CN103491107A - 基于网络数据流簇聚类的木马通信特征快速提取方法 - Google Patents
基于网络数据流簇聚类的木马通信特征快速提取方法 Download PDFInfo
- Publication number
- CN103491107A CN103491107A CN201310478492.0A CN201310478492A CN103491107A CN 103491107 A CN103491107 A CN 103491107A CN 201310478492 A CN201310478492 A CN 201310478492A CN 103491107 A CN103491107 A CN 103491107A
- Authority
- CN
- China
- Prior art keywords
- bunch
- packet
- communication
- wooden horse
- data flow
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310478492.0A CN103491107B (zh) | 2013-10-14 | 2013-10-14 | 基于网络数据流簇聚类的木马通信特征快速提取方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310478492.0A CN103491107B (zh) | 2013-10-14 | 2013-10-14 | 基于网络数据流簇聚类的木马通信特征快速提取方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103491107A true CN103491107A (zh) | 2014-01-01 |
CN103491107B CN103491107B (zh) | 2017-01-04 |
Family
ID=49831066
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310478492.0A Active CN103491107B (zh) | 2013-10-14 | 2013-10-14 | 基于网络数据流簇聚类的木马通信特征快速提取方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103491107B (zh) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104283897A (zh) * | 2014-10-29 | 2015-01-14 | 刘胜利 | 基于多数据流聚类分析的木马通信特征快速提取方法 |
CN104468507A (zh) * | 2014-10-28 | 2015-03-25 | 刘胜利 | 基于无控制端流量分析的木马检测方法 |
CN105262729A (zh) * | 2015-09-11 | 2016-01-20 | 携程计算机技术(上海)有限公司 | 木马检测方法及系统 |
CN106571973A (zh) * | 2016-09-28 | 2017-04-19 | 杭州鸿雁智能科技有限公司 | 心跳包超时管理方法及系统 |
CN112215287A (zh) * | 2020-10-13 | 2021-01-12 | 中国光大银行股份有限公司 | 基于距离的多节聚类方法和装置、存储介质及电子装置 |
CN115134096A (zh) * | 2021-03-11 | 2022-09-30 | 深信服科技股份有限公司 | 一种rat连接检测方法、流量审计设备及介质 |
CN115776449A (zh) * | 2022-11-08 | 2023-03-10 | 中车工业研究院有限公司 | 列车以太网通信状态监测方法及系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102201937A (zh) * | 2011-06-13 | 2011-09-28 | 刘胜利 | 基于心跳行为分析的快速木马检测方法 |
CN102202064A (zh) * | 2011-06-13 | 2011-09-28 | 刘胜利 | 基于网络数据流分析的木马通信行为特征提取方法 |
WO2013091534A1 (zh) * | 2011-12-20 | 2013-06-27 | 北京神州绿盟信息安全科技股份有限公司 | 一种木马检测的方法及装置 |
-
2013
- 2013-10-14 CN CN201310478492.0A patent/CN103491107B/zh active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102201937A (zh) * | 2011-06-13 | 2011-09-28 | 刘胜利 | 基于心跳行为分析的快速木马检测方法 |
CN102202064A (zh) * | 2011-06-13 | 2011-09-28 | 刘胜利 | 基于网络数据流分析的木马通信行为特征提取方法 |
WO2013091534A1 (zh) * | 2011-12-20 | 2013-06-27 | 北京神州绿盟信息安全科技股份有限公司 | 一种木马检测的方法及装置 |
Non-Patent Citations (1)
Title |
---|
邢云冬,刘胜利: ""木马网络通信特征提取模型的设计与实现"", 《计算机工程与设计》 * |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104468507A (zh) * | 2014-10-28 | 2015-03-25 | 刘胜利 | 基于无控制端流量分析的木马检测方法 |
CN104468507B (zh) * | 2014-10-28 | 2018-01-30 | 刘胜利 | 基于无控制端流量分析的木马检测方法 |
CN104283897A (zh) * | 2014-10-29 | 2015-01-14 | 刘胜利 | 基于多数据流聚类分析的木马通信特征快速提取方法 |
CN104283897B (zh) * | 2014-10-29 | 2017-12-08 | 刘胜利 | 基于多数据流聚类分析的木马通信特征快速提取方法 |
CN105262729A (zh) * | 2015-09-11 | 2016-01-20 | 携程计算机技术(上海)有限公司 | 木马检测方法及系统 |
CN105262729B (zh) * | 2015-09-11 | 2018-07-31 | 携程计算机技术(上海)有限公司 | 木马检测方法及系统 |
CN106571973A (zh) * | 2016-09-28 | 2017-04-19 | 杭州鸿雁智能科技有限公司 | 心跳包超时管理方法及系统 |
CN112215287A (zh) * | 2020-10-13 | 2021-01-12 | 中国光大银行股份有限公司 | 基于距离的多节聚类方法和装置、存储介质及电子装置 |
CN112215287B (zh) * | 2020-10-13 | 2024-04-12 | 中国光大银行股份有限公司 | 基于距离的多节聚类方法和装置、存储介质及电子装置 |
CN115134096A (zh) * | 2021-03-11 | 2022-09-30 | 深信服科技股份有限公司 | 一种rat连接检测方法、流量审计设备及介质 |
CN115776449A (zh) * | 2022-11-08 | 2023-03-10 | 中车工业研究院有限公司 | 列车以太网通信状态监测方法及系统 |
CN115776449B (zh) * | 2022-11-08 | 2023-10-03 | 中车工业研究院有限公司 | 列车以太网通信状态监测方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN103491107B (zh) | 2017-01-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102202064B (zh) | 基于网络数据流分析的木马通信行为特征提取方法 | |
CN102201937B (zh) | 基于心跳行为分析的快速木马检测方法 | |
CN103491107A (zh) | 基于网络数据流簇聚类的木马通信特征快速提取方法 | |
CN104283897B (zh) | 基于多数据流聚类分析的木马通信特征快速提取方法 | |
CN106936667B (zh) | 一种基于应用程序流量分布式分析的主机实时识别方法 | |
US20190222603A1 (en) | Method and apparatus for network forensics compression and storage | |
US9781427B2 (en) | Methods and systems for estimating entropy | |
CN102035698A (zh) | 基于决策树分类算法的http隧道检测方法 | |
US9350762B2 (en) | Intelligent feedback loop to iteratively reduce incoming network data for analysis | |
CN105978897B (zh) | 一种电力二次系统僵尸网络的检测方法 | |
Hernández-Campos et al. | Statistical clustering of internet communication patterns | |
Karimi et al. | Distributed network traffic feature extraction for a real-time IDS | |
CN104468507A (zh) | 基于无控制端流量分析的木马检测方法 | |
CN105471635B (zh) | 一种系统日志的处理方法、装置和系统 | |
CN105530265A (zh) | 一种基于频繁项集描述的移动互联网恶意应用检测方法 | |
Clemm et al. | DNA: An SDN framework for distributed network analytics | |
CN107659560A (zh) | 一种用于海量网络数据流日志处理的异常审计方法 | |
Park et al. | Performance improvement of payload signature-based traffic classification system using application traffic temporal locality | |
CN105426407A (zh) | 一种基于内容分析的web数据采集方法 | |
CN101984635A (zh) | P2p协议流量识别方法及系统 | |
CN101883030B (zh) | 一种基于ip地址随机测度的p2p节点检测方法 | |
Liu et al. | Complexity measures for IoT network traffic | |
CN113765891A (zh) | 一种设备指纹识别方法以及装置 | |
Han et al. | An anomaly detection on the application-layer-based QoS in the cloud storage system | |
Kong et al. | A novel botnet detection method based on preprocessing data packet by graph structure clustering |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20181220 Address after: 610000 Chengdu High-tech Zone, Sichuan Province, 2 buildings and 3 floors, No. 4, Xinhang Road Patentee after: Sichuan Yuxin'an Electronic Technology Co., Ltd. Address before: 450002 Unit 302, Building No. 7, 19, Jinxue Street, Jinshui District, Zhengzhou City, Henan Province Patentee before: Liu Shengli |
|
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20200720 Address after: Room 302, unit 1, building 19, No.7, Jianxue street, Jinshui District, Zhengzhou City, Henan Province Patentee after: Liu Shengli Address before: 610000 Chengdu High-tech Zone, Sichuan Province, 2 buildings and 3 floors, No. 4, Xinhang Road Patentee before: Sichuan Yuxin'an Electronic Technology Co.,Ltd. |
|
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20210108 Address after: 450000 Science Avenue 62, Zhengzhou High-tech Zone, Henan Province Patentee after: Information Engineering University of the Chinese People's Liberation Army Strategic Support Force Address before: Unit 302, unit 1, building 19, No.7 Jianxue street, Jinshui District, Zhengzhou City, Henan Province, 450000 Patentee before: Liu Shengli |