一种分析网络流量检测大规模恶意代码传播的方法.pdfVIP

  • 1
  • 0
  • 约6.88千字
  • 约 6页
  • 2023-05-17 发布于四川
  • 举报

一种分析网络流量检测大规模恶意代码传播的方法.pdf

本发明是有关于一种分析网络流量检测大规模恶意代码传播的方法,通过分析网络流入流出流量捕获还原文件,记录分析文件传播日志;对大规模传播的文件或传播规模增长迅速的文件,综合利用威胁情报数据和动态沙箱养殖技术判断其恶意性,实现大规模恶意代码传播事件的第一时间发现;最后关联分析大规模传播恶意代码的文件、IP、域名、URL等信息,还原传播路径。通过分析网络文件传播日志,可全面掌握特定网络恶意代码传播态势,保证了恶意性判别的准确性,使覆盖范围更加全面、检测分析更加准确、更加及时高效。

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 114826670 A (43)申请公布日 2022.07.29 (21)申请号 202210295069.6 (22)申请日 2022.03.23 (71)申请人 国家计算机网络与信息安全管理中

文档评论(0)

1亿VIP精品文档

相关文档