发明名称 |
僵尸网络的检测方法、装置及网络安全防护设备 |
摘要 |
本发明实施例公开了一种僵尸网络的检测方法、装置及网络安全防护设备,该方法包括识别网络中具有攻击行为的疑似僵尸主机;提取攻击信息,所述攻击信息中包含有所述疑似僵尸主机IP信息;根据所述疑似僵尸主机IP信息对疑似僵尸主机的通信行为进行监控,并记录与所述疑似僵尸主机具有通信行为的第二主机信息,所述第二主机为网络中的未知主机;当在设定时间段内与所述第二主机通信的疑似僵尸主机数目达到预设阈值时,识别所述第二主机为所述疑似僵尸主机对应的僵尸控制主机。通过本发明实施例所述的检测方法能够相对快速准确的检测出未知的僵尸网络,提高网络的安全性。 |
申请公布号 |
CN101753562A |
申请公布日期 |
2010.06.23 |
申请号 |
CN200910216889.6 |
申请日期 |
2009.12.28 |
申请人 |
成都市华为赛门铁克科技有限公司 |
发明人 |
蒋武 |
分类号 |
H04L29/06(2006.01)I;H04L9/00(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种僵尸网络的检测方法,其特征在于,包括:识别网络中具有攻击行为的疑似僵尸主机;提取攻击信息,所述攻击信息中包含有所述疑似僵尸主机IP信息;根据所述疑似僵尸主机IP信息对疑似僵尸主机的通信行为进行监控,并记录与所述疑似僵尸主机具有通信行为的第二主机信息,所述第二主机为网络中的未知主机;当在设定时间段内与所述第二主机通信的疑似僵尸主机数目达到预设阈值时,识别所述第二主机为所述疑似僵尸主机对应的僵尸控制主机。 |
地址 |
611731 四川省成都市高新区西部园区清水河片区 |