发明名称 | 用于网络侦查流识别的方法、计算机程序产品和设备 | ||
摘要 | 提供了一种方法、一种计算机程序产品和一种设备,用于通过从网络流到外部源的信息的识别来检测网络的侦查。该方法可以包括监视从网络流到外部源的信息,以便于识别可能已经向潜在的攻击者泄露了什么属性。该方法可以包括监视对来自外部源的询问的网络的响应;确定可能已经从该响应所泄露的潜在的网络属性;将潜在的属性存储在数据存储库中;以及基于数据存储库中所存储的属性来确定网络的可能侦查。确定由响应所泄露的潜在的网络属性可以包括将响应与一个或多个信息模板作比较。每个信息模板可以与网络的一个或多个属性相关联。 | ||
申请公布号 | CN101548269B | 申请公布日期 | 2011.11.16 |
申请号 | CN200780045252.4 | 申请日期 | 2007.10.16 |
申请人 | 韦里佐内服务公司 | 发明人 | 卡尔·马歇尔·艾略特·鲍威尔 |
分类号 | G06F11/00(2006.01)I | 主分类号 | G06F11/00(2006.01)I |
代理机构 | 中原信达知识产权代理有限责任公司 11219 | 代理人 | 张焕生;安翔 |
主权项 | 一种用于网络侦查流识别的方法,所述方法包括:接收从外部源到网络的询问;监视所述网络对所述询问的响应;以及确定可能从所述响应所泄露的所述网络的一个或多个属性,其中确定可能从所述响应所泄露的所述网络的所述一个或多个属性包括:将所述响应与一个或多个信息模板作比较,其中所述一个或多个信息模板中的每个信息模板与所述网络的所述一个或多个属性中的至少一个属性相关联。 | ||
地址 | 美国弗吉尼亚州 |