/
3
12
评价文档
赞助2.5元 点击下载(465.1 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。