发明名称 P2P蠕虫检测的方法和装置
摘要 本发明公开了一种P2P蠕虫检测的方法,该方法包括:分析P2P蠕虫的特征,根据P2P蠕虫的相关信息构建蠕虫特征库;扫描P2P网络中主机的端口是否开启,若是,则根据蠕虫特征库中相应的P2P蠕虫的相关信息,向主机发送P2P蠕虫对应的请求消息;接收到主机返回的应答消息后,解析该应答消息的内容,根据蠕虫特征库中的相关信息确定主机是否感染P2P蠕虫。本发明还公开了一种P2P蠕虫检测的装置。本发明采用主动探测的检测方式,可以有效的避免现有的基于对数据包进行过滤和状态检测的方法的缺点,从而能够有效地防御已知P2P蠕虫,并且提高了内网系统的安全性。
申请公布号 CN104038475A 申请公布日期 2014.09.10
申请号 CN201410196557.7 申请日期 2014.05.09
申请人 深圳市深信服电子科技有限公司 发明人 郑权
分类号 H04L29/06(2006.01)I;G06F17/30(2006.01)I;H04L12/26(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 深圳市世纪恒程知识产权代理事务所 44287 代理人 胡海国
主权项 一种P2P蠕虫检测的方法,其特征在于,包括以下步骤:分析P2P蠕虫的特征,根据P2P蠕虫的相关信息构建蠕虫特征库;扫描P2P网络中主机的端口是否开启,若是,则根据所述蠕虫特征库中相应的P2P蠕虫的相关信息,向所述主机发送所述P2P蠕虫对应的请求消息;接收到所述主机返回的应答消息后,解析该应答消息的内容,根据所述蠕虫特征库中的相关信息确定所述主机是否感染所述P2P蠕虫。
地址 518052 广东省深圳市南山区麒麟路1号科技创业服务中心410-413室